Hoe ziet je dag eruit?
Op woensdagavond ontvang je op de telefoon vanuit een leverancier een signaal dat er een vreemde activiteit op onze Firewall is waargenomen. Je logt vanuit huis in om het signaal te onderzoeken. Deze keer blijkt het loos alarm dus verdere opvolging kan de volgende werkdag.
Donderdag ochtend ga je naar kantoor voor de wekelijkse bijeenkomst met het informatiebeveiligingsteam. Hier bespreek je samen met collega’s de stand van zaken en opvolging van onder meer wat informatiebeveiliging signalen uit de NDR, SIEM, DLP, en IOT-systemen. Je adviseert een collega beveiligingsbeheerder die bezig is met een casus rondom multifactor authenticatie.
In de middag lees je signalen en gebeurtenissen uit op de verschillende informatiebeveiliging systemen. Gebeurtenissen die verder onderzocht moeten worden zet je door naar collega’s via het ticketsysteem. Aan het einde van de middag pleeg je nog een telefoontje om een collega van Technisch Beheer te vragen met spoed naar een melding te kijken.