SOC Analyst.
Jij categoriseert niet alleen alerts. Je onderzoekt, traceert terug naar de bron, beoordeelt de impact en reageert. In DEFION's Barcelona SOC krijgt elke dreiging de aandacht die het verdient.
Solliciteer directOnderzoeken, reageren, beschermen
DEFION's MDR- en Managed Threat Intelligence-diensten breiden internationaal uit. Als SOC Analyst in Barcelona sluit je aan bij het DRTI-team om cyberdreigingen voor onze klanten te detecteren, analyseren en mitigeren. Je werkt met CrowdStrike, Microsoft Sentinel en andere toonaangevende SIEM/EDR platforms.
Dit is geen afvinkrol. Je onderzoekt alerts grondig, past threat intelligence toe om aanvallen te anticiperen, damt dreigingen in en schrijft heldere rapporten met concrete aanbevelingen. Je werkt samen met Red Team, Blue Team en detection engineers om steeds beter te worden.
Wat je gaat doen
- Security alerts monitoren en analyseren in EDR/SIEM platforms, verdachte activiteit identificeren en herkomst en scope beoordelen
- Threat intelligence analyseren om potentiele aanvallen op klanten te anticiperen
- Reageren op gedetecteerde dreigingen: indammen, mitigeren, impact minimaliseren
- Rapporten en klantnotificaties schrijven met heldere bevindingen en aanbevelingen
- Detectieregels verbeteren, procedures en playbooks ontwikkelen, taken automatiseren met scripting
- Deelnemen aan klantmeetings voor lopende reviews en onboarding-ondersteuning
Wat je meebrengt
Vereist:
- Minimaal 1 jaar ervaring met het analyseren van security alerts in SIEM en/of EDR platforms (CrowdStrike, Sentinel, Cortex, Splunk, Elastic, etc.)
- Kennis van Windows en Linux systeembeheer
- Gedegen kennis van netwerken en protocollen: TCP/IP, DHCP, DNS
- Scripting vaardigheden in Bash, Python of PowerShell
- Analytisch denkvermogen: events correleren, aanvalspatronen herkennen, complexe problemen oplossen
- Heldere communicatie in het Engels voor internationale samenwerking
- Beschikbaarheid voor 24/7 bereikbaarheidsdiensten
Mooi meegenomen:
- Cybersecurity certificeringen of een masterdiploma
- Diploma in Engineering, Cybersecurity of gerelateerd vakgebied
Waarom je hier graag werkt
Red + Blue toegang
Samenwerken met Red Team en Blue Team. Toegang tot EDR, SIEMs, threat intel en andere tools.
Doorlopende training
Interne en externe trainingen, certificeringen en jaarlijkse conferentiebezoeken.
Carriere plan
Persoonlijk ontwikkelingsplan afgestemd op jouw interesses en groeitraject.
Barcelona of remote
Flexibel remote werken of een centraal Barcelona kantoor. Zomertijden.
Gezondheid + flex voordelen
Zorgverzekering, flexibel vergoedingsplan (maaltijden, transport, kinderopvang, training).
Internationaal team
Jong, dynamisch, internationaal team. Uitstekende werksfeer en work-life balance.
Solliciteer direct
Stuur je CV en motivatie. We reageren binnen 3 werkdagen.
Andere vacatures
Detection Engineer (Barcelona)
Ontwerp detectieregels die offensieve bevindingen omzetten in verdediging.
Defensive SecurityMedior SOC Analyst (NL)
Scherp oog in ons Nederlandse SOC. Microsoft Defender, Sentinel, 24/7 MDR.
Offensive SecuritySenior Security Specialist
Volledig spectrum offensieve security. Vorm je eigen rol bij DEFION.