Security Operational Center Engineer
Jouw omgeving
Met meer dan 10.000 medewerkers is de Maatschappij voor Intercommunaal Vervoer (MIVB) één van de grootste werkgevers van Brussel en speelt een cruciale rol in de mobiliteit van de hoofdstad.
De modernisering van de metro, de uitbreiding van het tramnet of de bouw van nieuwe stelplaatsen zijn maar een paar voorbeelden van de boeiende projecten waarvoor de MIVB op zoek is naar enthousiaste medewerkers.
Een gevarieerde carrière, een continue vorming, boeiende en unieke projecten, werkstabiliteit en een verrijkende diversiteit, dat is wat de MIVB kan bieden aan al wie nieuwsgierig genoeg is om haar 300 unieke beroepen te komen ontdekken.
Hoe zal je Brussel laten bewegen?
Security Specialisten / Engeineers zijn verantwoordelijk voor het beveiligen van het gehele IT-park van de STIB.
De betreffende persoon wordt geacht activiteiten voor te stellen en te ontwikkelen die specifiek zijn voor een of meerdere van de vijf pijlers van deze standaard (Identify, Protect, Detect, Respond & Recover) en een strategie te definiëren waardoor de IT-diensten hun volwassenheidsniveau in het beheer van dit specifieke gebied kunnen verhogen.
Hoe zal je dag eruit zien?
- Beveiligingsgebeurtenissen in realtime identificeren, analyseren en kwalificeren.
- De ernst van beveiligingsincidenten beoordelen.
- Beveiligingsincidenten melden en indien nodig escaleren.
- Actieplannen doorgeven aan de verantwoordelijke entiteiten en ondersteuning bieden betreffende de correcties of maatregelen die moeten worden geïmplementeerd.
- Aanbevelingen doen over onmiddellijke maatregelen.
- Bijdragen aan de implementatie van de detectieservice (SIEM,..).
- Deelnemen aan de ontwikkeling en het onderhoud van de regels voor gebeurteniscorrelatie.
- Samenwerken aan de continue verbetering van procedures en procedures opstellen voor nieuwe incidenten.
- Activiteiten gericht op het zoeken naar compromissen (threat hunting).
- Incidentanalyse (informatie verzamelen, IOC-onderzoek,...).
- Bijdragen aan voortdurende monitoring van bedreigingen, kwetsbaarheden en aanvalsmethoden om de regels voor gebeurteniscorrelatie te verrijken.
- De documentatie up-to-date houden.
- Opstellen van onderzoeksrapporten.
Herken je je in dit profiel?
- Bachelor in informatica of minimaal 5 jaar ervaring in een IT-afdeling.
- Minimaal 3 jaar ervaring in de beveiligingsafdeling van een organisatie met meer dan 200 personen.
- Functie met wachtdiensten te vervullen.
- Ervaring in de publieke sector of in de transportsector is een pluspunt.
- Goede praktische kennis van een verscheidenheid aan beveiligingsproducten: SIEM, SOAR, XDR/EDR, netwerkbeveiligingsapparaten, scripting. Kerncompetenties:
- Vermogen om druk te weerstaan,
- vermogen om informatie terug te koppelen en te vereenvoudigen voor niet-technische doelgroepen,
- Ethisch besef, teamwerk,
- feedback ontvangen en geven,
- Rapporten schrijven aangepast aan verschillende gesprekspartners.