Cyber Security Specialist - KPN-CERT
Miljoenen klanten, vitale overheidsdiensten en het alarmnummer 112 rekenen op de beschikbaarheid en veiligheid van het KPN‑netwerk dat jij helpt beschermen. Je werkt vanuit Hilversum in het BLUEteam, waar KPN-CERT en het grootste SOC van Nederland 24/7/365 de ICT‑infrastructuur beveiligen.Waarom jouw werk ertoe doetKPN levert diensten die essentieel zijn voor Nederland, van 112‑bereikbaarheid tot de digitale infrastructuur waar miljoenen klanten en organisaties dagelijks op vertrouwen. Die dienstverlening moet altijd beschikbaar zijn. Omdat onze samenleving sterk afhankelijk is van digitale systemen, is het cruciaal dat KPN weerbaar blijft. Jij draagt hier direct aan bij door informatie uit verschillende bronnen te combineren, security risico’s tijdig te herkennen en passende maatregelen te nemen. Je werkt daarbij samen met specialisten binnen KPN. Dankzij jouw inzet blijft de dienstverlening van KPN veilig en beschikbaar. Je neemt tijdig beslissingen en zet acties uit op basis van interne en externe meldingen om verstoringen te voorkomen of te beperken. Met ons Threat Intelligence‑platform identificeer je dreigingen, beoordeel je risico’s en neem je preventieve maatregelen die de weerbaarheid van KPN versterken. Je ondersteunt digitale onderzoeken, draagt verbeteringen aan en staat tijdens waakdiensten klaar om direct te handelen bij security incidenten die impact kunnen hebben op onze vitale diensten.Jouw rolJe bent verantwoordelijk voor het analyseren en afhandelen van security‑incidenten die impact kunnen hebben op de vitale dienstverlening van KPN. Afhankelijk van je senioriteit neem je de regie bij complexe incidenten of lever je een inhoudelijke bijdrage.Je werkt nauw samen met specialisten uit verschillende domeinen en zorgt voor heldere communicatie richting (senior) management. Naast incident response draag je actief bij aan het versterken van het BLUEteam door kennisdeling en verbetering van tooling en processen.Je houdt je onder andere bezig metSecurity van multi‑cloud, mobile core en on‑premise omgevingenDoorontwikkeling van BLUEteam tooling (SOAR, SIEM, EDR, automatisering)Threat hunting, digitale forensics en diepgaande analyse van dreigingenKernactiviteitenReageren op security‑incidenten en ICT‑kwetsbaarhedenDigitale forensische onderzoeken uitvoerenDreigingen analyseren en actief opsporenSamenwerken met CERT‑partners, ISP’s, opsporingsdiensten en andere organisatiesOntwikkelen en verbeteren van technologie- en security-processen Jij bezit over:Minimaal 3 jaar ervaring in incident responseAantoonbare kennis van en ervaring met Information Security in complexe IT‑omgevingenSterk analytisch vermogen, in staat om snel verbanden te leggen en besluiten te nemenGoed begrip van bedrijfsbelangen en het kunnen afwegen van risico’s en impact en ervaring met het adviseren en rapporteren van managementErvaring met het coördineren van onderzoeken binnen multidisciplinaire teamsLeergierige en onderzoekende houdingProgrammeerer...