Security Operational Centre Engineer
Jouw omgeving
De MIVB stelt meer dan 10.000 mensen tewerk in meer dan 300 verschillende beroepen!
Wist je dat we een van de weinige openbare vervoersmaatschappijen ter wereld zijn die zowel betrokken zijn bij het ontwerp en de bouw als bij de planning en de exploitatie van haar netwerk?
Daarom hebben we zoveel verschillende banen en carrièremogelijkheden.
De digitalisering van onze activiteiten, de modernisering van de metro, de uitbreiding van het tramnet en de bouw van nieuwe remises zijn slechts enkele voorbeelden van de boeiende projecten waarvoor de MIVB enthousiaste medewerkers zoekt.
Hoe zal je Brussel laten bewegen?
Als Security Operational Centre Engineer ben je verantwoordelijk voor het toezicht op het informatiesysteem van STIB om verdachte of kwaadaardige activiteiten te detecteren. Je identificeert, categoriseert, analyseert en kwalificeert real-time of asynchroon beveiligingsgebeurtenissen op basis van dreigingsanalyserapporten. Je draagt bij aan de afhandeling van bevestigde beveiligingsincidenten. Je zult werken binnen de afdeling 'Detect & Respond' van onze Informatiebeveiligingsdienst.
Hoe zal je dag eruit zien?
- Identificeer real-time beveiligingsgebeurtenissen, analyseer en kwalificeer ze.
- Beoordeel de ernst van beveiligingsincidenten.
- Meld beveiligingsincidenten en escaleer indien nodig.
- Breng actieplannen over naar de verantwoordelijke entiteiten voor verwerking en bied ondersteuning bij de implementatie van correcties of tijdelijke oplossingen.
- Doe aanbevelingen voor onmiddellijke maatregelen.
- Ondersteun bij de afhandeling van incidenten.
- Draag bij aan de implementatie van de detectieservice (SIEM, enz.).
- Draag bij aan het definiëren van de strategie voor het verzamelen van logboekgegevens.
- Neem deel aan de ontwikkeling en het onderhoud van correlatieregels voor gebeurtenissen.
- Werk samen aan de voortdurende verbetering van procedures, stel procedures op voor nieuwe incidenten.
- Activiteiten voor het opsporen van inbreuken (threat hunting).
- Incidentanalyse (informatie verzamelen, IOC zoeken, enz.).
- Post-mortemanalyse (forensisch onderzoek).
- Draag bij aan voortdurend threat intelligence-onderzoek om correlatieregels voor gebeurtenissen te verrijken.
- Vul dashboards in om de operationele activiteit weer te geven.
- Houd documentatie up-to-date.
- Schrijf onderzoekrapporten.
Herken je je in dit profiel?
- Bachelor in informatica of minimaal 5 jaar ervaring in een IT-afdeling.
- Minimaal 3 jaar ervaring in de beveiligingsafdeling van een organisatie met meer dan 200 medewerkers.
- Functie met wachtdiensten.
- Ervaring in de publieke sector of transportsector is een pluspunt.
- Goede praktische kennis van een verscheidenheid aan beveiligingsproducten: SIEM, SOAR, XDR/EDR, netwerkbeveiligingsapparaten, scripten.
- Kernvaardigheden: stressbestendigheid, vermogen om technische concepten begrijpelijk over te brengen aan niet-technische doelgroepen, ethisch besef, samenwerken in teamverband, feedback geven en ontvangen, het schrijven van rapporten die geschikt zijn voor verschillende gesprekspartners op verschillende niveaus.