Samenvatting
Het RIVM/IVO is op zoek naar een tijdelijke SOC Engineer die een cruciale rol zal spelen in de verdere professionalisering van informatiebeveiliging, met een focus op de migratie van Splunk naar Azure Sentinel. In deze functie ben je verantwoordelijk voor het bouwen en beheren van een Sentinel/Datalake-omgeving, waarbij je gebruik maakt van private endpoints en ExpressRoute-communicatie. Je voert wijzigingen in code uit met Azure Bicep en ontwikkelt en beheert Azure DevOps-pipelines. Daarnaast onderhoud je Git-repositories en optimaliseer je detecties voor Sentinel/Defender XDR.
Je configureert en past Cribl data routes en pipelines aan voor parsing, en biedt ondersteuning aan analisten bij detecties. Een belangrijk aspect van deze rol is het inbrengen van tooling- en procesverbeteringen binnen de bestaande analysecapaciteit. Je zult werken in een dynamische SOC-omgeving, waar je jouw praktische engineeringervaring kunt inzetten om de beveiliging van de organisatie te versterken. Dit is een unieke kans om je vaardigheden verder te ontwikkelen en een significante impact te maken op de informatiebeveiliging binnen het RIVM.