Aleph Group, Inc
Aleph Group, Inc
1.001 – 5.000 Medewerkers
FintechMarketingReclame
Aleph Group, Inc. opereert op het snijvlak van digitale reclame, marketing en fintech en helpt bedrijven en digitale platforms om klanten op markten over de hele wereld te bereiken. Het bedrijf werkt samen met toonaangevende digitale platforms om uitbreiding naar nieuwe regio’s te ondersteunen en combineert lokale marktkennis op vijf continenten met technologie voor het beheren van digitale reclame. Daarnaast biedt het krediet- en betalingsoplossingen die digitale reclame in meer dan 50 valuta toegankelijk maken, evenals opleidingsprogramma’s voor het trainen en certificeren van professionals in digitale marketing.

Security Operations Analyst – Incident Response, Madrid hybride

Security Operations- en Incident-Responsefunctie op L3-niveau ter bescherming van Alephs wereldwijde infrastructuur voor digitale advertenties. Verantwoordelijk voor incidentafhandeling, threat hunting, kwetsbaarheidsbeheer en identiteitsgovernance.

Beschrijving

  • De volledige levenscyclus van incidentrespons leiden, van detectie en triage tot herstel en evaluatie na het incident
  • Optreden als belangrijkste contactpersoon voor incidenten die door IT Operations, de Security Engineer en externe bronnen worden geëscaleerd
  • Response-playbooks onderhouden en verbeteren voor ransomware, phishing, gecompromitteerde accounts, datalekken, insiderdreigingen en aanverwante scenario’s
  • Incidentregistraties bijhouden, tijdlijnen en acties documenteren en trendrapportages voor de CISO opstellen
  • Coördineren met externe SOC- en MDR-providers, de kwaliteit van rapportages beoordelen en escalaties beheren
  • Onderzoeken naar datalekken leiden, inclusief het bepalen van de scope, het veiligstellen van bewijsmateriaal, het beoordelen van blootstelling van persoonsgegevens en de coördinatie met Legal, Privacy en HR
  • Rapporten over datalekken opstellen met bevindingen, grondoorzaak en aanbevolen acties
  • Proactief threat hunting uitvoeren en ongebruikelijke activiteiten onderzoeken
  • Threat-intelligencewerk aansturen door actoren, TTP’s en campagnes te volgen en intelligence toe te passen op SIEM-/XDR-detecties en huntingqueries
  • Threat-intelligencebriefings en samenvattingen leveren aan de CISO en relevante stakeholders
  • Kwetsbaarheidsbeheer uitvoeren, inclusief het plannen en uitvoeren van scans in infrastructuur, endpoints en cloudomgevingen
  • Scanresultaten beoordelen, risico’s prioriteren, herstelmaatregelen coördineren, voortgang bewaken en statistieken aan de CISO rapporteren
  • De effectiviteit van herstelmaatregelen bevestigen via vervolgscans en steekproeven
  • Terugkerende toegangsbeoordelingen uitvoeren en machtigingen voor kritieke systemen certificeren
  • PAM-activiteiten overzien, beleid opstellen, geprivilegieerde accounts monitoren en beheerderstoegang beoordelen
  • Identiteitsafwijkingen en schendingen van toegangsbeleid onderzoeken en aanpakken

Vereisten

  • 3–5 jaar ervaring in een SOC, incidentrespons of een functie binnen Security Operations
  • Ervaring op L3-niveau gedurende minstens 1–2 jaar is een voordeel
  • Ervaring met het implementeren of beheren van IAM- en PAM-oplossingen
  • Ervaring binnen internationale of multinationale organisaties
  • Praktische ervaring met het afhandelen van incident-responseopdrachten is zeer gewenst
  • Relevante certificeringen zijn onder meer GCIH, GCFE, GCFA, CEH, CompTIA CySA+ of gelijkwaardig
  • OSCP-certificering is een voordeel
  • Sterke praktische ervaring met SIEM-platforms en EDR-/XDR-tools
  • Goede praktische kennis van het MITRE ATT&CK-framework
  • Ervaring met het uitvoeren van kwetsbaarheidsscans met Tenable Nessus, Qualys, Rapid7 of vergelijkbare tools
  • Inzicht in IAM- en PAM-principes en platforms zoals CyberArk, BeyondTrust, Azure PIM of gelijkwaardige oplossingen
  • Ervaring met het toepassen van DFIR-methoden, waaronder het verzamelen van bewijsmateriaal, loganalyse en tijdlijnreconstructie
  • Kennis van threat-intelligenceplatforms en feeds zoals MISP en VirusTotal
  • Inzicht in ISO 27001-controles voor incidentbeheer, NIS2-meldingsverplichtingen en PCI DSS-vereiste 12.10
  • Kalm blijven en goede beslissingen nemen onder druk
  • Onderzoekende aanpak met gestructureerde probleemoplossende vaardigheden
  • Technisch werk duidelijk kunnen documenteren
  • Incidentupdates en bevindingen effectief kunnen communiceren aan technische teams en stakeholders op directieniveau
  • Samenwerkingsgericht en proactief, met vertrouwen in asynchrone samenwerking over tijdzones heen
  • Engels op volledig professioneel niveau (C1/C2) als primaire werktaal; beheersing van het Spaans is een voordeel.
  • benefits_placeholder

Voordelen

  • Jaarlijkse variabele beloning
  • Mogelijkheden voor interne loopbaanontwikkeling
  • Mogelijkheden om gezamenlijk te leren
  • Samenwerkende en multiculturele werkomgeving
  • Flexibele en aanpasbare werkcultuur

Gerelateerde vacatures

Terumo Medical Corporation

Regionaal verkoopmanager Terumo Interventional Systems

Terumo Medical Corporation

Geef leiding aan de verkoop van medische hulpmiddelen in een regio in Noord-Centraal-New Jersey en stuur buitendienstteams en ziekenhuisrelaties aan. Vergroot de regionale omzet en verkoopprestaties en zorg voor promotie van Terumo Interventional Systems-producten volgens de voorschriften.

Openen