Integrity360
Integrity360
201 – 500 Medewerkers
AdviesGezondheidszorgVerzekeringen
Integrity360 is een onafhankelijke specialist in cybersecurity en PCI-diensten voor organisaties in heel Europa. De teams bieden managed security services, advies, penetratietests, incidentrespons, ondersteuning bij compliance en managed detection and response om bedrijven te helpen hun weerbaarheid van netwerken, infrastructuur en informatie te versterken. Het bedrijf exploiteert vijf Security Operations Centres in Europa en Zuid-Afrika en levert continue monitoring en ondersteuning bij het identificeren en aanpakken van cyberdreigingen. De activiteiten van Integrity360 omvatten security operations, testen, incidentmanagement en naleving van regelgeving, en bieden mogelijkheden voor professionals in cybersecurityadvies en managed protection services.

Security Engineer – Microsoft Sentinel & Defender XDR (Hybride, Spanje)

Word onderdeel van Integrity360 als Microsoft Security Engineer en verzorg de onboarding van Sentinel en Defender XDR voor beheerde cybersecuritydiensten. Leid klantimplementaties, het afstemmen van detecties, technische documentatie en overdrachten aan het SOC.

Beschrijving

  • Klanten onboarden op een beheerde beveiligingsdienst rond Microsoft Sentinel
  • Microsoft Sentinel-omgevingen configureren en integreren
  • Bronnen van beveiligingslogs onboarden, testen en valideren
  • Implementaties voorbereiden voor monitoring en operationele overdracht aan het Security Operations Centre
  • Sentinel-werkruimten, contentoplossingen, dataconnectoren, analysetegels, automatiseringsregels, watchlists en workbooks configureren
  • Technische verkenningssessies leiden over logbronnen, connectiviteit, datavolumes, bewaartermijnen, afhankelijkheden en prioriteiten
  • Logbronnen uit Microsoft-, externe, cloud-, netwerk-, identiteits- en applicatiesystemen verbinden met Azure Monitor Agent, Data Collection Rules, API's, syslog, CEF en aangepaste connectoren
  • Processen voor gegevensfiltering en -transformatie ontwerpen en implementeren
  • Inname, parsing, veldtoewijzing, tijdstempels, platformgezondheid en dekking valideren en problemen oplossen
  • Analyserichtlijnen, alertlogica en incidentaanmaak afstemmen met SOC- en detection-engineeringteams
  • Microsoft Defender XDR-workloads onboarden en integreren
  • High-level designs, implementatieplannen, configuratieregisters, testbewijs, runbooks en overdrachtsdocumentatie opstellen
  • De levering coördineren met klanten, projectmanagers, architecten, SOC-analisten en serviceteams
  • Engineeringstandaarden, peerreview en wijzigingsbeheer volgen en tegelijk onboardingtemplates en procedures verbeteren
  • Ondersteuning bieden bij probleemoplossing en herstel tijdens onboarding en de eerste servicefase
  • Verantwoordelijkheid dragen voor de onboarding van verkenning en ontwerp tot implementatie, testen, documentatie en overdracht

Vereisten

  • Ervaring in productie- of klantgerichte omgevingen met het implementeren, configureren of ondersteunen van Microsoft Sentinel
  • Praktische kennis van Sentinel-dataconnectoren, Log Analytics-werkruimten, Azure Monitor Agent, Data Collection Rules, syslog en CEF-verzamelpatronen
  • Sterke beheersing van de Kusto Query Language
  • Ervaring met het onboarden en oplossen van problemen met logbronnen uit Microsoft 365, Azure, endpoints, identiteit, netwerken, beveiliging en externe platforms
  • Inzicht in filtering bij gegevensinname, datatransformatie, parsing, normalisatie, bewaartermijnen en de kostenimplicaties van beveiligingstelemetrie
  • Ervaring met het opstellen van technische ontwerpen en leveringsdocumentatie, waaronder HLD's, implementatieplannen, testregistraties en documentatie voor operationele overdracht
  • Werkkennis van Microsoft Defender XDR en de integratie van de workloads ervan met Microsoft Sentinel
  • Inzicht in SIEM-operaties, detection engineering, incidentworkflows en vereisten voor beheerde beveiligingsdiensten
  • Sterke probleemoplossende vaardigheden voor Azure, API's, identiteit, netwerken en componenten voor gegevensverzameling
  • Duidelijke schriftelijke en mondelinge communicatie met technische en niet-technische stakeholders bij de klant
  • Vermogen om toegewezen werk zelfstandig te beheren en samen te werken met project-, architectuur-, SOC- en serviceteams
  • Bereidheid om indien nodig af en toe te reizen
  • Ervaring bij een MSSP, MDR, Security Operations Centre of in beveiligingsgerichte professionele dienstverlening is gewenst
  • Ervaring met aangepaste logparsers, KQL-functies, ASIM-compatibele content of normalisatiepatronen is gewenst
  • Ervaring met DevOps-pipelines en versiebeheer voor Microsoft Sentinel-content is gewenst
  • Ervaring met detection as code, infrastructure as code en automatisering met Bicep, ARM-templates, Terraform, PowerShell, Azure CLI, Logic Apps of API's is gewenst
  • Kennis van Microsoft Sentinel-repositories, contentbeheer en implementatiepatronen voor meerdere klanten is gewenst
  • Ervaring met het integreren van Microsoft-beveiligingsdiensten over tenants en subscriptions heen of met gedelegeerde beheermodellen zoals Azure Lighthouse is gewenst
  • Kennis van MITRE ATT&CK is gewenst
  • Microsoft SC-200, AZ-500/SC-500, SC-100, relevante Microsoft Applied Skills of andere relevante beveiligings- en cloudcertificeringen zijn een pluspunt maar niet vereist

Voordelen

  • Mogelijkheden voor leren, professionele ontwikkeling en doorgroeien in de loopbaan
  • Toegang tot opleidings- en certificeringsmogelijkheden voor Microsoft-beveiligingstechnologieën
  • Begeleiding en samenwerking met een ervaren team

Gerelateerde vacatures

Viz.ai

Manager financiën en boekhouding

Viz.ai

Leid de Israëlische boekhouding, financiële planning en rapportage voor Viz.ai’s AI-bedrijf in de gezondheidszorg en geef leiding aan een medewerker boekhouding. Houd toezicht op R&D-prognoses, productreviews en AWS-kostenanalyses, samen met de financiële teams in Israël en de VS.

Openen
The Hartford

Claimanalist langdurige arbeidsongeschiktheid – The Hartford

The Hartford

Onderzoek claims voor langdurige arbeidsongeschiktheid bij The Hartford, beoordeel of aan de voorwaarden voor uitkeringen is voldaan en volg lopende dossiers op. De functie combineert medische en financiële beoordelingen met klantcommunicatie.

Openen
Grynia Consulting GmbH

Financieel accountant in deeltijd in Düsseldorf

Grynia Consulting GmbH
1 – 10 Medewerkers
AdviesVastgoedWerving

Financiële administratie in deeltijd bij een productiebedrijf dat in heel Europa actief is, gevestigd in Düsseldorf. De functie omvat de dagelijkse boekhouding, afsluitingen, betalingsherinneringen en incasso, en het verbeteren van financiële processen.

Openen
Japan - The Government of Japan

Assistent Financieel Manager

Japan - The Government of Japan

Beheer de boekhouding, rapportages en financiële afsluitingen voor internationaal georiënteerde klanten in een hybride functie. Neem na verloop van tijd bredere financiële verantwoordelijkheden op je, met de mogelijkheid om binnen 18 maanden door te groeien naar een leidinggevende functie in de boekhouding of financiën.

Openen