JenV
Medior SOC Analisten
Bron onbekend Reageren voor 13 oktober 2026
Het Ministerie van Justitie en Veiligheid zoekt twee medior SOC-analisten voor incidentanalyse, incidentrespons en verdere professionalisering van het federatieve SOC.
Nog niet beschikbaar
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Vloeiende beheersing van de Nederlandse taal in woord en geschrift.
- Voldoende score op elk interviewcriterium.
- Aantoonbaar HBO- of academisch werk- en denkniveau.
- Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
- Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
- Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
- Een Verklaring Omtrent het Gedrag (VOG) is vereist.
- Een veiligheidsonderzoek, type screening B, is vereist.
- Een Integriteitsverklaring Rijk is vereist.
- Goede mondelinge en schriftelijke communicatievaardigheden.
- Sociale vaardigheid, nauwkeurigheid, aanpassingsvermogen, stressbestendigheid en flexibiliteit.
- In staat zijn om snel de kernvraag in complexe materie te achterhalen.
- In staat zijn om verschillende belangen in een complex veld te overzien en hiernaar te handelen.
- Deskundigheid en het vermogen om kennis en werkervaring snel in te zetten.
Wensen
- Aantoonbare ervaring met minimaal X van de technieken SIEM, SOAR, EDR en NDR.
- Ervaring met het behandelen en analyseren van X complexe cybersecurity-incidenten.
- Aantoonbare kennis van minimaal X van de methodieken en frameworks Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
- Ervaring met Elastic SIEM gedurende X jaar.
Beschrijving
- Het Security Operations Center van het Ministerie van Justitie en Veiligheid werkt binnen een federatief SOC-stelsel.
- Het SOC ontwikkelt één gezamenlijk situationeel beeld, sterke detectie en effectieve incidentrespons.
- Als medior SOC-analist analyseer je zelfstandig security events en complexe incidenten.
- Je voert diepgaand onderzoek uit naar impact, achterliggende oorzaken en verbanden.
- Je correleert signalen en herkent patronen en trends die op langdurige dreigingen kunnen wijzen.
- Je werkt samen met interne en externe partijen aan een snelle en zorgvuldige incidentafhandeling.
- Je voert de regie over containment- en herstelmaatregelen.
- Je legt incidentstappen vast en bewaakt de opvolging.
- Je verbetert detectieregels en ontwikkelt nieuwe use cases.
- Je optimaliseert playbooks, triage en werkwijzen.
- Je ondersteunt collega’s en geeft feedback op analyses.
- Je draagt bij aan de professionalisering en kwaliteitsverbetering van het SOC.
- De opdracht vindt plaats wegens onderbezetting en extra werkzaamheden rond de SOC-ontwikkeling.
- De inzet loopt van 1 november 2026 tot en met 1 mei 2027.
- De opdracht omvat 36 uur per week.
- De werklocatie is Den Haag met hybride werken.
- Voor de functie zijn een VOG, screening B en Integriteitsverklaring Rijk vereist.
Domeinen