Magnet.me  -  Het slimme netwerk waarop hbo‑ en wo‑studenten hun baan of stage vinden.

Het slimme netwerk waarop hbo‑ en wo‑studenten hun baan of stage vinden.

Stage: Implementatie SIEM-oplossing

Geplaatst 18 sep. 2023
Delen:
Werkervaring
0 tot 1 jaar
Full-time / part-time
Full-time
Functie
Soort opleiding
Taalvereiste
Nederlands (Vloeiend)

Je carrière begint op Magnet.me

Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.

Implementatie SIEM-oplossing

De organisatie zal aankomend jaar grote focus leggen op het centraliseren van dashboards en weergaven. Voor de groep van Security is het uitermate relevant tijdig op afwijkend gebruikers en systeemgedrag te kunnen reageren. Een van deze onderdelen waar meer/beter weergave nodig is gaat over inzicht in aanmeldgegevens en andere gebruikersactiviteiten.

Microsoft heeft enige tijd terug zijn product Sentinel uit de Preview-fase gehaald. Aangezien dit daarmee een inzetbaar product is willen we dit gaan inzetten voor SIEM-activiteiten. Er zal echter wel nodige activiteit moeten plaatsvinden om correcte en tijdige monitoring te kunnen borgen even als correcte informatieverwerking en -vernietiging. Aangezien wij met “één template voor het MKB” werken zal het niet gaan om een eenmalige inrichting maar een herhaalbaar proces.

Opdracht:

  • Creatie van een template Sentinel-implementatie voor Ormer ICT (en herhaalbaar voor klanten)
  • Creatie van een basisset aan logactiviteiten en incidentmeldingen/analyses
  • Aansluiten van reeds aanwezige gegevensbronnen (Azure Apps en VMs / Office 365 / on-premises serverlogboeken / Barracuda firewalls)
  • Beschrijving inrichting custom dashboards (vb. o.b.v. Aerohive/Extreme Networks AccessPoint authenticatie-logboeken)

Uitgangspunten:

  • Opdrachtgever kan/wil geen broncode onderhouden
  • alle configuratiewijzigingen achteraf moeten gedaan kunnen worden door niet-technische medewerkers
  • alle platformwijzigingen (aanpassing functie van de tooling achteraf) valt buiten deze opdracht
  • Alle informatie zal opgeslagen worden in LogAnalytics
  • Enige gebruikte dashboard zal Azure Sentinel zijn

Ormer ICT, de dienstverlener in de regio's Rotterdam, Amsterdam, Zwolle en Eindhoven. Bij Ormer ICT krijg je de kans om, ongeacht je opleidingsachtergrond, een carrière te starten in de ICT! Hoe doen we dat? Kijk op www.ormercareers.nl voor meer informatie!

ICT
Schiedam
250 medewerkers

Dit zeggen medewerkers

Niels Blommaert

Recruiter/ Fieldmanager

Niels Blommaert

Hoi, ik ben Niels Blommaert en ik werk al 4 jaar bij Ormer ICT. Hier ben ik verantwoordelijk voor het werven en selecteren van eigen professionals, van junior tot senior! Verder woon ik in Rotterdam, ga ik graag naar concerten en festivals en ben ik vaak bij Boulderhal Monk te vinden!

Amy Dulfer

Trainee Support engineer

Amy Dulfer

Hoi! Ik ben Amy Dulfer, 23 jaar oud en inmiddels vier maanden werkzaam als trainee support engineer bij Ormer ICT. Hoe ik hier terecht ben gekomen? Na afronding van mijn studie Bedrijfskunde/MER ben ik een jaar gaan reizen. Bij terugkomst wist ik nog niet zo goed wat...