Soc analist

Detachering40 uurICT
Detachering40 uurICT
Plaats
Utrecht
Start
1 november 2026
Duur
01 november 2026 - 01 mei 2027
Reageren tot
8 oktober 2026

Kies je bemiddelaar

Je reageert via

Freep

Naar hun profiel
75%Transparantie
1,7Score
231Opdrachten
15%Fee
Wie betaalt de fee
gaat van het tarief af
Tarief bij deze opdracht
n.v.t.
Beoordelingen
7 beoordelingen

Omschrijving

Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.

De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten.
De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.

De kandidaat werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van KVK. Hieraan valt te denken:

-Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
-Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
-Documenteren incident resultaten en uitgevoerde handelingen;
-Ontwikkelen, onderhouden en validateren van het Incident Response Plan;
-Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
-Periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
-Bepaal je in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;

Je tilt het pentesten naar een hoger niveau door verbeteringen aan te brengen in het proces van pentesten, het rapporteren en het opvolgingsproces;

-Voer je periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
-Meten van effectiviteit detectie incidenten en response;
-Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
-Ontwikkelen en invoeren test methoden op het incident afhandeling;
-Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
-Voer je periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
-Stel risicoclassificaties op binnen verschillende IT-security gebieden;
-Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
-Maken, onderhouden en valideren van use cases;
-Maken, onderhouden en valideren van play books;

Je ziet verbeteringen in de usecase en playbook lifecycle en kan deze verwerken in het kader van een hoger volwassenheidsniveau;

-Samenwerken met het Cyber Security Incident Response Team (CSIRT);

Je ontwikkelt en implementeert een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen;

-Je initieert en implementeert verbeteringen vanuit de Kanban-werkwijze om het team naar een hoger volwassenheidsniveau te brengen; -Het optimaliseren van processen, het verhogen van de operationele efficiëntie en het versterken van de samenwerking met andere afdelingen; -Je borgt kennisoverdracht, coaching en procesverbeteringen binnen het team, zodat de organisatie duurzaam minder afhankelijk wordt van externe expertise; -Je organiseert op verschillende niveau's oefeningen: tabletop validaties van playbooks, technisch georiënteerde SOC…

… lees de volledige omschrijving bij Freep.