About this role
Konnekt zoekt een gedreven SOC analyst voor de IT-sector . Ontwikkel je vaardigheden in een stimulerende werkomgeving nabij Lokeren Functieomschrijving Je monitort security alerts en incidenten binnen Microsoft Sentinel en Microsoft Defender. Je analyseert en onderzoekt beveiligingsincidenten grondig en brengt de onderliggende _oot cause in kaart. Je coördineert en escaleert complexe incidenten naar collega’s of klanten en zorgt voor duidelijke, gestructureerde overdrachten. Je staat in voor de onboarding van logbronnen en dataconnectoren en bewaakt de kwaliteit en betrouwbaarheid van de data-ingestie. Je adviseert klanten over securitybevindingen, remediëringsacties en cybersecurity best practices . Je draagt actief bij aan de optimalisatie en verdere ontwikkeling van detectie- en responseprocessen . Je volgt de nieuwste cyberdreigingen, aanvalstechnieken en securitytrends op en deelt je kennis actief met het team. Je hebt ervaring als SOC Analyst, Incident Responder of in een vergelijkbare cybersecurityfunctie. Je beschikt over aantoonbare expertise in Microsoft Sentinel en de Microsoft Defender-productfamilie . Je hebt een grondige kennis van de volledige incident response lifecycle , van detectie en triage tot containment en remediation. Je bent vertrouwd met KQL en gebruikt dit voor efficiënte loganalyse en het ontwikkelen van detectieregels. Je hebt een sterke kennis van courante aanvalstechnieken en het MITRE ATT&CK-framework . Je bent analytisch en oplossingsgericht , communiceert vlot met klanten en collega’s en werkt zowel zelfstandig als in teamverband. Je bent bereid om te werken in een 24/7 SOC-omgeving , inclusief deelname aan een stand-bysysteem, en hebt een goede kennis van cybersecurity best practices en relevante regelgeving , waaronder NIS2 en ISO 27001.