SIEM splunk-Crible Specialist
· 'S-GRAVENHAGE, Netherlands ·
- Employment
- Contract
In het kort: Je gaat Splunk- en Cribl-omgevingen ontwerpen en beheren, logging en monitoring integreren, securitydashboards en detecties ontwikkelen en securityteams ondersteunen met geautomatiseerde, datagedreven workflows en SBOM-monitoring in complexe enterprise-omgevingen.
Ben jij een ervaren security professional met een passie voor automatisering, datagedreven security en het versterken van digitale weerbaarheid? Politie Nederland zoekt een Senior SIEM/Cribl Specialist die Swimlane Turbine, Burp Suite Enterprise DAST, Splunk en SBOM-monitoring inzet om securityprocessen te stroomlijnen en te versterken binnen complexe enterprise-omgevingen. In deze rol ben je verantwoordelijk voor het beheren en integreren van logging en monitoring data uit diverse tooling binnen SPlunk en Cribl.
Taken & verantwoordelijkheden
Beheer en architectuur van SPlunk en Cribl
Creeren van Log collectoren voor onze partners en platform
Verzorgen van Log collectoren en correcte log verwerking in gevoelige omgevingen
Ervaring met Splunk: detectieontwikkeling, query's, dashboards en rapportages.
Ontwerpen van dashboards en rapportages die CVE/CVSS-data koppelen aan threat-intelligence, interne assets en externe advisories.
Ondersteunen van security-analisten en incident responders met betrouwbare, geautomatiseerde workflows.
Vertalen en configureren van security kwetsbaarheden naar detectiestructuren in Splunk, inclusief het vervullen van informatieverzoeken binnen de organisatie.
Monitoren van SBOM's (Software Bill of Materials) en koppelen van componentinformatie aan kwetsbaarheden, advisories en mitigatieacties.
Ondersteunende technology
SPL (advanced)
Linux
Windows
Python
Docker
Randvoorwaarden
Je bent minimaal 36 uur per week beschikbaar. De verdeling van dagen op kantoor/thuis zijn in overleg met je team.
Bovendien kan je ingezet worden voor bereikbaarheidsdiensten. Tijdens deze diensten ben je bereikbaar in geval van verstoringen.
De politie werkt in een veranderende samenleving..
Ben jij een ervaren security professional met een passie voor automatisering, datagedreven security en het versterken van digitale weerbaarheid? Politie Nederland zoekt een Senior SIEM/Cribl Specialist die Swimlane Turbine, Burp Suite Enterprise DAST, Splunk en SBOM-monitoring inzet om securityprocessen te stroomlijnen en te versterken binnen complexe enterprise-omgevingen. In deze rol ben je verantwoordelijk voor het beheren en integreren van logging en monitoring data uit diverse tooling binnen SPlunk en Cribl.
Taken & verantwoordelijkheden
Beheer en architectuur van SPlunk en Cribl
Creeren van Log collectoren voor onze partners en platform
Verzorgen van Log collectoren en correcte log verwerking in gevoelige omgevingen
Ervaring met Splunk: detectieontwikkeling, query's, dashboards en rapportages.
Ontwerpen van dashboards en rapportages die CVE/CVSS-data koppelen aan threat-intelligence, interne assets en externe advisories.
Ondersteunen van security-analisten en incident responders met betrouwbare, geautomatiseerde workflows.
Vertalen en configureren van security kwetsbaarheden naar detectiestructuren in Splunk, inclusief het vervullen van informatieverzoeken binnen de organisatie.
Monitoren van SBOM's (Software Bill of Materials) en koppelen van componentinformatie aan kwetsbaarheden, advisories en mitigatieacties.
Ondersteunende technology
SPL (advanced)
Linux
Windows
Python
Docker
Randvoorwaarden
Je bent minimaal 36 uur per week beschikbaar. De verdeling van dagen op kantoor/thuis zijn in overleg met je team.
Bovendien kan je ingezet worden voor bereikbaarheidsdiensten. Tijdens deze diensten ben je bereikbaar in geval van verstoringen.
De politie werkt in een veranderende samenleving..