JenV

Medior SOC Analisten

Bron onbekend Reageren voor 13 oktober 2026

Het Ministerie van Justitie en Veiligheid zoekt twee medior SOC-analisten voor incidentanalyse, incidentrespons en verdere professionalisering van het federatieve SOC.

Nog niet beschikbaar

Match

op je zoekprofiel

De gap-analyse wordt uitgevoerd, dit kan even duren...

Beschrijving
Den Haag 36 uur 6 maanden FREELANCE HBO MEDIOR

Eisen

  • Vloeiende beheersing van de Nederlandse taal in woord en geschrift.
  • Voldoende score op elk interviewcriterium.
  • Aantoonbaar HBO- of academisch werk- en denkniveau.
  • Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
  • Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
  • Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
  • Een Verklaring Omtrent het Gedrag (VOG) is vereist.
  • Een veiligheidsonderzoek, type screening B, is vereist.
  • Een Integriteitsverklaring Rijk is vereist.
  • Goede mondelinge en schriftelijke communicatievaardigheden.
  • Sociale vaardigheid, nauwkeurigheid, aanpassingsvermogen, stressbestendigheid en flexibiliteit.
  • In staat zijn om snel de kernvraag in complexe materie te achterhalen.
  • In staat zijn om verschillende belangen in een complex veld te overzien en hiernaar te handelen.
  • Deskundigheid en het vermogen om kennis en werkervaring snel in te zetten.

Wensen

  • Aantoonbare ervaring met minimaal X van de technieken SIEM, SOAR, EDR en NDR.
  • Ervaring met het behandelen en analyseren van X complexe cybersecurity-incidenten.
  • Aantoonbare kennis van minimaal X van de methodieken en frameworks Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
  • Ervaring met Elastic SIEM gedurende X jaar.

Beschrijving

  • Het Security Operations Center van het Ministerie van Justitie en Veiligheid werkt binnen een federatief SOC-stelsel.
  • Het SOC ontwikkelt één gezamenlijk situationeel beeld, sterke detectie en effectieve incidentrespons.
  • Als medior SOC-analist analyseer je zelfstandig security events en complexe incidenten.
  • Je voert diepgaand onderzoek uit naar impact, achterliggende oorzaken en verbanden.
  • Je correleert signalen en herkent patronen en trends die op langdurige dreigingen kunnen wijzen.
  • Je werkt samen met interne en externe partijen aan een snelle en zorgvuldige incidentafhandeling.
  • Je voert de regie over containment- en herstelmaatregelen.
  • Je legt incidentstappen vast en bewaakt de opvolging.
  • Je verbetert detectieregels en ontwikkelt nieuwe use cases.
  • Je optimaliseert playbooks, triage en werkwijzen.
  • Je ondersteunt collega’s en geeft feedback op analyses.
  • Je draagt bij aan de professionalisering en kwaliteitsverbetering van het SOC.
  • De opdracht vindt plaats wegens onderbezetting en extra werkzaamheden rond de SOC-ontwikkeling.
  • De inzet loopt van 1 november 2026 tot en met 1 mei 2027.
  • De opdracht omvat 36 uur per week.
  • De werklocatie is Den Haag met hybride werken.
  • Voor de functie zijn een VOG, screening B en Integriteitsverklaring Rijk vereist.

Domeinen

Cybersecurity Security Operations Center Incident response Digitale veiligheid