Medior SOC Analist (2FTE)
- Plaats
- Zuid-Holland
- Start
- 1 november 2026
- Duur
- 01 november 2026 - 30 april 2027
- Reageren tot
- 16 oktober 2026
- Opdrachtgever
- Ministerie van Justitie en Veiligheid
Kies je bemiddelaar
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- Niet vermeld
- Beoordelingen
- 45 beoordelingen
Omschrijving
Functieomschrijving
Het SOC JenV is het centrale Security Operations Center van het Ministerie van Justitie en Veiligheid en fungeert zowel proactief als reactief bij het detecteren en mitigeren van cyberdreigingen via eerstelijns response.
Je ondersteunt organisaties binnen JenV op het gebied van Detectie en Response en werkt intensief samen met decentrale SOC's binnen JenV en met relevante organisaties binnen de Rijksoverheid.
Het SOC ontwikkelt zich binnen een federatief SOC-stelsel naar één gezamenlijk situationeel beeld, betere detectiecapaciteit en effectieve incidentrespons; jouw rol als medior SOC Analist is hierbij onderzoekend, coördinerend en verbetergericht.
Je komt in een gezellig en groeiend team met ruimte voor initiatief, professionele ontwikkeling en het oppakken van taken die aansluiten bij jouw interesses en ambities.
De functie is geplaatst bij het Bestuursdepartement (Den Haag), met specifieke aandacht voor specialties als NCTV en NCSC die werken met beveiligde netwerken en mogelijk aanvullende screening vereisen; het betreft 2 FTE voor een Medior SOC Analist.
Vereist profiel
- Medior werkervaring (doorgaans 3–5 jaar) als SOC-analist, incident responder of vergelijkbare rol binnen een SOC-omgeving.
- Aantoonbare kennis van en ervaring met SIEM-tools, EDR-platforms, netwerkforensische analyse en logcorrelatie; ervaring met threat hunting is een pré.
- Goed begrip van OS-internals (Windows/Linux), netwerkprotocollen en aanvalstechnieken; ervaring met MITRE ATT&CK en tactieken/technieken detectie is gewenst.
- Sterke incidentmanagement- en coördinatievaardigheden: je kunt incidenten onderzoeken, prioriteren, stakeholders informeren en opvolging borgen binnen een federatief stelsel.
- Communicatief vaardig in het Nederlands (mondeling en schriftelijk) en in staat om technisch inzicht helder over te brengen aan zowel technische als bestuurlijke stakeholders.
- Vertrouwd met werken in omgevingen met vertrouwelijke informatie en bereidheid tot aanvullende veiligheids- of integriteitscreening.
- Proactieve, leergierige en samenwerkingsgerichte houding; neemt initiatief en draagt bij aan proces- en toolverbetering binnen het SOC.
- Beschikbaarheid voor inzet in Den Haag en de flexibiliteit om bij incidenten waar nodig coördinerend op te treden voor meerdere JenV-onderdelen.
- Bevoordelig: relevante certificeringen (bijv. GCIH, GCIA, CRTO, of vergelijkbaar) en ervaring binnen de overheid of federatieve SOC-structuren.
Eisen
- Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
- Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
- Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
- Beheerst de Nederlandse taal vloeiend in woord en geschrift.
- Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.
Wensen
- Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR.
- Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.
- Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
- Ervaring met Elastic SIEM X jaar.
Competenties
- Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
- Kandidaat overziet diverse belangen in een complex veld en kan ondanks tegenstellingen effectief acteren.
- Kandidaat is deskundig en in staat kennis en (werk)ervaring snel in te zetten.
- Kandidaat kan zich goed uitdrukken en is sociaal vaardig.
- Kandidaat past binnen het team: Communicatief vaardig, secuur, aanpassingsvermogen, stressbestendig en flexibel.
Alleen uit te voeren via omzetverloning.