< Naar alle vacatures

Medior Security Analist (SOC)

Opleidingsniveau

HBO werk- en denkniveau (bij voorkeur cybersecurity, informatica of informatiekunde)

Salarisindicatie in loondienst

€3200 - €5200 per maand

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Senior Security Analist, SOC Teamlead, Incident Response Lead, Security Architect, CISO

Competenties & vaardigheden

Loganalyse, Incident Response, SIEM-beheer, Communicatieve vaardigheden

Gerelateerde functies

SOC-Analist, Incident Responder, Threat Hunter, Security Engineer

Functiebeschrijving

Een Medior Security Analist (SOC) detecteert, onderzoekt en bestrijdt cyberdreigingen door het monitoren en correleren van logdata uit meerdere bronnen. De analist voert incidentrespons uit, ontwikkelt mitigaties en implementeert detecties om risico's te verkleinen. Werkvormen variëren van vaste contracten tot zzp opdrachten, opdrachten overheid en interim werk binnen uiteenlopende organisaties. Opdrachtvormen kunnen ook via DAS-structuren of vergelijkbare raamwerken verlopen.

Salarisindicatie

Salaris voor vaste posities ligt doorgaans tussen €3.200 en €5.200 bruto per maand afhankelijk van ervaring en locatie. Bij zzp opdrachten of interim werk gelden dagtarieven tussen ongeveer €450 en €850 per dag, afhankelijk van vraag en specialisatie. Secundaire voorwaarden zoals pensioen, opleidingsbudget en reiskostenvergoedingen beïnvloeden het totale arbeidsvoorwaardenpakket.

Typische werkzaamheden

Dagelijkse taken omvatten real-time monitoren van SIEM, triage van alerts en forensisch onderzoek op endpoints en netwerken. De rol vereist opstellen en bijhouden van detectie-usecases, tuning van rules en beheer van tooling zoals Splunk. Analisten schrijven incidentrapportages, voeren root-cause analyses uit en coördineren escalaties met stakeholders. Ze ontwikkelen playbooks, verbeteren processen en participeren in threat-hunting en kwetsbaarheidsscreenings. Bij werkzaamheden hoort toepassing van beveiligingskaders zoals BIO, ISO 27001 of NIST.

Hoe word je specialist

Start met een relevante HBO-opleiding of gelijkwaardige werkervaring in IT of security. Certificeringen zoals GCIH en aanvullende GIAC-certificaten (GCFA, GCIA) versnellen specialisatie en geloofwaardigheid. Verkrijg praktijkervaring in een SOC, werk aan detectieontwikkeling en bouw expertise in SIEM-configuratie en forensische analyse. Zoek diverse opdrachten via interim werk of zzp opdrachten en bouw een portfolio met succesvolle incidentresoluties en DAS- of overheidsprojecten. Blijf gespecialiseerd door threat intelligence, automatisering en coachende rollen te ontwikkelen richting senior- of teamleadfuncties.

Opleidingsniveau

HBO werk- en denkniveau (bij voorkeur cybersecurity, informatica of informatiekunde)

Salarisindicatie in loondienst

€3200 - €5200 per maand

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Senior Security Analist, SOC Teamlead, Incident Response Lead, Security Architect, CISO

Competenties & vaardigheden

Loganalyse, Incident Response, SIEM-beheer, Communicatieve vaardigheden

Gerelateerde functies

SOC-Analist, Incident Responder, Threat Hunter, Security Engineer

Functiebeschrijving

Een Medior Security Analist (SOC) detecteert, onderzoekt en bestrijdt cyberdreigingen door het monitoren en correleren van logdata uit meerdere bronnen. De analist voert incidentrespons uit, ontwikkelt mitigaties en implementeert detecties om risico's te verkleinen. Werkvormen variëren van vaste contracten tot zzp opdrachten, opdrachten overheid en interim werk binnen uiteenlopende organisaties. Opdrachtvormen kunnen ook via DAS-structuren of vergelijkbare raamwerken verlopen.

Salarisindicatie

Salaris voor vaste posities ligt doorgaans tussen €3.200 en €5.200 bruto per maand afhankelijk van ervaring en locatie. Bij zzp opdrachten of interim werk gelden dagtarieven tussen ongeveer €450 en €850 per dag, afhankelijk van vraag en specialisatie. Secundaire voorwaarden zoals pensioen, opleidingsbudget en reiskostenvergoedingen beïnvloeden het totale arbeidsvoorwaardenpakket.

Typische werkzaamheden

Dagelijkse taken omvatten real-time monitoren van SIEM, triage van alerts en forensisch onderzoek op endpoints en netwerken. De rol vereist opstellen en bijhouden van detectie-usecases, tuning van rules en beheer van tooling zoals Splunk. Analisten schrijven incidentrapportages, voeren root-cause analyses uit en coördineren escalaties met stakeholders. Ze ontwikkelen playbooks, verbeteren processen en participeren in threat-hunting en kwetsbaarheidsscreenings. Bij werkzaamheden hoort toepassing van beveiligingskaders zoals BIO, ISO 27001 of NIST.

Hoe word je specialist

Start met een relevante HBO-opleiding of gelijkwaardige werkervaring in IT of security. Certificeringen zoals GCIH en aanvullende GIAC-certificaten (GCFA, GCIA) versnellen specialisatie en geloofwaardigheid. Verkrijg praktijkervaring in een SOC, werk aan detectieontwikkeling en bouw expertise in SIEM-configuratie en forensische analyse. Zoek diverse opdrachten via interim werk of zzp opdrachten en bouw een portfolio met succesvolle incidentresoluties en DAS- of overheidsprojecten. Blijf gespecialiseerd door threat intelligence, automatisering en coachende rollen te ontwikkelen richting senior- of teamleadfuncties.

SSC-ICT Logo
Medior Security Analist (SOC)
SSC-ICT
SSC-ICT
Den Haag - Zuid-Holland
36 uur
12 okt. 2026
95 - 105
Alleen via omzetverloning
Logo SSC-ICT
Den Haag - Zuid-Holland
95 - 105
36 uur
12 okt. 2026 - 31 dec. 2026
Reageer
Deadline: 28 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Als Medior Security Analist bij het SSC‑ICT Security Operations Center draag je actief bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen.

Je monitort, interpreteert en associeert logdata, volgt events en incidenten op—zowel intern gesignaleerde als meldingen van partners—en draagt doordachte oplossingen aan om dreigingen te mitigeren.

Je hebt de bevoegdheid om oplossingsrichtingen voor te stellen en werkt mee in alle fases van incidenten: detectie, analyse, containment en herstel.

Naarmate je bijdraagt aan de dagelijkse operatie, draag je ook bij aan structurele verbeteringen: beheer en onderhoud van tooling, ontwikkeling van detectie‑usecases en optimalisatie van werkwijzen.

Je opereert binnen SSC‑ICT, een landelijke ICT‑dienstverlener voor meerdere ministeries, in een veilige, flexibele en professionele werkomgeving met hoge eisen aan continuïteit en samenwerking.

Vereist profiel

  • Minimaal HBO‑werk- en denkniveau, bij voorkeur richting cybersecurity, informatica of informatiekunde.
  • In het bezit van één van de volgende certificaten: GCIH, CySA+, ECIH, BTL2 of SSCP.
  • Ervaring met security‑operaties (bij voorkeur in een SOC) en het vermogen om incidenten zelfstandig te analyseren en te bestrijden (medior niveau).
  • Proactief, communicatief vaardig, teamspeler en integer; je kunt goed luisteren, samenvatten en doorvragen.
  • Beschikbaarheid om te werken binnen de context van de Rijksoverheid en mee te dragen aan verdere professionalisering van het SOC.

Aanvullende informatie

Locatie: Den Haag (Zuid‑Holland). Opdrachtgever: SSC‑ICT. Bij plaatsing zijn administratieve en wettelijke eisen van toepassing (WKA/G‑rekening of kwartaalaccountantsverklaring) conform inlenersrisico en ketenverantwoordelijkheid.

Eisen

  • Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
  • In het bezit van 1 van de volgende certificaten: GCIH, CySA+ (Cybersecurity Analyst+), ECIH (Certified Incident Handler – EC Council), BTL2 (Blue Team Level 2 – Security Blue Team) of SSCP (Systems Security Certified Practitioner ((ISC)2)).

Wensen

  • Aantoonbare ervaring met een SIEM-tooling, bij voorkeur Splunk.
  • Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
  • In het bezit van securitycertificeringen, bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA.
  • Ervaring met het werken binnen een Security Operations Center als Medior Analist.
  • De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Pro-actief.
  • Communicatief vaardig.
  • Teamplayer.
  • Integer.
  • Luisteren.
  • Samenvatten.
  • Doorvragen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht