Security Operational Center Engineer
Jouw omgeving
Met meer dan 10.000 medewerkers is de Maatschappij voor Intercommunaal Vervoer (MIVB) één van de grootste werkgevers van Brussel en speelt een cruciale rol in de mobiliteit van de hoofdstad.
De modernisering van de metro, de uitbreiding van het tramnet of de bouw van nieuwe stelplaatsen zijn maar een paar voorbeelden van de boeiende projecten waarvoor de MIVB op zoek is naar enthousiaste medewerkers.
Een gevarieerde carrière, een continue vorming, boeiende en unieke projecten, werkstabiliteit en een verrijkende diversiteit, dat is wat de MIVB kan bieden aan al wie nieuwsgierig genoeg is om haar 300 unieke beroepen te komen ontdekken.
Hoe zal je Brussel laten bewegen?
Je zult werken binnen de afdeling 'Detect & Respond' van onze Informatiebeveiligingsdienst.
Als SOC Engineer ben je verantwoordelijk voor het toezicht op het informatiesysteem van STIB om verdachte of kwaadaardige activiteiten te detecteren.
Je identificeert, categoriseert, analyseert en kwalificeert real-time of asynchroon beveiligingsgebeurtenissen op basis van dreigingsanalyserapporten.
Hoe zal je dag eruit zien?
- Beveiligingsgebeurtenissen in realtime identificeren, analyseren en kwalificeren.
- De ernst van beveiligingsincidenten beoordelen.
- Beveiligingsincidenten melden en indien nodig escaleren.
- Actieplannen doorgeven aan de verantwoordelijke entiteiten en ondersteuning bieden betreffende de correcties of maatregelen die moeten worden geïmplementeerd.
- Aanbevelingen doen over onmiddellijke maatregelen.
- Bijdragen aan de implementatie van de detectieservice (SIEM,..).
- Deelnemen aan de ontwikkeling en het onderhoud van de regels voor gebeurteniscorrelatie.
- Samenwerken aan de continue verbetering van procedures en procedures opstellen voor nieuwe incidenten.
- Activiteiten gericht op het zoeken naar compromissen (threat hunting).
- Incidentanalyse (informatie verzamelen, IOC-onderzoek,...).
- Bijdragen aan voortdurende monitoring van bedreigingen, kwetsbaarheden en aanvalsmethoden om de regels voor gebeurteniscorrelatie te verrijken.
- De documentatie up-to-date houden.
- Opstellen van onderzoeksrapporten.
Herken je je in dit profiel?
- Bachelor in informatica of minimaal 5 jaar ervaring in een IT-afdeling.
- Minimaal 3 jaar ervaring in de beveiligingsafdeling van een organisatie met meer dan 200 personen.
- Functie met wachtdiensten te vervullen.
- Ervaring in de publieke sector of in de transportsector is een pluspunt.
- Goede praktische kennis van een verscheidenheid aan beveiligingsproducten: SIEM, SOAR, XDR/EDR, netwerkbeveiligingsapparaten, scripting. Kerncompetenties:
- Vermogen om druk te weerstaan,
- vermogen om informatie terug te koppelen en te vereenvoudigen voor niet-technische doelgroepen,
- Ethisch besef, teamwerk,
- feedback ontvangen en geven,
- Rapporten schrijven aangepast aan verschillende gesprekspartners.