Het Enexis Operationele Techniek (OT) SOC beschermt de OT-infrastructuur van ons bedrijf. We zijn ons OT SOC aan het door ontwikkelen naar een modern OT SOC, dat moderne dreigingen het hoofd kan bieden, ook in een OT-setting. Geen “beveiligingsfabriek”, maar een slimme combinatie van: Analyse (reactief)
- snel en effectief reageren op signalen en incidentenThreat hunting (proactief)
- actief zoeken naar dreigingen Detection engineering (verbetering)
- onze detecties elke dag slimmer maken Threat Intelligence: We maken slimme keuzes op basis van de dreigingen die tegenover ons staan en voeden onze OT SOC processen met de juiste informatie. Werkzaamheden Als Senior SOC Analist ben je één van de drijvende krachten in ons tier‑less SOC. Je bent een creatieve probleemoplosser met een sterke security‑engineering mindset. Hierbij neem je de leiding bij complexe of kritieke security‑incidenten. Je ontwerpt, implementeert en verbetert threat-hunting-, incident‑response- en detection‑engineeringactiviteiten. Dit betekent dat je een duidelijk beeld hebt van de omgeving (bedrijfsprocessen, digitaal landschap, ketenafhankelijkheden), zodat je de impact van dreigingen goed kunt inschatten. Zo ben je bekend met geavanceerde aanvalstechnieken (TTP’s) en weet hoe je deze kunt pareren met slimme detection engineering en gerichte hunts. Je gebruikt jouw kennis om de dagelijkse processen te verbeteren en kijkt specifiek naar het implementeren van playbooks en het verbeteren van de aansluiting op incident response processen. Daarnaast werk je samen met onze security engineers binnen het OT SOC om waar mogelijk automatisering toe te passen met behulp van ons SOAR. Verder ben je vertrouwd met on-prem omgevingen, zowel fysiek als virtueel, waaronder VM’s en containers zoals Docker en Kubernetes, maar ook meer klassieke endpoints zoals windows (server) omgevingen en linux servers. Ook ben je bereid om kennis op te doen over OT omgevingen en ben je in staat rekening te houden met de specifieke omstandigheden van een OT omgeving ten opzichte van IT-omgevingen. Daarnaast houd je je bezig met:
- het ontwikkelen van een diepgaand begrip van onze infrastructuur en onze attack surface. Je werkt nauw samen te werken andere spelers in het Enexis security landschap om risico’s duurzaam te mitigeren en lessons learned te verankeren.
- collega’s binnen het SOC te coachen en kennisdeling en een cultuur van continue verbetering te stimuleren.
- Ontwikkelingen binnen het securitydomein bij te houden en deze te vertalen naar concrete verbeteringen van onze SOC‑capaciteiten.
Competenties Je bent gemotiveerd om te blijven vernieuwen en je junior en medior collega’s te helpen groeien.