Ik doe siem, soar, edr, ndr, ids, ips, firewalls, soc, hacking
CEH, CISM, Microsoft Sentinel, M365 Defender, LogRhythm, Azure, Fortigate, IDPS
Over deze dienst
SOC-operaties & projectmanagement Meer dan 5 jaar ervaring in het beheren en optimaliseren van Security Operations Centers (SOC). Bedreven in SOC-projectplanning, implementatie en voortdurende verbetering.
SIEM-implementatie & beheer Expertise in het inzetten, configureren en beheren van SIEM-oplossingen, waaronder LogRhythm, FortiSIEM en IBM QRadar. Ervaren in logbronintegratie, gegevensparsing en ontwikkeling van correlatierichtlijnen.
Use case ontwikkeling & dreigingsdetectie Ontwerpen en implementeren van maatwerk SIEM use cases, YARA & Sigma regels maken, loganalyse en afstemmen van alerts om de dreigingsdetectie en -reactie te verbeteren.
Malware-analyse & incidentrespons Uitvoeren van statische en dynamische malware-analyse, reverse engineering en sandbox testen om geavanceerde bedreigingen te identificeren en te beperken. Bedreven in forensisch onderzoek en incidentafhandeling.
SOC-analist & dreigingsinformatie Praktijkervaring in SOC-monitoring, triage en onderzoek van beveiligingsincidenten. Bedreven in dreigingsinformatieplatforms zoals OpenCTI en MISP, met expertise in IOCs-extractie en verrijking.
Endpoint- & netwerkbeveiliging Beheer van EDR-oplossingen zoals Trend Micro Apex One en Deep Security. Ervaring in
Server:
Virtual private server
•
Databaseserver
•
Bestandsserver
•
DNS
Besturingssysteem:
Windows
•
Linux
•
Unix
