Het Enexis Operationele Techniek (OT) SOC beschermt de OT-infrastructuur van Enexis. Het OT SOC wordt doorontwikkeld naar een modern OT SOC, dat moderne dreigingen het hoofd kan bieden, ook in een OT-setting. Dit is geen 'beveiligingsfabriek', maar een slimme combinatie van:
Analyse (reactief) - snel en effectief reageren op signalen en incidenten
Threat hunting (proactief) - actief zoeken naar dreigingen
Detection engineering (verbetering) - detecties elke dag slimmer maken
Threat Intelligence: Er worden slimme keuzes gemaakt op basis van de dreigingen die tegenover Enexis staan en de OT SOC processen worden gevoed met de juiste informatie.
WerkzaamhedenAls Senior SOC Analist ben je één van de drijvende krachten in het tier-less SOC. Je bent een creatieve probleemoplosser met een sterke security-engineering mindset. Hierbij neem je de leiding bij complexe of kritieke security-incidenten. Je ontwerpt, implementeert en verbetert threat-hunting-, incident-response- en detection-engineeringactiviteiten. Dit betekent dat je een duidelijk beeld hebt van de omgeving (bedrijfsprocessen, digitaal landschap, ketenafhankelijkheden), zodat je de impact van dreigingen goed kunt inschatten. Zo ben je bekend met geavanceerde aanvalstechnieken (TTP's) en weet je hoe je deze kunt pareren met slimme detection engineering en gerichte hunts.
Je gebruikt jouw kennis om de dagelijkse processen te verbeteren en kijkt specifiek naar het implementeren van playbooks en het verbeteren van de aansluiting op incident response processen. Daarnaast werk je samen met de security engineers binnen het OT SOC om waar mogelijk automatisering toe te passen met behulp van ons SOAR.
Verder ben je vertrouwd met on-prem omgevingen, zowel fysiek als virtueel, waaronder VM's en containers zoals Docker en Kubernetes, maar ook meer klassieke endpoints zoals Windows (server) omgevingen en Linux servers. Ook ben je bereid om kennis op te doen over OT omgevingen en ben je in staat rekening te houden met de specifieke omstandigheden van een OT omgeving ten opzichte van IT-omgevingen.
Daarnaast houd je je bezig met:- het ontwikkelen van een diepgaand begrip van de infrastructuur en de attack surface. Je werkt nauw samen met andere spelers in het Enexis security landschap om risico's duurzaam te mitigeren en lessons learned te verankeren.
- collega's binnen het SOC te coachen en kennisdeling en een cultuur van continue verbetering te stimuleren.
- ontwikkelingen binnen het securitydomein bij te houden en deze te vertalen naar concrete verbeteringen van de SOC-capaciteiten.