DFIR Specialist
Randstad
Wil je de leiding nemen bij incidentresponse en tegelijk technisch diep betrokken zijn bij de aanpak van complexe cyberdreigingen?
Als Specialist Cyber Defense & Incident Response combineer je technische diepgang met team management. Je stuurt consultants aan en werkt tegelijk inhoudelijk mee aan het analyseren van malware, het interpreteren van logbestanden en het coördineren van forensisch onderzoek.
Je werkt met klanten aan concrete scenario’s: ransomware-aanvallen, data exfiltration, privilege escalation of supply chain aanvallen. Je leidt het incidentresponseproces, begeleidt post-incident analyses en adviseert over verbetermaatregelen. Denk aan het ontwikkelen van playbooks, het opzetten van EDR- en SIEM-oplossingen en het optimaliseren van bestaande SOC-processen.
Je bent betrokken bij tooling zoals Microsoft Sentinel, Splunk, Elastic/ELK, en producten als Defender for Endpoint, CrowdStrike en Carbon Black.
Wat je in huis hebt
Hbo- of wo-opleiding in cybersecurity, informatica of een verwant vakgebied
Minimaal 6 jaar ervaring in cyber defense en/of incident response
Grondige kennis van detectie- en response tooling zoals SIEM, EDR en SOAR
Ervaring met Windows/Linux, Azure/AWS/GCP en netwerkloganalyse
Certificeringen zoals GCFA, GCIA, CISSP of vergelijkbaar zijn een pré
Je kunt technische bevindingen vertalen naar bruikbare adviezen voor klanten
Je werkt gestructureerd, ook onder tijdsdruk
Wat wordt geboden?
Marktconform salaris en een jaarlijkse winstuitkering
Mobiliteitsregeling met leaseauto of NS Business Card
30 vakantiedagen (plus bijkopen/verkopen mogelijk)
Flexibel pensioen zonder verplichte inleg
Vergoeding voor thuiswerken en volledig ingerichte werkplek
Mogelijkheden tot het volgen van technische trainingen, labs en certificeringen
Kennisdeling met collega’s uit verschillende disciplines
Een professioneel team waarin jouw expertise gewaardeerd wordt
Wil jij technische diepgang combineren met leiderschap en werk doen dat ertoe doet bij cyberincidenten?
Stuur je CV naar apply@ciso-office.com
