Functieomschrijving
Functie
Cybersecurity SOC Analist
Je monitort de cybersecuritystatus van de organisatie, handelt security-incidenten af en draagt zorg voor de beschikbaarheid en continuïteit van dienstverlening. Je werkt proactief en reactief aan het bewaken en onderhouden van de cybersecurityweerbaarheid.
Taken en verantwoordelijkheden
- Reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders.
- Afstemmen met oplosgroepen en regie voeren bij het tijdig oplossen van security-incidenten.
- Documenteren van incidentresultaten en uitgevoerde handelingen.
- Ontwikkelen, onderhouden en valideren van het Incident Response Plan.
- Bijdragen aan verbeteren en valideren van het incidentafhandelingsproces.
- Periodiek uitvoeren van kwetsbaarhedenonderzoeken en beoordelen van bevindingen (ook n.a.v. pentests).
- Bepalen van inhoud en diepgang van penetratietesten in samenspraak met ontwikkelteams.
- Verbeteren van het pentestproces, rapportage en opvolging.
- Periodieke rapportages over operationele securityresultaten en opvolgen van verbeteractiviteiten.
- Meten van effectiviteit van detectie en response.
- Analyseren en beoordelen van cybersecurity controls en mitigatieacties na incidenten.
- Ontwikkelen en invoeren van testmethoden voor incidentafhandeling.
- Analyseren en onderzoeken van vraagstukken op het gebied van IT-security.
- Periodieke beoordelingsanalyse van geleverde producten en diensten.
- Opstellen van risicoclassificaties binnen verschillende IT-securitygebieden.
- Geven van gevraagd en ongevraagd advies over IT-securityvraagstukken.
- Maken, onderhouden en valideren van use cases en playbooks.
- Verbeteren van de usecase- en playbook-lifecycle richting een hoger volwassenheidsniveau.
- Samenwerken met het Cyber Security Incident Response Team (CSIRT).
- Ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen.
- Initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze ter verhoging van volwassenheid.
- Optimaliseren van processen, verhogen van operationele efficiëntie en versterken van samenwerking met andere afdelingen.
- Borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team.
- Organiseren van oefeningen op verschillende niveaus: tabletop-validaties, technisch georiënteerde SOC-oefeningen en bredere gremiumoefeningen.
Werkwijze en kaders
- Je werkt samen met de product owner en het productteam.
- Je werkt binnen kaders en richtlijnen van bestaande securityarchitectuur en informatiebeveiligingsnormen, standaarden en frameworks (bijv. ISO, NIST, MITRE).
- Je opereert zowel als teamplayer als zelfstandig en communiceert goed mondeling en schriftelijk.
Ervaring en senioriteit
- Ervaring met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen (van laag naar gemiddeld en van gemiddeld naar hoog).
- Proactief signaleren van verbeterkansen op gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking en deze vertalen naar concrete verbetermaatregelen en implementatie.
- Vermogen om strategische doelstellingen te formuleren en te vertalen naar tactische en operationele verbeteringen en stakeholders effectief mee te nemen in veranderingen.
Competenties
- Kwaliteitsgerichtheid — hanteert hoge kwaliteitsnormen en bewaakt en verbetert waar mogelijk.
- Verantwoordelijkheid nemen — voelt zich verantwoordelijk voor resultaten en is aanspreekbaar op afgesproken acties.
- Analytisch vermogen — onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun samenhang.
- Communiceren — brengt mondeling en schriftelijk een boodschap helder en begrijpelijk over.
- Samenwerken — handelt vanuit het groepsbelang en levert bij aan het gemeenschappelijke resultaat en de sfeer in de groep.
Overige vereisten
- Arbeidsrelatie: Je dient in loondienstverband te werken (geen ZZP).
- Screening: Screening, inclusief een social media check, maakt onderdeel uit van de procedure.
Eisen
- Kandidaat heeft aantoonbare hbo werk- en denkniveau
- Kandidaat heeft een afgeronde opleiding richting Informatica,
bedrijfskunde/ICT (of vergelijkbaar) - Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
- Kandidaat is goed in Engels en Nederlands in woord en geschrift
- Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar
aantoonbare ervaring als SOC analist - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met de dagelijkse technische, functionele en operationele aspecten van het
cybersecurity incident en response proces - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met het verzamelen, analyseren en correleren van cyber dreiging informatie
vanuit verschillende bronnen - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met besturingssystemen, servers, cloud en relevante infrastructuur - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Security Operation Center operatie - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met SIEM platformen en het opstellen van use cases, play books en tuning - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met het verbeteren van het incident proces en best practices - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met incident tools zoals Topdesk en Microsoft - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met incident communicatie procedures - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met offensieve en defensieve concepten - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met besturingssysteem & hypervisor beveiliging en netwerk beveiliging - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met cybersecurity dreigingen en -aanval procedures - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met scannen systeem vulnerabilities - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF) - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Microsoft Cloud oplossingen - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS
etc - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met automatiseren en optimaliseren - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Computer Security Incident Response Team operatie
Gunningscriteria
- Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke
overheidsorganisaties - Kandidaat heeft een afgeronde HBO opleiding
Je sollicitatie dient uiterlijk 8 oktober 2026 om 07:30 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.