Senior SOC Security Engineer (L3) – Soesterberg – hybride

Soesterberg, Utrecht · Justitiële ICT Organisatie (JIO) · De Transparante Broker

Indicatief markttarief
ca. €111 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
12-36 uur per week
Locatie
Soesterberg, Utrecht
Remote
Hybride
Opdrachtgever
Justitiële ICT Organisatie (JIO)
Via
De Transparante Broker
Sluitingsdatum
31 augustus 2026

Omschrijving

Functieomschrijving

Wij zoeken een ervaren Security Analyst / Security Engineer (Level 3) die ons Security Operations Center tijdelijk komt versterken en direct operationeel kan meedraaien.
Je bent verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van complexe security-events en -incidenten en vergroot daarmee onze SOC-capaciteit.
Naast operationele taken draag je actief bij aan de professionalisering van het SOC door processen, detecties, tooling en werkwijzen te verbeteren.
Een belangrijke taak is het optimaliseren van de security-logging keten: onboarding van logbronnen, analyseren van huidige logging, ontwikkelen van pipelines, parsing, enrichment en datamodellen.
Je werkt zelfstandig, neemt ownership van incidenten en projecten en begeleidt daarnaast medewerkers van Level 1 en 2 om kennis en kwaliteit binnen het SOC te verhogen.

Vereist profiel

  • Aantoonbare en ruime praktijkervaring met Elastic Stack (Elastic, Logstash en Kibana / ELK) is een harde eis.
  • Gevorderde kennis van en ervaring met CTI (Cyber Threat Intelligence), Threat Hunting, automatisering en incident response.
  • Sterke analytische vaardigheden en ervaring met het zelfstandig analyseren en afhandelen van complexe security-incidenten.
  • Ervaring met ontwikkelen en verbeteren van pipelines, parsing, enrichment, mapping en datamodellen voor security-logging.
  • Proactieve houding: je initieert structurele verbeteringen in detecties, logging, monitoring en tooling en kunt deze technisch uitrollen.
  • Ervaring in een SOC-omgeving op niveau 3 en het coachen/begeleiden van Level 1 en 2 medewerkers.
  • Goede communicatieve vaardigheden, zelfstandig werkend, besluitvaardig en resultaatgericht; beschikbaar voor een tijdelijke opdracht met hybride aanwezigheid in Soesterberg.

Eisen

  • Relevante securitycertificeringen
  • Expertkennis van Elastic, Logstash en Kibana (3 jaar)
  • Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (5 jaar)
  • Relevante ervaring:
  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré
  • Kennis en vaardigheden:
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
  • Detection engineering – finetunen/detectie regels opstellen/testen op werking
  • Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
  • Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
  • Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
  • Representeren van het SOC in interne en eventueel externe overleggen
  • Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten.
  • Overige wensen:

Alleen uit te voeren via omzetverloning.

Reageer op deze opdracht via De Transparante Broker

Je wordt doorgestuurd naar de website van De Transparante Broker. ZZPdock is geen tussenpartij.