Dankzij jouw inzet blijft de dienstverlening van KPN veilig en beschikbaar. Je neemt tijdig beslissingen en zet acties uit op basis van interne en externe meldingen om verstoringen te voorkomen of te beperken. Met ons Threat Intelligence‑platform identificeer je dreigingen, beoordeel je risico’s en neem je preventieve maatregelen die de weerbaarheid van KPN versterken. Je ondersteunt digitale onderzoeken, draagt verbeteringen aan en staat tijdens waakdiensten klaar om direct te handelen bij security incidenten die impact kunnen hebben op onze vitale diensten.Jouw rolJe bent verantwoordelijk voor het analyseren en afhandelen van security‑incidenten die impact kunnen hebben op de vitale dienstverlening van KPN. Afhankelijk van je senioriteit neem je de regie bij complexe incidenten of lever je een inhoudelijke bijdrage.Je werkt nauw samen met specialisten uit verschillende domeinen en zorgt voor heldere communicatie richting (senior) management. Naast incident response draag je actief bij aan het versterken van het BLUEteam door kennisdeling en verbetering van tooling en processen.Je houdt je onder andere bezig metSecurity van multi‑cloud, mobile core en on‑premise omgevingenDoorontwikkeling van BLUEteam tooling (SOAR, SIEM, EDR, automatisering)Threat hunting, digitale forensics en diepgaande analyse van dreigingenKernactiviteitenReageren op security‑incidenten en ICT‑kwetsbaarhedenDigitale forensische onderzoeken uitvoerenDreigingen analyseren en actief opsporenSamenwerken met CERT‑partners, ISP’s, opsporingsdiensten en andere organisatiesOntwikkelen en verbeteren van technologie- en security-processen