Senior SOC Administrator (CrowdStrike / QRadar) in Eindhoven
- Over de functie
-
Als Senior SOC Administrator zorg je ervoor dat de IT-, OT- en R&D-omgevingen van de klant 24/7 goed bewaakt en beschermd zijn met een optimaal ingerichte CrowdStrike- en SIEM-omgeving. Je combineert diepgaande kennis van EDR/SIEM met hands-on incident response in een enterprise/MSSP-omgeving.
- Wat breng jij als
-
6-8 jaar ervaring in een SOC-omgeving, bijvoorbeeld als SOC Administrator, SOC Engineer of SIEM/EDR-specialist.
Aantoonbare ervaring als CrowdStrike Administrator (Falcon EDR): beheer, configuratie, policies, user/role management, reporting.
Ervaring met log-onboarding en optimalisatie van ingestroomde logs (servers, endpoints, netwerk, OT-apparatuur) naar EDR/SIEM.
Ervaring met SIEM-omgevingen, bij voorkeur IBM QRadar of vergelijkbare oplossingen.
Ervaring met het ontwikkelen van use cases en correlatieregels voor anomaliedetectie en incidentdetectie.
Scripting in PowerShell of Bash; ervaring met Python of Go is een sterke pré.
MSSP/multi-tenant ervaring: werken voor meerdere klanten, met gescheiden omgevingen en verschillende security-eisen.
Ervaring in OT-manufacturing en/of R&D-omgevingen is een duidelijke pré. - Wat bieden wij vanuit ITproposal B.V.
-
ITProposal B.V. is een innovatieve IT-dienstverlener gespecialiseerd in managed services, cloud-oplossingen en infrastructuurbeheer. Wij bieden schaalbare, veilige en toekomstbestendige IT-oplossingen aan organisaties door heel Nederland.
Voor één van onze cliënten zoeken wij een Senior SOC Administrator die de CrowdStrike- en SIEM-omgeving naar een hoger niveau tilt. In deze rol werk je in een dynamische, security-gedreven omgeving waar technische excellentie, proactieve monitoring en samenwerking centraal staan.
Wat bieden wij:
• Locatie: Eindhoven (TNDL - Eindhoven, hybride/remote mogelijk)
• Duur: 6 maanden, met optie op verlenging
• Start: 1 januari 2026
• Uren: Fulltime (32-40 uur per week)
• Inzetvorm: Loondienst / detachering óf zzp
• Een uitdagende rol met veel technische vrijheid en impact
• Samenwerking met een gedreven SOC-team en security specialisten
• Mogelijkheid om actief bij te dragen aan architectuur, tooling en best practices