Locatie: Antwerpen, België (hybride werken is mogelijk)
Tarief: €600/dag
Sector: Life Sciences
Jouw Rol als IT Security Analist
Als IT Security Analist versterk je de cyberverdedigingscapaciteit van de organisatie, zowel in de algemene bedrijfsomgeving als in gereguleerde settings. Je kernverantwoordelijkheden omvatten
Cybersecurity Analyse & Detectie,
Incident Management en
Crisis Management. Je monitort, analyseert en reageert proactief op bedreigingen, en werkt hierbij nauw samen met IT-, compliance- en business stakeholders om risico's te minimaliseren en de algehele beveiligingspostuur te optimaliseren.
Belangrijkste Taken
- Uitvoeren van beveiligingsmonitoring en triage met behulp van SIEM/EDR-tools; onderzoeken van verdachte activiteiten en valideren van waarschuwingen.
- Leiden en ondersteunen van incidentresponsactiviteiten, inclusief containment, eradicatie, herstel en lessen geleerd na incidenten.
- Afhandelen van Prioriteit 1 beveiligingsincidenten en bijdragen aan crisiscommunicatie en besluitvorming onder druk.
- Ontwikkelen en verfijnen van detectie-use-cases, correlatieregels en threat-hunting hypothesen; verminderen van false positives.
- Uitvoeren van root cause analyses, documenteren van bewijsmateriaal, tijdlijnen en acties; opstellen van duidelijke incidentrapporten voor zowel technische als niet-technische doelgroepen.
- Samenwerken met infrastructuur-, cloud- en applicatieteams om kwetsbaarheden te verhelpen en systemen te versterken.
- Ondersteunen van security governance in gereguleerde omgevingen (bv. GxP-overwegingen), waarbij ervoor gezorgd wordt dat procedures worden gevolgd en auditeerbaar zijn.
- Bijdragen aan de continue verbetering van playbooks, runbooks, responsplannen en tabletop-oefeningen.
Wachtdienst
Je neemt deel aan een rotatiesysteem voor wachtdienst, ongeveer
één week om de 3 à 4 weken. Tijdens deze periode kan je worden ingezet voor het afhandelen van onder andere
Prioriteit 1 beveiligingsincidenten.
Jouw Profiel
- Aantoonbare ervaring in SOC, security operations of incident response rollen.
- Sterke kennis van aanvalstechnieken (MITRE ATT&CK), malwaregedrag, phishing, identiteitscompromittering en laterale beweging.
- Praktische ervaring met SIEM (bv. Splunk, Sentinel, QRadar) en EDR/XDR-platformen.
- Begrip van netwerken (TCP/IP, DNS, HTTP/S), Windows- en Linux-beveiliging, en logging/telemetrie.
- Ervaring met cloudbeveiligingsmonitoring (Azure/AWS) en identiteitsplatformen (bv. Azure AD/Entra).
- Vermogen om incidenten end-to-end te beheren, inclusief stakeholdermanagement, prioritering en crisiscoördinatie.
- Bekendheid met beveiligingsstandaarden en best practices (bv. ISO 27001, NIST) en ervaring met werken in gereguleerde sectoren.
- Uitstekende documentatie- en communicatievaardigheden; in staat om risico's duidelijk uit te leggen in Brits Engels.
Door te solliciteren op deze functie, geeft u toestemming aan SGI om telefonisch contact met u op te nemen betreffende rekruteringsdiensten, marktupdates en relevante zakelijke opportuniteiten.
Wij geloven in gelijke kansen voor iedereen en moedigen actief sollicitaties aan van kandidaten met diverse achtergronden, ervaringen en perspectieven.
Source Group International Ltd treedt op als een wervingsbureau (Employment Business) met betrekking tot deze vacature.