Daarom wil je als Microsoft Sentinel Security Analist bij NS werken:
Als Microsoft Sentinel Security Analist speel je een sleutelrol in het Next-Gen Security Operations Center van NS. Je leidt het SOC-team, optimaliseert detectieprocessen en bestrijdt complexe cyberdreigingen. Bij NS werk je in een innovatieve omgeving waar jouw expertise bijdraagt aan de veiligheid van het Nederlandse spoor.

  • Je hebt impact op de veiligheid van miljoenen reizigers door het beschermen van onze digitale infrastructuur.
  • Je werkt in een vooruitstrevend, multidisciplinair team met volop ruimte voor persoonlijke groei en ontwikkeling.
  • NS biedt een dynamische werkomgeving met moderne technologieën en een sterke focus op innovatie en samenwerking.

Elke dag is anders en uitdagend. Je werkt samen met enthousiaste professionals die allemaal hetzelfde doel hebben: Nederland veilig houden op het spoor.

Dit ga je doen als Microsoft Sentinel Security Analist:
De Nederlandse Spoorwegen (NS) zet vol in op innovatie en veiligheid met de oprichting van een vooruitstrevend Next-Gen Security Operations Center (SOC). We zijn afgestapt van de traditionele SIEM-centrische aanpak en hebben gekozen voor een moderne strategie waarin de dreiging van Cyber Threat Actors en geavanceerde automatisering centraal staan.

In dit toekomstgerichte SOC werken gespecialiseerde teams nauw samen: het Cyber Threat Intelligence team bewaakt en analyseert continu de nieuwste dreigingen, terwijl het Cyber Threat Hunting team proactief op zoek gaat naar potentiële aanvallen. Parallel ontwikkelt het engineering team op basis van hun inzichten slimme use cases die onze verdediging versterken.

Als Microsoft Sentinel Security Analist ben jij onmisbaar in het scherpstellen en optimaliseren van de use cases die ons SOC beschermen tegen de nieuwste cyberdreigingen. Je werkdag is afwisselend, dynamisch en zit vol met interessante uitdagingen waar jouw kennis en analytisch vermogen het verschil maken.

Wanneer een incident wordt gedetecteerd, schiet jij direct in actie. Je start een grondig en diepgaand onderzoek om de aard en ernst van het incident te achterhalen. Met behulp van Microsoft Sentinel analyseer je verdachte activiteiten, ontrafelt complexe aanvalspatronen en brengt je precies in kaart wat er speelt.

Op basis van jouw bevindingen geef je een helder en concreet containment
- en oplosadvies, zodat dreigingen snel en doeltreffend worden geneutraliseerd en verdere schade wordt voorkomen. Jouw expertise zorgt er ook voor dat onze detectiemechanismen continu worden aangescherpt en verbeterd, zodat toekomstige incidenten sneller en nauwkeuriger worden opgemerkt.

Door het automatiseren van zoveel mogelijk incidentafhandeling houd jij meer ruimte over om je te richten op de ingewikkelde en strategische securityvraagstukken. Dit maakt jouw rol niet alleen uitdagend maar ook enorm leerzaam en bevredigend.

Binnen ons Next-Gen SOC krijg je bovendien de kans om jouw kennis te verdiepen, mee te denken over innovatieve oplossingen en samen te werken met verschillende specialisatieteams. Zo blijft jouw baan afwisselend en werk je mee aan de meest baanbrekende securityprojecten binnen de Nederlandse Spoorwegen.

Jouw werkweek

Ben je benieuwd hoe jouw werkweek eruit kan zien als Microsoft Sentinel Security Analist bij NS? Wij geven jou een voorbeeld van jouw toekomstige agenda. Samen kijken we hoe we persoonlijke ontwikkelingen en ambities hierin een plekje kunnen geven.

Hier ga je werken:
Als nieuwe collega kom je te werken binnen het Blue Cyber Shield Team, een belangrijk onderdeel van CSO (Cyber Security Operations) bij Nederlandse Spoorwegen. CSO is dé technische cybersecurityafdeling binnen NS IT, waar alle expertise en werkzaamheden op het gebied van cyberveiligheid samenkomen.

Binnen CSO werken we in een unieke en moderne teamstructuur die is opgebouwd uit drie gespecialiseerde teams, ieder met hun eigen focus en expertise:

  • Blue Cyber Shield Team: Dit is hét team voor verdediging tegen cyberdreigingen. Jij draagt direct bij aan het detecteren, analyseren en voorkomen van aanvallen op onze IT- en OT-systemen. Als onderdeel van dit team ben je de bewaker van de veiligheid van onze digitale infrastructuur en zorg je ervoor dat NS continu beveiligd blijft tegen de meest geavanceerde dreigingen.
  • Red Cyber Strike Team: Dit team bestaat uit ervaren ethische hackers en pentesters die actief op zoek gaan naar kwetsbaarheden binnen onze systemen. Door het simuleren van aanvallen helpen zij onze verdediging te versterken en leren zij ons om slimmer en weerbaarder te worden tegen kwaadwillende.
  • Green Cyber Support Team: Dit team biedt technische en implementatieondersteuning aan onze DevOps teams. Zij zorgen ervoor dat security op een pragmatische en integrale manier wordt meegenomen in de ontwikkeling en uitrol van nieuwe digitale diensten, waardoor security vanaf het eerste moment is ingebed in onze systemen.

Samen vormen deze drie teams een krach