
Uitvoeren van een dreigingsanalyse om de meest waarschijnlijke aanvalspaden te bepalen, gekoppeld aan relevante dreigingsactoren en hun motieven.
Identificeren welke componenten binnen die paden cruciale logging vereisen en specificeren welke events en telemetrie in het SIEM bewaakt moeten worden.
Samenwerken met het SOC en stakeholders om versnipperde informatie te verzamelen, te valideren en te consolideren tot een coherent en betrouwbaar beeld.
Beoordelen van volledigheid en kwaliteit van aangeleverde gegevens, en heldere, bruikbare rapportage en aanbevelingen opleveren voor monitoring en detectie.
Minimaal twee dagen per week op kantoor in Almelo; hybride werken bespreekbaar. Doel: het SOC van JustID voorzien van inzicht in de meest waarschijnlijke aanvalspaden en de noodzakelijke logging.