Expert Security Engineer

30/06/2026

Onze klant is op zoek naar een Expert Security Engineer 

Kernsamenvatting:

End‐to‐end verantwoordelijk voor het ontwerpen, implementeren en uitrollen van workplace hardening en application control binnen een complexe enterprise‐omgeving. Je leidt de introductie van een default‐deny model (WDAC/AppLocker), integreert dit met Intune en Microsoft Defender, en zorgt voor een gecontroleerde, meetbare en veilige adoptie door de hele organisatie.

Doel

Het structureel verhogen van de endpoint‐security door het realiseren van een robuust, centraal beheerd en organisatiebreed toegepast hardening‐ en application‐control‐framework.

Belangrijkste verantwoordelijkheden

  • Ontwerp & implementatie van workplace hardening
    • Opstellen van een organisatiebreed hardening‐framework voor Windows‐endpoints.
    • Vertalen van security‐eisen naar technische configuraties en policies.
  • Default‐deny application control
    • Implementeren van Windows Defender Application Control (WDAC) en/of AppLocker.
    • Opzetten van een betrouwbaar signing‐ en trustmodel.
    • Uitwerken van uitzonderingsprocessen en governance.
  • Integratie met Microsoft Intune & Defender
    • Configureren en distribueren van policies via Intune.
    • Integreren met Microsoft Defender for Endpoint voor detectie, rapportage en monitoring.
    • Automatiseren van deployment en policy‐updates.
  • Gefaseerde rollout & tuning
    • Opzetten van een gecontroleerde uitrolstrategie (pilot → gefaseerde adoptie → volledige organisatie).
    • Inrichten van monitoring, logging en feedbackloops.
    • Continu tunen van regels op basis van telemetrie, incidenten en gebruikersimpact.
  • Samenwerking & stakeholdermanagement
    • Intensief samenwerken met Workplace, SOC, IT‐operations, developers en externe leveranciers.
    • Adviseren over security‐implicaties van applicaties, updates en nieuwe tooling.
    • Duidelijke communicatie over risico’s, impact en voortgang.

Vereiste kennis & ervaring

  • Diepgaande ervaring met WDAC, AppLocker, Intune, Microsoft Defender en Windows‐endpointbeheer.
  • Sterke achtergrond in endpoint security, hardening, zero trust en default‐deny‐modellen.
  • Ervaring met enterprise‐omgevingen en grootschalige rollouts.
  • Analytisch vermogen om telemetrie, incidenten en logs te interpreteren.
  • Communicatief sterk en in staat om technische keuzes helder te onderbouwen.

Resultaat van de opdracht

Een volledig uitgerold, stabiel en beheersbaar application‐control‐ en hardening‐framework dat de endpoint‐security structureel versterkt, de aanvalsvectoren minimaliseert en naadloos aansluit op bestaande SOC‐processen en tooling.

Job specifications

ID: 13550

Duration: 06/07/2026 - 31/12/2026

Location: Antwerp

Type: Freelance

Stijn De Keyser

IT Recruitment Consultant
This position is no longer accepting applications.