Cybersecurity Incident handler

EDITX BV· Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad· EURES· birt 14.07.2026
Skilyrði:AWSAzureGoogle CloudCloudSecurity

Wat houdt deze vacature in?

KBC beschermen tegen cyberdreigingen, dat is waar jij als Cyber Security Incident Handler je talenten voor inzet. Je versterkt het Computer Security Incident Response Team (CSIRT) waar je nauw samenwerkt met je directe collega’s, SOC-analisten, threat intelligence teams en IT-teams. Samen met hen zorg je ervoor dat incidenten snel en effectief opgemerkt én opgelostworden. Jouw focus? Incidenten analyseren, verhelpen en actief bijdragen aan het verbeteren van onze security posture.

Wat verwachten we van jou?

  • Je analyseerten behandelt beveiligingsincidenten, waaronder malware, ransomware, phishing en APT’s.
  • Je coördineertincident response-activiteiten volgens vastgestelde procedures.
  • Je voert root cause analyses en impact assessments uit.
  • Je adviseertover containment-, eradication- en recoverymaatregelen.
  • Je stelt gedetailleerde incidentrapportagesen post-incident reviews op.
  • Je verbetert en automatiseert response playbooks en procedures.
  • Je levert een bijdrage aan trainingenrond incident response.
  • Je neemt deel aan escalaties

Jouw troeven?

Je hebt een masterdiplomaen minstens 5 jaar ervaring in cybersecurity, waarvan minstens 3 jaar in incident response.

Zo heb je:

  • aantoonbare ervaring in een CSIRT-, CERT- of SOC-omgeving
  • grondige kennis van:
  • SIEM-platformen (bijv. Splunk, Sentinel, QRadar
  • EDR/XDR tools (bijv. Defender, CrowdStrike, SentinelOne)
  • Netwerkprotocollen en -analyse
  • MITRE ATT&CK framework.

Je absolute sterktes zijn analyseren en problemen oplossen. Daar haal je dan ook veel voldoening uit.

Ook onder tijdsdruk, hou je het hoofd koel en behoud je het overzicht.

Net zoals je collega’s hou je ervan om met anderen samen te werken en voortdurend bij te leren.

Je communiceert vlot in het Nederlands en Engels.

Kan je ook (één van) volgende puntjes afvinken? Geen must, wel nice!

  • certificeringen als GCIA, GCIH, GCFA, CISSP of gelijkaardig
  • ervaring met SOAR-platformen en automation
  • kennis van cloud security (Azure, AWS, GCP)
  • ervaring met threat intelligence tools en frameworks
  • kennis van regelgeving (GDPR, NIS2)