Cloud SecOps Engineer
Macee
Cloud SecOps Engineer
Samenvatting
Wat krijg je?
Wat ga je doen?
- Proactief kwetsbaarheden en risico's identificeren
- Beveiligingscontroles beheren en risico's beperken
- Azure beveiligingsbeleid definiëren en handhaven
- Compliance-eisen vertalen naar technische controls
- KQL-query's en security dashboards ontwikkelen
Wat verwachten wij?
- Hoger beroepsonderwijs werk- en denkniveau
- Solide basis in cloudbeveiliging
- Praktische ervaring met Azure services
- Ervaring met Policy-as-Code en EPAC
Volledige vacaturetekst
Het Cloud Center of Excellence bouwt aan een stabiel en schaalbaar fundament op het Microsoft Azure-platform. Als Cloud SecOps Engineer versterk je dit team door de beveiliging proactief te optimaliseren via Policy-as-Code en geavanceerde monitoring. Je werkt bij het bedrijf aan innovatieve cloudoplossingen waarbij snelheid en veiligheid samenkomen. Ontdek hoe jij Azure naar een hoger niveau tilt!
Cloud SecOps Engineer
Start: 1-11
Duur: 6 md + optie op verlenging
Taal: Nederlands
Uren: 36 per week
Tarief: 90 a 100
Contract: verloning.
Macee heeft de keuze uit een aantal goede verloningsopties. Bel gerust voor meer informatie.
Het Cloud Center of Excellence (CCoE) is een team van Cloud Engineers en Architecten die in een korte tijd een stabiel en schaalbaar cloudfundament realiseren.
Tegelijkertijd worden hier cloudoplossingen voor klanten en interne workload op gedeployed.
Het CCoE concept is een standaard delivery model, gebaseerd op best practices, dat een geautomatiseerde aanpak biedt voor het implementeren, beheren en exploiteren van het Microsoft Azure-platform.
Dit leidt tot het effectief en efficiënt onboarden van Azure workloads (applicaties/oplossingen).
Hierbij wordt gebruik gemaakt van DevOps-principes in combinatie met cloud native service management en security controles om de opdrachtgever in staat te stellen producten en services te leveren met snelheid, flexibiliteit en veiligheid.
We zijn op zoek naar een deskundige en gedreven Cloud SecOps Engineer om ons Azure Cloud Center of Excellence-team te versterken.
Dit team is toegewijd aan het versterken en optimaliseren van de beveiliging van ons Azure platform.
Als Cloud SecOps Engineer zijn je belangrijkste verantwoordelijkheden:
- Actieve rol in Azure-platformbeveiliging:
- Proactief identificeren van kwetsbaarheden, bedreigingen en risico's.
- Beheren van beveiligingscontroles (netwerkbeveiliging, toegangscontroles) om risico's te beperken.
- Bewaken en verbeteren van de security posture en policy compliance van Azure-platformen en workloads.
- Azure Policy beheer en naleving:
- Definiëren, implementeren en handhaven van het beveiligingsbeleid in Azure met Azure Policy.
- Zorgen dat alle resources aan beveiligingsnormen en nalevingsvereisten voldoen.
- Werken met Policy-as-Code en EPAC en vertalen van BIO2-, Cbw- en andere compliance-eisen naar technische Azure-controls.
- Onderzoeken en opvolgen van non-compliance en beheren van policy-exemptions, risicoacceptaties en mitigerende maatregelen.
- Bewakingswerkboeken en rapporten:
- Ontwikkelen en onderhouden van bewakingswerkboeken en rapporten voor beveiligingsinzicht.
- Gebruik maken van Azure Monitor, Defender for Cloud en andere tools voor bruikbare inzichten.
- Ontwikkelen en onderhouden van KQL-query's, dashboards, analytics rules en rapportages over kwetsbaarheden, incidenten en compliance.
- Bewaken van de loggingdekking naar de aangewezen workspaces.
- Incidentrespons en dreigingsbeheer:
- Identificeren, onderzoeken en beperken van beveiligingsincidenten en inbreuken.
- Gebruiken van Microsoft Defender voor Cloud voor monitoring, root cause-analyses en corrigerende maatregelen.
- Ondersteunen van incidentclassificatie, escalatie, containment, herstel en rapportage en toepassen van MITRE ATT&CK om detecties en SOC-use-cases te verbeteren.
- Continue verbetering:
- Op de hoogte blijven van branche trends, opkomende bedreigingen en Azure-beveiligingsfuncties.
- Beoordelen en verbeteren beveiligingsstrategieën en processen.
- Samenwerking en communicatie:
- Werk nauw samen met DevOps, Netwerk, Compliance-teams.
- Communiceren van beveiligingszorgen en updates naar belanghebbenden.
- Overdragen van kennis aan DevOps-teams en vertalen van technische beveiligingsrisico's naar begrijpelijke adviezen en rapportages.
- Beveiligingsautomatisering:
- Implementeren van automatiseringsscripts voor kwetsbaarheidsbeoordeling, patchbeheer, etc.
- Gebruik maken van Azure Automation en andere technologieën voor consistente beveiligingspraktijken.
- Inrichten van herhaalbare securitycontroles en security gates in CI/CD, waaronder IaC-, secret-, dependency- en container-scanning en SBOM/AIBOM-controle
We verwachten dat de perfecte kandidaat een solide basis heeft in cloudbeveiliging, praktische ervaring met Azure-services, en een enthousiasme om bij te blijven met de nieuwste beveiligingsrichtlijnen.
Over de werkgever
Zo werkt solliciteren
- Snel en eenvoudig via je mobiel
- Solliciteer in 1 minuut
- CV niet verplicht
- Volg je sollicitatie via Track & Trace
- Volg je sollicitatie via Track & Trace
Goed om te weten
Makkelijk solliciteren Solliciteren