Jobiglo

No results.

This job is no longer available

This job expired on 04/09/2026. It no longer accepts applications.

Threat Hunter – Investigador de Amenazas

Scitum · District fédéral

Hybrid 🇪🇸 Español
TCP/IP DNS HTTP/S XDR NGFW SIEM IOCs IOAs IOBs XQL SPL KQL Sysmon DLP VPN MITRE ATT&CK

Job description

Over de functie

Als Threat Hunter ben je verantwoordelijk voor het proactief opsporen van cyberdreigingen binnen onze omgeving. Je werkt in een hybride opstelling vanuit Alvaro Obregón en draagt bij aan de beveiliging van onze klanten.

Belangrijkste verantwoordelijkheden

  • Ontwikkelen, uitvoeren en valideren van hypothesen voor threat hunting op basis van threat intelligence en MITRE ATT&CK.
  • Analyseren en correleren van logs uit diverse bronnen (SIEM, EDR/XDR, netwerken, identiteit, cloud en applicaties).
  • Identificeren van toegangsvectoren, persistente mechanismen, laterale bewegingen en mogelijke exfiltratie‑activiteiten.
  • Documenteren en presenteren van bevindingen, bewijsmateriaal en aanbevelingen aan zowel technische als niet‑technische stakeholders.
  • Voorstellen van verbeteringen voor detectieregels, processen en defensieve capaciteiten.

Gewenst profiel

  • Afgeronde opleiding in informatica of een gerelateerd vakgebied.
  • Ervaring met security monitoring, log‑analyse en incidentonderzoek van lage tot middelmatige ernst.
  • Bekendheid met het opstellen van detectieregels en automatisering.
  • Goede communicatieve vaardigheden om resultaten helder over te brengen.

Vereiste vaardigheden

  • Fundamenten van cyberbeveiliging en netwerken: TCP/IP, DNS, HTTP/S, Active Directory, XDR, NGFW, SIEM.
  • Threat‑concepten: IOCs, IOAs, IOBs, malware, phishing.
  • Threat hunting methodologie en hypothese‑opbouw.
  • Zoek‑ en filtertalen: XQL, SPL, KQL.
  • Gebruik van open‑source tools voor threat hunting.
  • Log‑analyse: Windows, Sysmon, DNS, authenticatie, Linux, proxy, DLP, VPN, XDR.
  • Correlatie van gebeurtenissen uit meerdere bronnen.
  • Identificatie van TTP’s en toepassing van MITRE ATT&CK.
  • Gebruik van threat intelligence voor hypothese‑vorming.

Wat wij bieden

  • Aantrekkelijke compensatie en secundaire arbeidsvoorwaarden.
  • Ondersteuning voor certificeringen en professionele ontwikkeling.
  • Hybride werkmodel (9‑18 uur) met mogelijkheden voor remote werken.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Scitum.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

A question about this job?

Ask it here: you will get the full job summary by e-mail, right away.

💬 Chat with us on Telegram

Published 3 months ago

35 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

Scitum

District fédéral