Functieomschrijving
Functietitel
Cybersecurity SOC-analist (2 posities)
Roloverzicht
Als SOC-analist bewaak je proactief en reactief de cybersecuritystatus van de organisatie, handel je security-incidenten af en draag je bij aan de beschikbaarheid en continuïteit van de dienstverlening.
Hoofdtaken
- Reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders
- Afstemmen met oplosgroepen en regie nemen bij het tijdig oplossen van security-incidenten
- Documenteren van incidentresultaten en uitgevoerde handelingen
- Ontwikkelen, onderhouden en valideren van het Incident Response Plan
- Bijdrage leveren aan verbetering en validatie van het incidentafhandelingsproces
- Periodiek uitvoeren van kwetsbaarhedenonderzoeken en assessments, ook n.a.v. penetratietesten
- Bepalen van inhoud en diepgang van penetratietesten in samenspraak met ontwikkelteams
- Periodieke rapportages over operationele securityresultaten en zorgdragen voor verbeteracties
- Meten van effectiviteit van detectie en response
- Analyseren en beoordelen van cybersecurity controls en mitigatie-acties na incidenten
- Ontwikkelen en invoeren van testmethoden voor incidentafhandeling
- Analyseren en onderzoeken van IT-securityvraagstukken
- Periodieke beoordelingsanalyses van geleverde producten en diensten
- Opstellen van risicoclassificaties binnen verschillende IT-securitygebieden
- Geven van gevraagd en ongevraagd advies over IT-securityvraagstukken
- Maken, onderhouden en valideren van use cases en playbooks
- Samenwerken met het Cyber Security Incident Response Team (CSIRT)
Samenwerking en werkwijze
Je werkt samen met de product owner en het productteam binnen scrum. Teams zijn multidisciplinair; je werkt binnen de kaders van bestaande securityarchitectuur en informatiebeveiligingsstandaarden en -frameworks (bijv. ISO, NIST, MITRE). Je opereert zowel zelfstandig als in teamverband en communiceert helder mondeling en schriftelijk. Je denkt kritisch mee over verbetering van detectie, monitoring en response.
Gewenste competenties
- Kwaliteitsgerichtheid — hanteert hoge kwaliteitsnormen en bewaakt en verbetert deze
- Verantwoordelijkheid nemen — voelt zich verantwoordelijk voor resultaten en is aanspreekbaar op afgesproken acties
- Analytisch vermogen — herkent en begrijpt hoofdvragen en hun samenhang
- Communiceren — brengt mondeling en schriftelijk boodschappen helder en overtuigend over
- Samenwerken — werkt vanuit het groepsbelang en levert bij aan gezamenlijke resultaten en relaties
Assessments
De genoemde competenties worden tijdens het interview getoetst.
Eisen
- Kandidaat heeft aantoonbare hbo werk- en denkniveau
- Kandidaat heeft een afgeronde opleiding richting Informatica,
bedrijfskunde/ICT (of vergelijkbaar) - Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
- Kandidaat is goed in Engels en Nederlands in woord en geschrift
- Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar
aantoonbare ervaring als SOC analist - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met de dagelijkse technische, functionele en operationele aspecten van het
cybersecurity incident en response proces - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met het verzamelen, analyseren en correleren van cyber dreiging informatie
vanuit verschillende bronnen - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met besturingssystemen, servers, cloud en relevante infrastructuur - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Security Operation Center operatie - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met SIEM platformen en het opstellen van use cases, play books en tuning - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met het verbeteren van het incident proces en best practices - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met incident tools zoals Topdesk en Microsoft - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met incident communicatie procedures - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met offensieve en defensieve concepten - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met besturingssysteem & hypervisor beveiliging en netwerk beveiliging - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met cybersecurity dreigingen en -aanval procedures - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met scannen systeem vulnerabilities - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF) - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Microsoft Cloud oplossingen - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS
etc - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met automatiseren en optimaliseren - Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring
met Computer Security Incident Response Team operatie
Gunningscriteria
- Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke
overheidsorganisaties - Kandidaat heeft een afgeronde HBO opleiding
Je sollicitatie dient uiterlijk 31 juli 2026 om 07:30 uur door ons te zijn ingediend, voorzien van een motivatie (waarin wordt toegelicht hoe aan de eisen en gunningscriteria wordt voldaan) en twee referenties. Wij ontvangen je gegevens graag minimaal één werkdag vóór de sluitingsdatum.