Security Assessments (Security Snapshots)
Zelfstandig uitvoeren van security analyses op:
- Microsoft 365 & Entra ID security posture
- Conditional Access & MFA
- Endpoint security (Defender, SentinelOne, XDR)
- Identity & Active Directory
- Vulnerability exposure
- Zero Trust maturity
- Backup & recovery security
- Security logging & monitoring
Oplevering:
- Rapport met risicoscore, impactanalyse, prioriteiten (quick wins vs. strategisch) en remediatieadvies
- Presentatie van bevindingen aan IT en/of management
Technical Validation
Valideren van technische weerbaarheid met een offensieve mindset:
- Detecteren van misconfiguraties
- Identificeren van privilege escalation risico’s
- Analyse van lateral movement
- Exposure mapping (identity, endpoints, cloud)
- Simulatie van realistische, configuratie-gebaseerde aanvalsscenario’s
Security Implementaties
Ondersteunen of leiden van:
- Defender / SentinelOne XDR implementaties
- Conditional Access policies
- Zero Trust trajecten
- Endpoint hardening
- Identity security verbeteringen
- Security baseline onboarding bij nieuwe klanten
Brug tussen Sales en Techniek
- Technische validatie van opportuniteiten
- Adviseren over security-architectuur
- Scopebepaling (managed service vs. project)
- Ondersteuning bij technische klantgesprekken
- Vertalen van auditresultaten naar recurring MSSP-diensten
Ervaringsniveau
- 4 tot 8 jaar relevante ervaring in:
- Security engineering
- Security consultancy
- Microsoft 365 / Azure security
- Of een vergelijkbare technische securityrol
- In staat om zelfstandig een volledige security assessment uit te voeren zonder intensieve begeleiding
Technische kennis & expertise
Microsoft Security Stack
- Grondige kennis van Microsoft 365 security
- Entra ID (Azure AD), Conditional Access & MFA
- Microsoft Defender for Endpoint / XDR
- Identity & Active Directory security
- Endpoint hardening
- Security baselines en best practices
Netwerk & Infrastructuur
- Basiskennis van netwerken en firewalls
- Inzicht in security logging, monitoring en exposure
Pluspunten
- Ervaring met SentinelOne
- Ervaring met vulnerability scanning tools
- Kennis van NIS2 en/of ISO 27001
- Relevante certificeringen zoals SC-200, AZ-500, SC-100, OSCP of CEH
Competenties & Persoonlijkheid
- Analytisch en risicogebaseerd denken
- Complexe technische materie helder kunnen vertalen naar begrijpelijke inzichten
- Comfortabel voelen in klantomgevingen (IT en managementniveau)
- Gestructureerd documenteren en rapporteren
- Ownership nemen over dossiers en projecten