SIEM splunk-Crible Specialist
· NIEUWEGEIN, Netherlands ·
- Employment
- Full time
hn. BBBH123668_1790587346
Je werkt aan het versterken van de digitale weerbaarheid binnen een complexe enterprise-omgeving. In deze rol beheer en integreer je logging- en monitoringdata binnen Splunk en Cribl en zet je geavanceerde tooling in om securityprocessen te stroomlijnen. Je ondersteunt de organisatie met datagedreven security, betrouwbare detecties en geautomatiseerde workflows. Daarbij schakel je moeiteloos tussen techniek, analyse en samenwerking met verschillende securitydisciplines.
Wat ga je doen
- Je beheert de architectuur van Splunk en Cribl.
- Je creëert logcollectoren voor partners en platformen.
- Je verzorgt logcollectoren en correcte logverwerking in gevoelige omgevingen.
- Je ontwikkelt detecties, query’s, dashboards en rapportages in Splunk.
- Je ontwerpt dashboards en rapportages die CVE/CVSS-data koppelen aan threat intelligence, interne assets en externe advisories.
- Je ondersteunt security-analisten en incident responders met betrouwbare, geautomatiseerde workflows.
- Je vertaalt securitykwetsbaarheden naar detectiestructuren in Splunk en vervult informatieverzoeken binnen de organisatie.
- Je monitort SBOM’s en koppelt componentinformatie aan kwetsbaarheden, advisories en mitigatieacties.
- Je kunt worden ingezet voor bereikbaarheidsdiensten en bent tijdens deze diensten bereikbaar in geval van verstoringen.
Over jou
- Je hebt hbo-werk- en -denkniveau.
- Je bent een ervaren securityprofessional met een passie voor automatisering, datagedreven security en digitale weerbaarheid.
- Je schakelt soepel tussen technische teams en management.
- Je werkt effectief binnen multidisciplinaire securityteams.
- Je volgt de laatste ontwikkelingen in security-automatisering en software supply chain security actief.
- Je bent minimaal 36 uur per week beschikbaar.
Eisen
- Je hebt een diploma op hbo-bachelorniveau of je bent daaraan gelijkgesteld via EVC, of je hebt minimaal twee jaar aantoonbare ervaring op het gevraagde werk- en denkniveau.
- Je heb.
Je werkt aan het versterken van de digitale weerbaarheid binnen een complexe enterprise-omgeving. In deze rol beheer en integreer je logging- en monitoringdata binnen Splunk en Cribl en zet je geavanceerde tooling in om securityprocessen te stroomlijnen. Je ondersteunt de organisatie met datagedreven security, betrouwbare detecties en geautomatiseerde workflows. Daarbij schakel je moeiteloos tussen techniek, analyse en samenwerking met verschillende securitydisciplines.
Wat ga je doen
- Je beheert de architectuur van Splunk en Cribl.
- Je creëert logcollectoren voor partners en platformen.
- Je verzorgt logcollectoren en correcte logverwerking in gevoelige omgevingen.
- Je ontwikkelt detecties, query’s, dashboards en rapportages in Splunk.
- Je ontwerpt dashboards en rapportages die CVE/CVSS-data koppelen aan threat intelligence, interne assets en externe advisories.
- Je ondersteunt security-analisten en incident responders met betrouwbare, geautomatiseerde workflows.
- Je vertaalt securitykwetsbaarheden naar detectiestructuren in Splunk en vervult informatieverzoeken binnen de organisatie.
- Je monitort SBOM’s en koppelt componentinformatie aan kwetsbaarheden, advisories en mitigatieacties.
- Je kunt worden ingezet voor bereikbaarheidsdiensten en bent tijdens deze diensten bereikbaar in geval van verstoringen.
Over jou
- Je hebt hbo-werk- en -denkniveau.
- Je bent een ervaren securityprofessional met een passie voor automatisering, datagedreven security en digitale weerbaarheid.
- Je schakelt soepel tussen technische teams en management.
- Je werkt effectief binnen multidisciplinaire securityteams.
- Je volgt de laatste ontwikkelingen in security-automatisering en software supply chain security actief.
- Je bent minimaal 36 uur per week beschikbaar.
Eisen
- Je hebt een diploma op hbo-bachelorniveau of je bent daaraan gelijkgesteld via EVC, of je hebt minimaal twee jaar aantoonbare ervaring op het gevraagde werk- en denkniveau.
- Je heb.