Magnet.me  -  Het slimme netwerk waar studenten en professionals hun stage of baan vinden.

Het slimme netwerk waar studenten en professionals hun stage of baan vinden.

Microsoft Sentinel Specialist

Geplaatst 25 mrt. 2025
Delen:
Werkervaring
0 tot 5 jaar
Full-time / part-time
Full-time
Functie
Soort opleiding
Taalvereiste
Nederlands (Vloeiend)
Startdatum
1 mei 2025
Deadline
31 mrt. 2025 08:00

Je carrière begint op Magnet.me

Maak een profiel aan en ontvang slimme aanbevelingen op basis van je gelikete vacatures.

Het NS-Blue Cyber Shield Team is onderdeel van de Cyber Security Organisatie (CSO) en helpt mee om NS weerbaar te maken en te houden in een constant veranderende dreigingswereld.

Je werkt samen aan het opbouwen van de nieuwe centrale monitoring omgeving (Microsoft Sentinel) zodat beschreven bedreigingen gedetecteerd kunnen worden, en waar de waargenomen bedreigingen op een zo geautomatiseerd mogelijke manier ‘contained’ en/of ‘resolved’ kunnen worden. De KPI’s Mean-Time-to-Detect (MTTD) en Mean-Time-to-Contain (MTTC) zijn geen onbekende voor je.

Dit ga je doen

Als Microsoft Sentinel Specialist ben je verantwoordelijk voor het vertalen van beveiligingsvereisten naar functionele en effectieve use cases binnen Microsoft Sentinel. Dit houdt in dat je beveiligingsdata analyseert hoe beschreven dreigingen gedetecteerd kunnen worden, dat je regels (use cases) configureert, en dat je automatiseringsprocessen ontwikkelt om de efficiëntie van het beveiligingsteams te vergroten. Je werkt nauw samen met security analysts, threat hunters, en andere IT en IT-Security professionals om te zorgen dat de ontwikkelde oplossingen aansluiten bij de organisatorische beveiligingsdoelen. (zo laag mogelijke MTTD en MTTC).

  • Ontwikkelen van use cases: Creëren van specifieke use cases binnen Microsoft Sentinel voor het detecteren en reageren op bedreigingen. Dit omvat het schrijven van queries en regels die door Sentinel worden gebruikt om dreigingen te identificeren.
  • Configuratie en tuning: Fijnregelen van detectieregels en waarschuwingen om ervoor te zorgen dat ze nauwkeurige en relevante informatie opleveren, terwijl het aantal false positives wordt verminderd.
  • Automatisering: Ontwikkelen van automatiseringsscripts en playbooks binnen Sentinel om reacties op beveiligingsincidenten te stroomlijnen en te versnellen.
  • Monitoren en evalueren: Voortdurend monitoren van de prestaties van gebruikscases en aanpassen wanneer nodig, gebaseerd op veranderende bedreigingen en feedback van de gebruikers van Sentinel.
  • Onderzoek en innovatie: Bezig blijven met de laatste ontwikkelingen in beveiligingstechnologieën en methodologieën om ervoor te zorgen dat Sentinel configuraties vooruitstrevend en effectief zijn.

Hier ga je werken

Binnen NS IT kom je te werken bij CSO (Cyber Security Operations) in het Blue Cyber Shield team. CSO is een nieuwe ingericht afdeling binnen NS IT waar alle technische cyber security kennis en werkzaamheden zijn samengebracht. De afdeling bestaat uit een Blue Cyber Shield team (defense), Red Cyber strike team (offense) en een Green Cyber Support team (technische en implementatie ondersteuning van Devops teams bij NS).

Dit zijn de eisen

Voor de rol van Microsoft Sentinel Specialist zijn zowel technische vaardigheden als ervaring in cybersecurity essentieel om effectief te kunnen functioneren

Kennis:

  • Microsoft Sentinel: Grondige kennis van Microsoft Sentinel, inclusief de kernfuncties zoals log analytics, workbooks, incident management, en playbooks.
  • Scripting en automatisering: Vaardigheid in scripting met talen zoals KQL, PowerShell, of Python, voor het ontwikkelen van queries en automatiseringsscripts.

Ervaring:

  • Ervaring met SIEM: Werkervaring met SIEM-systemen, bij voorkeur met Microsoft Sentinel, voor het ontwikkelen en onderhouden van use cases.
  • Analytische ervaring: Ervaring in het analyseren van beveiligingslogs en data zodat beschreven bedreigingspatronen gedetecteerd kunnen worden.
  • Projectervaring: Ervaring in het ontwikkelen en implementeren van beveiligingsprojecten of -oplossingen binnen een teamomgeving.
  • Incident Response: Praktische ervaring met incidentresponsprocessen en het opstellen van regels en alarmeringen daarop gebaseerd.
  • Ervaring met het omzetten van een dreiging naar een use case inclusief de respons is een pre

Competenties:
Voor de rol van Microsoft Sentinel Specialist zijn specifieke competenties nodig om succesvol te zijn in het ontwikkelen en beheren van beveiligingsoplossingen binnen het platform.

  • Analytisch denken: Kan geavanceerdere data-analysemethoden toepassen om dreigingen te identificeren. Heeft ervaring met het ontwikkelen en finetunen van queries en rules binnen Microsoft Sentinel.
  • Probleemoplossend vermogen: Lost complexe beveiligingsproblemen op door het ontwikkelen van creatieve oplossingen en het toepassen van geavanceerde technieken binnen de automatisering van incidentrespons.
  • Technische vaardigheid: Zeer bedreven in Microsoft Sentinel en andere tools zoals PowerShell en Python voor het ontwikkelen van queries en het automatiseren van processen

Op NS kun je rekenen

Werken bij NS betekent dat jij hét verschil kunt maken in de wereld van duurzame mobiliteit. Jij helpt mee om Nederland bereikbaar te houden, voor iedereen. Bij NS krijg je veel vrijheid. We beloven je dat geen dag hetzelfde is. De kernwaarden van NS zijn open en betrouwbaar. Wij gaan voor resultaat en willen vooruit.

Bij NS maken we Nederland voor iedereen bereikbaar. De trein is steeds vaker een vanzelfsprekende keuze en met meer dan 1 miljoen reizigers per dag zetten we ons in voor een grote community. Wij denken vooruit en plannen voor zowel de korte als lange termijn om mee te groeien met de maatschappij. Wil jij bijdragen aan de toekomst van NS?…


Bij NS maken we Nederland voor iedereen bereikbaar. De trein is steeds vaker een vanzelfsprekende keuze en met meer dan 1 miljoen reizigers per dag zetten we ons in voor een grote community. Wij denken vooruit en plannen voor zowel de korte als lange termijn om mee te groeien met de maatschappij. Wil jij bijdragen aan de toekomst van NS? We zoeken mensen zoals jij met passie en expertise. Begin de reis van morgen bij NS en maak samen het verschil!

Transport & Logistiek
Utrecht
Actief in 3 landen
19.000 medewerkers
50% mannen - 50% vrouwen
Gemiddeld 43 jaar oud