ACEN is een toonaangevende aanbieder van uitgebreide cybersecurity-oplossingen in België, die bedrijven van alle groottes en sectoren de bescherming biedt die ze nodig hebben tegen cyberdreigingen. Ons team van experts brengt een schat aan ervaring en kennis met zich mee en biedt op maat gemaakte oplossingen die inspelen op de specifieke behoeften van elke klant. We zijn toegewijd aan het up-to-date blijven met de nieuwste dreigingen en technologieën, zodat onze klanten altijd een stap voor blijven op potentiële beveiligingsinbreuken. We zijn er trots op benaderbaar en responsief te zijn voor onze klanten, en bieden ongeëvenaarde klantenondersteuning en een persoonlijke benadering van cybersecurity.
Op dit moment zijn we op zoek naar een SOC Engineer om ons team te versterken.
Taken
Security Monitoring en Incidentanalyse
- Monitoren en analyseren van beveiligingsmeldingen van ACEN MDR-klanten om potentiële dreigingen te identificeren.
- Onderzoeken en reageren op beveiligingsincidenten, uitvoeren van root cause analyses en aanbevelen van herstelmaatregelen.
- Documenteren van bevindingen en bijdragen aan de voortdurende verbetering van detectie- en responsprocessen.
Platformbeheer
- Beheren, configureren en optimaliseren van SIEM-platformen.
- Aansluiten en integreren van nieuwe log spurces, problemen oplossen en samenwerken met klanten en leveranciers voor oplossingen.
- Ondersteunen en verbeteren van detectie- en responsoplossingen zoals Microsoft Defender 365 en SentinelOne.
Detection Engineering en Threat Hunting
- Bijdragen aan automatiseringsinitiatieven voor detectie- en responsworkflows.
- Proactief threat hunting uitvoeren op basis van threat intelligence en leerpunten uit incidenten.
- Ontwikkelen en verbeteren van mogelijkheden voor dreigingsdetectie.
Klantondersteuning en Advies
- Technische ondersteuning en advies bieden aan klanten om hun beveiligingspositie te verbeteren.
- Duidelijk communiceren met stakeholders om technische bevindingen en aanbevelingen uit te leggen.
- Deelnemen aan een wachtdienstregeling om 24/7 incidentresponsdekking te garanderen.
Profiel
- Minstens 2 jaar ervaring in cybersecurity, bij voorkeur in een SOC- of MDR-omgeving.
- Ervaring met SIEM- en detectie- en responstechnologieën.
- Bekendheid met cloudplatformen (Azure) voor security operations.
- Inzicht in detection engineering, threat hunting en automatiseringsconcepten.
- Sterke analytische en probleemoplossende vaardigheden.
- In staat om zelfstandig en in teamverband te werken.
- Uitstekende communicatieve vaardigheden, ook richting klanten.
- Vloeiend in Nederlands en Engels.
Wat wij bieden
Competititief salarispakket met heel wat extralegale voordelen zoals wagen, verzekeringen, FIP-plan,...of de mogelijkheid om te starten als freelancer.
We bieden een flexibele hybride werkomgeving, waarbij je de vrijheid hebt om thuis, op kantoor of bij de klant te werken, zodat je een goede balans kunt vinden tussen werk en privé.
Werk aan interessante en veeleisende opdrachten die je de kans geven om je technische talenten ten volle te benutten en verder te ontwikkelen.
We bieden uitgebreide trainingsmogelijkheden, zodat je continu kunt groeien en je vaardigheden kunt ontwikkelen, zowel via online als on-site trainingen.
Wij hechten veel waarde aan een goede werk-privébalans, met flexibele werktijden en een hybride werkplek.