< Naar alle vacatures

Medior SOC Analist

Opleidingsniveau

Minimaal HBO-opleiding in IT/Cybersecurity of gelijkwaardige relevante werkervaring

Salarisindicatie in loondienst

€3400 - €5200 per maand

Indicatie uurtarief bij ZZP

€450 - €650 per uur

Doorgroeimogelijkheden

Senior SOC-analist, SOC-teamlead, Incident Response Manager, Threat Intelligence Lead, CISO

Competenties & vaardigheden

Threat hunting, Incident response, SIEM/EDR beheer, Forensische analyse

Gerelateerde functies

Senior SOC-analist, SOC-teamlead, Incident Responder, Threat Hunter, Forensisch Analist

Functiebeschrijving

Als medior SOC-analist analyseer je security-events en complexe incidenten, corrigeer je signalen en bepaal je impact op systemen. Je voert threat hunting en forensische onderzoeken uit om oorzaken en verbanden vast te stellen. Tijdens incidenten coördineer je containment- en herstelmaatregelen met interne en externe partijen. Je ontwikkelt en verfijnt detectieregels, use cases en playbooks om detectie en respons te verbeteren.

Salarisindicatie

Het bruto maandsalaris voor een medior SOC-analist ligt doorgaans tussen €3.400 en €5.200 afhankelijk van ervaring en certificeringen. Als interim professional of bij zzp opdrachten variëren dagtarieven veelal tussen €450 en €650. Opdrachten overheid volgen soms vaste schalen en projectvoorwaarden die de beloning beïnvloeden. Specialisatietools zoals DAS en ervaring met SIEM/EDR verhogen onderhandelingsruimte voor hogere tarieven.

Typische werkzaamheden

Je bewaakt SIEM- en EDR-systemen, triageert alerts en voert prioritering uit op basis van risicoanalyse. Je voert diepgaande forensische analyses uit op netwerk-, host- en applicatielogs om aanvalspaden te reconstrueren. Je neemt de regie bij containment, stelt herstelplannen op en documenteert incidentrapportages en lessons learned. Je stelt detectieregels op, bouwt use cases en optimaliseert playbooks om operationele efficiëntie te vergroten.

Hoe word je specialist

Start met een relevante HBO- of MBO+-opleiding en bouw praktijkervaring op in SOC-, incident response- of forensische rollen. Verwerf certificaten zoals CISSP, GCIH of SANS-cursussen en oefen in labs met SIEM, EDR en tooling als DAS. Neem interim werk of zzp opdrachten om uiteenlopende omgevingen te leren kennen en zoek opdrachten overheid voor procesgedreven ervaring. Zoek mentorschap, participeer in threat-hunting projecten en draag detectieresultaten en playbooks actief bij om door te groeien naar senior- en leidinggevende rollen.

Opleidingsniveau

Minimaal HBO-opleiding in IT/Cybersecurity of gelijkwaardige relevante werkervaring

Salarisindicatie in loondienst

€3400 - €5200 per maand

Indicatie uurtarief bij ZZP

€450 - €650 per uur

Doorgroeimogelijkheden

Senior SOC-analist, SOC-teamlead, Incident Response Manager, Threat Intelligence Lead, CISO

Competenties & vaardigheden

Threat hunting, Incident response, SIEM/EDR beheer, Forensische analyse

Gerelateerde functies

Senior SOC-analist, SOC-teamlead, Incident Responder, Threat Hunter, Forensisch Analist

Functiebeschrijving

Als medior SOC-analist analyseer je security-events en complexe incidenten, corrigeer je signalen en bepaal je impact op systemen. Je voert threat hunting en forensische onderzoeken uit om oorzaken en verbanden vast te stellen. Tijdens incidenten coördineer je containment- en herstelmaatregelen met interne en externe partijen. Je ontwikkelt en verfijnt detectieregels, use cases en playbooks om detectie en respons te verbeteren.

Salarisindicatie

Het bruto maandsalaris voor een medior SOC-analist ligt doorgaans tussen €3.400 en €5.200 afhankelijk van ervaring en certificeringen. Als interim professional of bij zzp opdrachten variëren dagtarieven veelal tussen €450 en €650. Opdrachten overheid volgen soms vaste schalen en projectvoorwaarden die de beloning beïnvloeden. Specialisatietools zoals DAS en ervaring met SIEM/EDR verhogen onderhandelingsruimte voor hogere tarieven.

Typische werkzaamheden

Je bewaakt SIEM- en EDR-systemen, triageert alerts en voert prioritering uit op basis van risicoanalyse. Je voert diepgaande forensische analyses uit op netwerk-, host- en applicatielogs om aanvalspaden te reconstrueren. Je neemt de regie bij containment, stelt herstelplannen op en documenteert incidentrapportages en lessons learned. Je stelt detectieregels op, bouwt use cases en optimaliseert playbooks om operationele efficiëntie te vergroten.

Hoe word je specialist

Start met een relevante HBO- of MBO+-opleiding en bouw praktijkervaring op in SOC-, incident response- of forensische rollen. Verwerf certificaten zoals CISSP, GCIH of SANS-cursussen en oefen in labs met SIEM, EDR en tooling als DAS. Neem interim werk of zzp opdrachten om uiteenlopende omgevingen te leren kennen en zoek opdrachten overheid voor procesgedreven ervaring. Zoek mentorschap, participeer in threat-hunting projecten en draag detectieresultaten en playbooks actief bij om door te groeien naar senior- en leidinggevende rollen.

Ministerie van Justitie en Veiligheid (JenV) Logo
Medior SOC Analist (2FTE)
Ministerie van Justitie en Veiligheid (JenV)
Ministerie van Justitie en Veiligheid (JenV)
Den Haag
36 uur
1 nov. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Justitie en Veiligheid (JenV)
Den Haag
onbekend
36 uur
1 nov. 2026 - 1 mei 2027
Reageer
Deadline: 15 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Het SOC JenV is het centrale Security Operations Center van het Ministerie van Justitie en Veiligheid en fungeert zowel proactief als reactief bij het detecteren en mitigeren van cyberdreigingen via eerstelijns response.

Je ondersteunt organisaties binnen JenV op het gebied van Detectie en Response en werkt intensief samen met decentrale SOC's binnen JenV en met relevante organisaties binnen de Rijksoverheid.

Het SOC ontwikkelt zich binnen een federatief SOC-stelsel naar één gezamenlijk situationeel beeld, betere detectiecapaciteit en effectieve incidentrespons; jouw rol als medior SOC Analist is hierbij onderzoekend, coördinerend en verbetergericht.

Je komt in een gezellig en groeiend team met ruimte voor initiatief, professionele ontwikkeling en het oppakken van taken die aansluiten bij jouw interesses en ambities.

De functie is geplaatst bij het Bestuursdepartement (Den Haag), met specifieke aandacht voor specialties als NCTV en NCSC die werken met beveiligde netwerken en mogelijk aanvullende screening vereisen; het betreft 2 FTE voor een Medior SOC Analist.

Vereist profiel

  • Medior werkervaring (doorgaans 3–5 jaar) als SOC-analist, incident responder of vergelijkbare rol binnen een SOC-omgeving.
  • Aantoonbare kennis van en ervaring met SIEM-tools, EDR-platforms, netwerkforensische analyse en logcorrelatie; ervaring met threat hunting is een pré.
  • Goed begrip van OS-internals (Windows/Linux), netwerkprotocollen en aanvalstechnieken; ervaring met MITRE ATT&CK en tactieken/technieken detectie is gewenst.
  • Sterke incidentmanagement- en coördinatievaardigheden: je kunt incidenten onderzoeken, prioriteren, stakeholders informeren en opvolging borgen binnen een federatief stelsel.
  • Communicatief vaardig in het Nederlands (mondeling en schriftelijk) en in staat om technisch inzicht helder over te brengen aan zowel technische als bestuurlijke stakeholders.
  • Vertrouwd met werken in omgevingen met vertrouwelijke informatie en bereidheid tot aanvullende veiligheids- of integriteitscreening.
  • Proactieve, leergierige en samenwerkingsgerichte houding; neemt initiatief en draagt bij aan proces- en toolverbetering binnen het SOC.
  • Beschikbaarheid voor inzet in Den Haag en de flexibiliteit om bij incidenten waar nodig coördinerend op te treden voor meerdere JenV-onderdelen.
  • Bevoordelig: relevante certificeringen (bijv. GCIH, GCIA, CRTO, of vergelijkbaar) en ervaring binnen de overheid of federatieve SOC-structuren.

Eisen

  • Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
  • Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
  • Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
  • Beheerst de Nederlandse taal vloeiend in woord en geschrift.
  • Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.

Wensen

  • Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR.
  • Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.
  • Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
  • Ervaring met Elastic SIEM X jaar.

Competenties

  • Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
  • Kandidaat overziet diverse belangen in een complex veld en kan ondanks tegenstellingen effectief acteren.
  • Kandidaat is deskundig en in staat kennis en (werk)ervaring snel in te zetten.
  • Kandidaat kan zich goed uitdrukken en is sociaal vaardig.
  • Kandidaat past binnen het team: Communicatief vaardig, secuur, aanpassingsvermogen, stressbestendig en flexibel.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht