Afstudeeropdracht in Security: Auditlogging op Linux: van losse logs naar centraal inzicht (Project Mission: Impossible)
Uitdagende HBO afstudeeropdracht met €1000 bruto vergoeding of €500 + leaseauto of €600 + woonruimte, professionele begeleiding, trainingen, kennisavonden, sparren met collega’s en 2 vakantiedagen p/m
We reageren meestal binnen drie dagen
Veel organisaties vertrouwen op Linux-omgevingen voor bedrijfskritische systemen. Tegelijkertijd is het verkrijgen van goed, uniform inzicht in securityrelevante gebeurtenissen vaak lastig door versnipperde logging. Dat maakt het moeilijk om risico’s tijdig te herkennen en aan security-eisen te voldoen. In deze afstudeeropdracht werk je aan een schaalbaar auditframework dat logging structureert, inzicht geeft en afwijkingen automatisch detecteert binnen Linux-omgevingen.
💡Interessegebieden: Linux, auditing, security, monitoring, automation
Veel klantomgevingen draaien (deels) op Linux-systemen. Om te voldoen aan security-standaarden zoals ISO 27001 of NEN 7510 is het belangrijk dat kritieke acties zoals logins, gebruik van sudo, wijzigingen in systeembestanden en netwerkactiviteit goed gelogd en geanalyseerd worden.
In de praktijk worden auditlogs vaak decentraal opgeslagen en wisselend ingezet. Hierdoor is het lastig om op uniforme wijze securitygebeurtenissen inzichtelijk te maken en vroegtijdig afwijkend gedrag te signaleren. Een generiek framework dat deze logging automatiseert en visualiseert kan beheerteams helpen om sneller, vollediger en efficiënter te acteren.
Er is behoefte aan een schaalbare oplossing die aansluit op bestaande tooling, zoals de SIEM-tooling bij het SOC. Het is belangrijk dat duidelijk wordt waar de grens ligt tussen lokaal inzicht en centrale detectie en hoe deze oplossingen elkaar versterken. Ontwikkel een generiek en schaalbaar auditframework voor Linux-omgevingen dat inzicht geeft in securityrelevante gebeurtenissen en afwijkingen automatisch detecteert.
De opdracht
Ontwikkel een generiek en schaalbaar auditframework voor Linux-omgevingen dat inzicht geeft in securityrelevante gebeurtenissen en afwijkingen automatisch detecteert.
Je doet hiervoor het volgende:
Onderzoek welke auditregels nodig zijn voor het monitoren van gebruikersgedrag, systeembestanden en processen (bijv. via auditd of auditctl).
Ontwerp een aanpak om deze logs veilig en schaalbaar te verzamelen (bijv. met rsyslog, Fluentd, of Logstash).
Ontwikkel een Proof of Concept waarbij auditlogs centraal worden opgeslagen en gevisualiseerd (bijv. via Elastic Stack, Grafana Loki of andere tooling).
Voeg automatische detectie en notificatie toe voor verdachte gebeurtenissen zoals brute-force-aanvallen, privilege escalaties of misconfiguraties.
Onderzoek hoe dit framework zich verhoudt tot een SOC/SIEM-dienst: wat is het bereik van het framework, en wanneer is het zinvol om te escaleren naar centrale monitoring via het SIEM?
Zorg dat het framework generiek toepasbaar is op meerdere klantomgevingen, met een minimale impact op de performance van de systemen.
Over Info Support
Info Support is specialist in maatwerksoftware, data/AI solutions, beheer en trainingen en actief in de sectoren Finance, Industry, Agriculture, Food & Retail, Mobility & Public en Healthcare. Wij bieden solide en innovatieve oplossingen voor complexe en bedrijfkritische softwarevraagstukken. Onze hoofdkantoren zijn gevestigd in Veenendaal (NL) en Mechelen (BE). Op dit moment zijn er circa 500 medewerkers bij Info Support in dienst.
De werkwijze van Info Support kenmerkt zich door een aantal kernwaarden: soliditeit, integriteit, vakmanschap en passie. Deze kernwaarden zijn verweven in ons werk en de manier waarop we met elkaar omgaan.
Om te zorgen dat alle medewerkers altijd op de hoogte kunnen zijn van de nieuwste ontwikkelingen beschikt Info Support over een inhouse kenniscentrum waar graag wordt voldaan aan de honger naar meer of andere kennis en vaardigheden.
Om deze opdracht te kunnen doen is B2-taalvaardigheid in het Nederlands vereist.
- Afdeling
- Student Bachelor
- Rol
- Security
- Locaties
- Info Support Nederland
- Status werken op afstand
- Hybride
Waarom afstuderen bij Info Support?
-
🧑🏫 Betrokken begeleiding
» Persoonlijke mentoren
» Wekelijks sparren met experts
» Trainingen en kennisavonden -
💰 Kies je vergoeding p/m
€ 1000,00 euro vergoeding
€ 500,00 euro + een leaseauto
€ 600,00 euro + woonruimte -
⚖️ Flexibiliteit & balans
» Hybride werken
» Flexibele werktijden
» Enkel focus op je afstuderen
Een kijkje achter de schermen
CodeDocent
In deze aflevering van CodeDocent legt Nico Jansen, docent bij het Info...
Josse @ Info Support
Josse vertelt over zijn ervaring als starter bij Info Support
Klantcasus voorbeeld
KPN is door Info Support op speelse wijze begeleid richting DevOps.
Groeien in een omgeving vol vakkennis en plezier
-
🌞 Warme bedrijfscultuur
» Informele en open cultuur
» Je maakt meteen deel uit van het team
» Wekelijkse kennissessies
» Community-events
» Een geweldig nieuwjaarsfeest! -
❤️ Passie & Vakmanschap
» Collega’s met échte passie voor het vak
» Leer van collega’s die graag hun kennis delen
» Samenwerken met experts die jou scherp houden -
🌱 Doorgroeikansen
» Afstuderen vormt het startpunt van je carrière
» Kans om na je afstuderen direct door te stromen
» Heldere ontwikkelpaden en groeimogelijkheden
Jouw weg naar Info Support
-
🖥️ Digitale kennismaking
In een digitale kennismaking vertel jij wie je bent en waar je naar op zoek bent. Wij vertellen meer over wie wij zijn en wat we jou kunnen bieden. Zo ontdekken we samen of er een klik is.
-
🔍 Online assessments
Via twee online assessments krijgen we een goed beeld van wie jij bent en wat je kunt. Je persoonlijkheid en drijfveren komen aan bod, net als je vakinhoudelijke kennis.
-
🏢 Eindgesprek bij ons op kantoor
Op basis van de assessments krijgen we inzicht in jouw profiel. We gaan in op jouw persoonlijkheid, sparren met een vakcollega en nemen de tijd om de persoon achter de resultaten echt te leren kennen.
-
✍️ Persoonlijke afronding
Na het gesprek stemmen we de laatste zaken verder af en leggen we de basis voor een goede samenwerking. Daarna volgt een persoonlijk tekenmoment bij onze directeur.