Onze klant is op zoek naar een Expert Security Engineer
Kernsamenvatting:
End‐to‐end verantwoordelijk voor het ontwerpen, implementeren en uitrollen van workplace hardening en application control binnen een complexe enterprise‐omgeving. Je leidt de introductie van een default‐deny model (WDAC/AppLocker), integreert dit met Intune en Microsoft Defender, en zorgt voor een gecontroleerde, meetbare en veilige adoptie door de hele organisatie.
Doel
Het structureel verhogen van de endpoint‐security door het realiseren van een robuust, centraal beheerd en organisatiebreed toegepast hardening‐ en application‐control‐framework.
Belangrijkste verantwoordelijkheden
- Ontwerp & implementatie van workplace hardening
- Opstellen van een organisatiebreed hardening‐framework voor Windows‐endpoints.
- Vertalen van security‐eisen naar technische configuraties en policies.
- Default‐deny application control
- Implementeren van Windows Defender Application Control (WDAC) en/of AppLocker.
- Opzetten van een betrouwbaar signing‐ en trustmodel.
- Uitwerken van uitzonderingsprocessen en governance.
- Integratie met Microsoft Intune & Defender
- Configureren en distribueren van policies via Intune.
- Integreren met Microsoft Defender for Endpoint voor detectie, rapportage en monitoring.
- Automatiseren van deployment en policy‐updates.
- Gefaseerde rollout & tuning
- Opzetten van een gecontroleerde uitrolstrategie (pilot → gefaseerde adoptie → volledige organisatie).
- Inrichten van monitoring, logging en feedbackloops.
- Continu tunen van regels op basis van telemetrie, incidenten en gebruikersimpact.
- Samenwerking & stakeholdermanagement
- Intensief samenwerken met Workplace, SOC, IT‐operations, developers en externe leveranciers.
- Adviseren over security‐implicaties van applicaties, updates en nieuwe tooling.
- Duidelijke communicatie over risico’s, impact en voortgang.
Vereiste kennis & ervaring
- Diepgaande ervaring met WDAC, AppLocker, Intune, Microsoft Defender en Windows‐endpointbeheer.
- Sterke achtergrond in endpoint security, hardening, zero trust en default‐deny‐modellen.
- Ervaring met enterprise‐omgevingen en grootschalige rollouts.
- Analytisch vermogen om telemetrie, incidenten en logs te interpreteren.
- Communicatief sterk en in staat om technische keuzes helder te onderbouwen.
Resultaat van de opdracht
Een volledig uitgerold, stabiel en beheersbaar application‐control‐ en hardening‐framework dat de endpoint‐security structureel versterkt, de aanvalsvectoren minimaliseert en naadloos aansluit op bestaande SOC‐processen en tooling.