Magnet.me  -  The smart network where hbo and wo students find their internship and first job.

The smart network where hbo and wo students find their internship and first job.

This opportunity has expired. It is therefore no longer possible to like or apply.

Stage: Implementatie SIEM-oplossing

Posted 24 Mar 2024
Work experience
0 to 2 years
Full-time / part-time
Full-time
Job function
Degree level
Required language
Dutch (Fluent)

Your career starts on Magnet.me

Create a profile and receive smart job recommendations based on your liked jobs.

Implementatie SIEM-oplossing

De organisatie zal aankomend jaar grote focus leggen op het centraliseren van dashboards en weergaven. Voor de groep van Security is het uitermate relevant tijdig op afwijkend gebruikers en systeemgedrag te kunnen reageren. Een van deze onderdelen waar meer/beter weergave nodig is gaat over inzicht in aanmeldgegevens en andere gebruikersactiviteiten.

Microsoft heeft enige tijd terug zijn product Sentinel uit de Preview-fase gehaald. Aangezien dit daarmee een inzetbaar product is willen we dit gaan inzetten voor SIEM-activiteiten. Er zal echter wel nodige activiteit moeten plaatsvinden om correcte en tijdige monitoring te kunnen borgen even als correcte informatieverwerking en -vernietiging. Aangezien wij met “één template voor het MKB” werken zal het niet gaan om een eenmalige inrichting maar een herhaalbaar proces.

Opdracht:

  • Creatie van een template Sentinel-implementatie voor Ormer ICT (en herhaalbaar voor klanten)
  • Creatie van een basisset aan logactiviteiten en incidentmeldingen/analyses
  • Aansluiten van reeds aanwezige gegevensbronnen (Azure Apps en VMs / Office 365 / on-premises serverlogboeken / Barracuda firewalls)
  • Beschrijving inrichting custom dashboards (vb. o.b.v. Aerohive/Extreme Networks AccessPoint authenticatie-logboeken)

Uitgangspunten:

  • Opdrachtgever kan/wil geen broncode onderhouden
  • alle configuratiewijzigingen achteraf moeten gedaan kunnen worden door niet-technische medewerkers
  • alle platformwijzigingen (aanpassing functie van de tooling achteraf) valt buiten deze opdracht
  • Alle informatie zal opgeslagen worden in LogAnalytics
  • Enige gebruikte dashboard zal Azure Sentinel zijn

Ormer ICT, de dienstverlener in de regio's Rotterdam, Amsterdam, Zwolle en Eindhoven. Bij Ormer ICT krijg je de kans om, ongeacht je opleidingsachtergrond, een carrière te starten in de ICT! Hoe doen we dat? Kijk op www.ormercareers.nl voor meer informatie!

IT
Schiedam
250 employees

What employees are saying

Niels Blommaert

Recruiter/ Fieldmanager

Niels Blommaert

Hoi, ik ben Niels Blommaert en ik werk al 4 jaar bij Ormer ICT. Hier ben ik verantwoordelijk voor het werven en selecteren van eigen professionals, van junior tot senior! Verder woon ik in Rotterdam, ga ik graag naar concerten en festivals en ben ik vaak bij Boulderhal Monk te vinden!

Amy Dulfer

Trainee Support engineer

Amy Dulfer

Hoi! Ik ben Amy Dulfer, 23 jaar oud en inmiddels vier maanden werkzaam als trainee support engineer bij Ormer ICT. Hoe ik hier terecht ben gekomen? Na afronding van mijn studie Bedrijfskunde/MER ben ik een jaar gaan reizen. Bij terugkomst wist ik nog niet zo goed wat…