Now hiring

Stageopdracht Wazuh SIEM voor OT-omgevingen (Zoetermeer, NL, 2712 PN) @ YunexPROD

Zoetermeer, NL, 2712 PNOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

Opdrachtomschrijving – Wazuh SIEM voor OT‑omgevingen Centrale security‑analyse voor meerdere projecten, inclusief air‑gapped en deels verbonden omgevingen. Aanleiding Binnen OT‑omgevingen is behoefte aan uniforme security monitoring met SIEM‑functionaliteit. Projecten verschillen: sommige zijn volledig air‑gapped, andere deels of volledig verbonden. De opdracht is daarom niet om per project een losse SIEM te bouwen, maar om een herbruikbaar Wazuh‑concept te ontwerpen waarmee meerdere projecten onder één centrale standaard kunnen vallen. “De oplossing moet bijdragen aan betere detectie van ongeautoriseerde toegang, verdachte wijzigingen, kwetsbaarheden en incidenten binnen Windows, Linux, Hyper‑V, netwerkcomponenten en OT‑beheersystemen.” Doel van de opdracht Ontwerp en realiseer een Wazuh‑gebaseerde SIEM‑oplossing voor OT‑omgevingen waarmee security‑events uit servers, clients, netwerkcomponenten en OT‑beheersystemen kunnen worden verzameld, gecorreleerd, geanalyseerd en gerapporteerd. Centrale analyse voor verbonden projecten; lokale analyse voor volledig air‑gapped projecten; uniforme detectieregels, dashboards en rapportages; ondersteuning voor audit en incident response; documentatie die meebeweegt met configuratie en code. Gewenste doelarchitectuur De voorkeursarchitectuur bestaat uit een centrale Wazuh‑SIEM voor verbonden projecten en lokale Wazuh‑nodes voor volledig air‑gapped projecten. Projecten worden logisch gescheiden via agent groups, indexen, labels, dashboards, rollen en retentiebeleid. “Air-gapped betekent niet dat analyse onmogelijk is. Analyse vindt lokaal plaats.” Scope In scope: Wazuh‑server/clusterontwerp, agent onboarding, Windows/Linux/Hyper‑V/syslog‑bronnen, dashboards, offline update‑ en exportproces. Niet in scope: volledige SOC‑dienstverlening, vervanging van bestaande monitoringtools, diepe OT‑protocolinspectie, automatische blocking/remediation. Functionele eisen Detectie van ongeautoriseerde toegang; Windows security‑events; Hyper‑V wijzigingen; netwerk‑ en firewall‑events; OT‑beheerlogs; compliance‑rapportages (ISO 27001, IEC 62443, CIS). Air‑gapped analyse Lokale Wazuh‑nodes moeten volledig functioneren zonder internetverbinding. Updates van rulesets, IOC‑lijsten en vulnerability feeds worden via een gecontroleerd offline proces aangeleverd. “Audit trail: elke offline overdracht registreren: datum, bron, doel, inhoud, hash, uitvoerder en autorisatie.” Verbonden en deels verbonden projecten Agents en syslog‑bronnen sturen direct naar de centrale SIEM via gecontroleerde, projectmatig gescheiden verbindingen. Gebruik projectgebonden agent groups, gescheiden indexen, beperkte beheerrechten en dashboards per project. Multi‑project inrichting Scheiding per project via agent groups, index/tagging, dashboards, rechten en rules. Centrale standaard voor baselines, velden, labels, retentie en detectieregels. Niet‑functionele eisen Beschikbaarheid, security (least privilege, MFA), versleuteld logtransport, retentie per project, performance‑sizing, wijzigbeheer via repository, automatische documentatiegeneratie. Deliverables HLD/LLD, baselineconfiguratie, projecttemplate, dashboards, offline updateproces, runbook, repositorystructuur, acceptatierapport. Acceptatiecriteria Minimaal één verbonden project met real‑time logging; minimaal één air‑gapped project met lokale analyse; logische projectscheiding; werkende detecties; getest offline updateproces; reproduceerbare documentatie. Faseringsvoorstel Inventarisatie → Basisontwerp → Pilot → Standaardisatie → Uitrol → Beheerfase. “Meerdere projecten binnen 1 Wazuh‑standaard.” Samenvatting Deze opdracht realiseert één centrale Wazuh‑SIEM‑standaard voor OT‑omgevingen, met real‑time analyse voor verbonden projecten en lokale analyse voor air‑gapped projecten. Data kan gecontroleerd worden uitgewisseld voor centrale rapportage of forensische analyse. Het resultaat is een uniforme, schaalbare en aantoonbare security‑monitoringaanpak voor meerdere OT‑projecten. Solliciteren Ben je enthousiast? Solliciteer via jobs.yunextraffic.com of kijk voor meer informatie op nl.yunextraffic.com. Voor vragen kun je contact opnemen met: Karolina Kolcun – Corporate Recruiter 📧 [email protected] 📱 06‑49236207

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores