< Naar alle vacatures

Medior Security Analist (SOC)

Opleidingsniveau

HBO werk- en denkniveau (bij voorkeur cybersecurity, informatica of informatiekunde)

Salarisindicatie in loondienst

€3200 - €5200 per maand

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Senior Security Analist, SOC Teamlead, Incident Response Lead, Security Architect, CISO

Competenties & vaardigheden

Loganalyse, Incident Response, SIEM-beheer, Communicatieve vaardigheden

Gerelateerde functies

SOC-Analist, Incident Responder, Threat Hunter, Security Engineer

Functiebeschrijving

Een Medior Security Analist (SOC) detecteert, onderzoekt en bestrijdt cyberdreigingen door het monitoren en correleren van logdata uit meerdere bronnen. De analist voert incidentrespons uit, ontwikkelt mitigaties en implementeert detecties om risico's te verkleinen. Werkvormen variëren van vaste contracten tot zzp opdrachten, opdrachten overheid en interim werk binnen uiteenlopende organisaties. Opdrachtvormen kunnen ook via DAS-structuren of vergelijkbare raamwerken verlopen.

Salarisindicatie

Salaris voor vaste posities ligt doorgaans tussen €3.200 en €5.200 bruto per maand afhankelijk van ervaring en locatie. Bij zzp opdrachten of interim werk gelden dagtarieven tussen ongeveer €450 en €850 per dag, afhankelijk van vraag en specialisatie. Secundaire voorwaarden zoals pensioen, opleidingsbudget en reiskostenvergoedingen beïnvloeden het totale arbeidsvoorwaardenpakket.

Typische werkzaamheden

Dagelijkse taken omvatten real-time monitoren van SIEM, triage van alerts en forensisch onderzoek op endpoints en netwerken. De rol vereist opstellen en bijhouden van detectie-usecases, tuning van rules en beheer van tooling zoals Splunk. Analisten schrijven incidentrapportages, voeren root-cause analyses uit en coördineren escalaties met stakeholders. Ze ontwikkelen playbooks, verbeteren processen en participeren in threat-hunting en kwetsbaarheidsscreenings. Bij werkzaamheden hoort toepassing van beveiligingskaders zoals BIO, ISO 27001 of NIST.

Hoe word je specialist

Start met een relevante HBO-opleiding of gelijkwaardige werkervaring in IT of security. Certificeringen zoals GCIH en aanvullende GIAC-certificaten (GCFA, GCIA) versnellen specialisatie en geloofwaardigheid. Verkrijg praktijkervaring in een SOC, werk aan detectieontwikkeling en bouw expertise in SIEM-configuratie en forensische analyse. Zoek diverse opdrachten via interim werk of zzp opdrachten en bouw een portfolio met succesvolle incidentresoluties en DAS- of overheidsprojecten. Blijf gespecialiseerd door threat intelligence, automatisering en coachende rollen te ontwikkelen richting senior- of teamleadfuncties.

Opleidingsniveau

HBO werk- en denkniveau (bij voorkeur cybersecurity, informatica of informatiekunde)

Salarisindicatie in loondienst

€3200 - €5200 per maand

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Senior Security Analist, SOC Teamlead, Incident Response Lead, Security Architect, CISO

Competenties & vaardigheden

Loganalyse, Incident Response, SIEM-beheer, Communicatieve vaardigheden

Gerelateerde functies

SOC-Analist, Incident Responder, Threat Hunter, Security Engineer

Functiebeschrijving

Een Medior Security Analist (SOC) detecteert, onderzoekt en bestrijdt cyberdreigingen door het monitoren en correleren van logdata uit meerdere bronnen. De analist voert incidentrespons uit, ontwikkelt mitigaties en implementeert detecties om risico's te verkleinen. Werkvormen variëren van vaste contracten tot zzp opdrachten, opdrachten overheid en interim werk binnen uiteenlopende organisaties. Opdrachtvormen kunnen ook via DAS-structuren of vergelijkbare raamwerken verlopen.

Salarisindicatie

Salaris voor vaste posities ligt doorgaans tussen €3.200 en €5.200 bruto per maand afhankelijk van ervaring en locatie. Bij zzp opdrachten of interim werk gelden dagtarieven tussen ongeveer €450 en €850 per dag, afhankelijk van vraag en specialisatie. Secundaire voorwaarden zoals pensioen, opleidingsbudget en reiskostenvergoedingen beïnvloeden het totale arbeidsvoorwaardenpakket.

Typische werkzaamheden

Dagelijkse taken omvatten real-time monitoren van SIEM, triage van alerts en forensisch onderzoek op endpoints en netwerken. De rol vereist opstellen en bijhouden van detectie-usecases, tuning van rules en beheer van tooling zoals Splunk. Analisten schrijven incidentrapportages, voeren root-cause analyses uit en coördineren escalaties met stakeholders. Ze ontwikkelen playbooks, verbeteren processen en participeren in threat-hunting en kwetsbaarheidsscreenings. Bij werkzaamheden hoort toepassing van beveiligingskaders zoals BIO, ISO 27001 of NIST.

Hoe word je specialist

Start met een relevante HBO-opleiding of gelijkwaardige werkervaring in IT of security. Certificeringen zoals GCIH en aanvullende GIAC-certificaten (GCFA, GCIA) versnellen specialisatie en geloofwaardigheid. Verkrijg praktijkervaring in een SOC, werk aan detectieontwikkeling en bouw expertise in SIEM-configuratie en forensische analyse. Zoek diverse opdrachten via interim werk of zzp opdrachten en bouw een portfolio met succesvolle incidentresoluties en DAS- of overheidsprojecten. Blijf gespecialiseerd door threat intelligence, automatisering en coachende rollen te ontwikkelen richting senior- of teamleadfuncties.

SSC-ICT Logo
Medior Security Analist (SOC)
SSC-ICT
SSC-ICT
Den Haag - Zuid-Holland
36 uur
1 sep. 2026
100 - 110
Alleen via omzetverloning
Logo SSC-ICT
Den Haag - Zuid-Holland
100 - 110
36 uur
1 sep. 2026
Reageer
Deadline: 3 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

  • Als Medior Security Analist bij het SSC-ICT SOC draag je actief bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen.
  • Je monitort, interpreteert en associeert logdata vanuit meerdere bronnen en volgt events en incidenten op, zowel zelf gesignaleerd als ontvangen van partners.
  • Je ontwikkelt en implementeert doordachte oplossingen en mitigaties om dreigingen weg te nemen en hebt bevoegdheden om voorstellen door te voeren binnen incidenten.
  • Naast operationele taken werk je mee aan het verbeteren van het SOC: beheer en onderhoud van tooling, ontwikkeling van detectie-usecases en optimalisatie van werkwijzen.
  • Je werkt in nauwe samenwerking met ministeries en collega’s binnen SSC-ICT om veilige, beschikbare en flexibele ICT-diensten voor de rijksdienst te waarborgen.
  • De rol is geplaatst binnen CTO/SSC-ICT en vereist aandacht voor zowel dagelijkse incidentrespons als structurele verbetering van securityprocessen.

Vereist profiel

De kandidaat beschikt ten minste over het volgende profiel:

  • HBO werk- en denkniveau, bij voorkeur richting cybersecurity, informatica of informatiekunde.
  • In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat (verplicht).
  • Ervaring met SIEM-tooling (bij voorkeur Splunk) en het analyseren van logdata en security events.
  • Aantoonbare ervaring als Medior Security Analist binnen een Security Operations Center of vergelijkbare omgeving.
  • B-screening of vergelijkbare screening in een gelijkwaardige overheidsfunctie en aantoonbaar begrip van de opdracht en organisatiecontext.

Gewenste aanvullingen

  • Kennis van en ervaring met beveiligings- en beheerframeworks zoals BIO, ISO 27001/27002 en/of NIST.
  • Extra securitycertificeringen gewenst (bijvoorbeeld GMON, GCFA, GCFE, GPEN, GCIA).
  • Ervaring met toolingbeheer, ontwikkeling van detectie-usecases en procesoptimalisatie binnen een SOC.
  • Competenties: proactief, communicatief vaardig, teamplayer, integer, goed in luisteren, samenvatten en doorvragen.

Eisen

  • Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
  • In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.

Wensen

  • Aantoonbare ervaring met een SIEM-tooling bij voorkeur Splunk.
  • Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
  • In het bezit van Security Certificeringen bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA
  • Ervaring met het werken binnen een Security Operactions center als Medior Analist
  • De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Pro-actief
  • Communicatief vaardig
  • Teamplayer
  • Integer
  • Luisteren, samenvatten en doorvragen

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht