< Naar alle vacatures

Security analist/ security engineer

Opleidingsniveau

Minimaal HBO; bij voorkeur WO; relevante certificeringen (GCTI, CISSP, Elastic-certificaten)

Salarisindicatie in loondienst

€4500 - €7500 per maand

Indicatie uurtarief bij ZZP

€600 - €1100 per uur

Doorgroeimogelijkheden

SOC Lead, Security Architect, Head of Security, CISO

Competenties & vaardigheden

ELK, Threat Hunting, Incident Response, Scripting/Automatisering

Gerelateerde functies

SOC-analist, Threat Hunter, Incident Responder, Security Architect, SOC Lead

Functiebeschrijving

Een Security analist/security engineer voert operationele detectie, analyse en respons op security-events binnen een Security Operations Center. De functie concentreert zich op het ontwerpen en onderhouden van telemetry-pijplijnen, detectieregels en enrichmentprocessen, vaak met de ELK-stack. De professional voert threat hunting en CTI-analyses uit, automatiseert incidentresponse-taken en verbetert proces- en toolingarchitectuur. Zelfstandigheid in casemanagement, sturing van Level 1/2-teams en bijdragen aan SOC-maturiteit zijn kernverantwoordelijkheden; ervaring met DAS, containerplatforms en XDR vergroot de effectiviteit.

Salarisindicatie

Salarissen voor vaste functies variëren doorgaans tussen €4.500 en €7.500 bruto per maand afhankelijk van ervaring en sector. Bij zzp opdrachten en interim werk liggen gangbare dagtarieven tussen €600 en €1.100; opdrachten overheid behoren tot de mogelijke opdrachtenportefeuilles. Consultants die tijdelijk SOC- of incidentrespons-diensten leveren werken vaak op projectbasis of via DAS-gerelateerde contracten.

Typische werkzaamheden

Onboarding en normalisatie van logbronnen met Logstash/Beats en mapping naar datamodellen. Ontwikkelen en finetunen van detectieregels, dashboards en alerts in Kibana en Elastic. Threat hunting op netwerktraces en endpoints met CTI-gegevens en custom queries. Automatiseren van containment- en response-acties via scripts of SOAR-workflows. Begeleiden van L1/L2-analisten, uitvoeren van incident reviews en bijdragen aan maturity-assessments volgens SOC CMM.

Hoe word je specialist

Start met een relevante HBO- of WO-opleiding en verdiep in netwerken, OSINT en securitymonitoring. Verkrijg praktische ervaring met ELK, host- en netwerktelemetrie, en bouw portfolioprojecten waarin je pipelines en detecties implementeert. Behaal certificeringen zoals GCTI, Elastic-certificaten of CISSP en doe ervaring op in grootschalige, technische omgevingen, bij voorkeur via opdrachten overheid of interim werk. Werk als zzp opdrachten of binnen consultancy om diverse omgevingen te leren, documenteer use cases, oefen SOAR-scripting en participeer in CTI-gemeenschappen. Monitor continu ontwikkelingen in XDR, containerbeveiliging en DAS-integratie om doorgroeien naar SOC Lead of Security Architect mogelijk te maken.

Opleidingsniveau

Minimaal HBO; bij voorkeur WO; relevante certificeringen (GCTI, CISSP, Elastic-certificaten)

Salarisindicatie in loondienst

€4500 - €7500 per maand

Indicatie uurtarief bij ZZP

€600 - €1100 per uur

Doorgroeimogelijkheden

SOC Lead, Security Architect, Head of Security, CISO

Competenties & vaardigheden

ELK, Threat Hunting, Incident Response, Scripting/Automatisering

Gerelateerde functies

SOC-analist, Threat Hunter, Incident Responder, Security Architect, SOC Lead

Functiebeschrijving

Een Security analist/security engineer voert operationele detectie, analyse en respons op security-events binnen een Security Operations Center. De functie concentreert zich op het ontwerpen en onderhouden van telemetry-pijplijnen, detectieregels en enrichmentprocessen, vaak met de ELK-stack. De professional voert threat hunting en CTI-analyses uit, automatiseert incidentresponse-taken en verbetert proces- en toolingarchitectuur. Zelfstandigheid in casemanagement, sturing van Level 1/2-teams en bijdragen aan SOC-maturiteit zijn kernverantwoordelijkheden; ervaring met DAS, containerplatforms en XDR vergroot de effectiviteit.

Salarisindicatie

Salarissen voor vaste functies variëren doorgaans tussen €4.500 en €7.500 bruto per maand afhankelijk van ervaring en sector. Bij zzp opdrachten en interim werk liggen gangbare dagtarieven tussen €600 en €1.100; opdrachten overheid behoren tot de mogelijke opdrachtenportefeuilles. Consultants die tijdelijk SOC- of incidentrespons-diensten leveren werken vaak op projectbasis of via DAS-gerelateerde contracten.

Typische werkzaamheden

Onboarding en normalisatie van logbronnen met Logstash/Beats en mapping naar datamodellen. Ontwikkelen en finetunen van detectieregels, dashboards en alerts in Kibana en Elastic. Threat hunting op netwerktraces en endpoints met CTI-gegevens en custom queries. Automatiseren van containment- en response-acties via scripts of SOAR-workflows. Begeleiden van L1/L2-analisten, uitvoeren van incident reviews en bijdragen aan maturity-assessments volgens SOC CMM.

Hoe word je specialist

Start met een relevante HBO- of WO-opleiding en verdiep in netwerken, OSINT en securitymonitoring. Verkrijg praktische ervaring met ELK, host- en netwerktelemetrie, en bouw portfolioprojecten waarin je pipelines en detecties implementeert. Behaal certificeringen zoals GCTI, Elastic-certificaten of CISSP en doe ervaring op in grootschalige, technische omgevingen, bij voorkeur via opdrachten overheid of interim werk. Werk als zzp opdrachten of binnen consultancy om diverse omgevingen te leren, documenteer use cases, oefen SOAR-scripting en participeer in CTI-gemeenschappen. Monitor continu ontwikkelingen in XDR, containerbeveiliging en DAS-integratie om doorgroeien naar SOC Lead of Security Architect mogelijk te maken.

Justitiële ICT Organisatie (JIO) Logo
Security analist/ security engineer
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Soesterberg
36 uur
z.s.m
onbekend
Alleen via omzetverloning
Logo Justitiële ICT Organisatie (JIO)
Soesterberg
onbekend
36 uur
z.s.m
Reageer
Deadline: 31 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

Wij zoeken een ervaren Security Analyst / Security Engineer om ons Security Operations Center (SOC) tijdelijk te versterken.
Het SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en incidenten.
De rol is operationeel en vraagt zelfstandigheid: zelfstandig complexe security-events en incidenten analyseren en afhandelen.
Daarnaast levert de kandidaat structurele bijdragen aan de professionalisering van het SOC: verbeteren van processen, detecties, tooling en werkwijze.
Aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK), CTI, Threat Hunting en automatisering/incident response is essentieel.

Vereist profiel

  • Ervaren Level 3 SOC-analist / Security Engineer met bewezen operationele ervaring.
  • Diepgaande kennis van en hands-on ervaring met de ELK-stack: onboarding van logbronnen, pipelines, parsing, enrichment, mapping en datamodellen.
  • Ruime ervaring met CTI, Threat Hunting, incident response en het opzetten van detecties en automatisering (scripting, SOAR-ervaring een pré).
  • Sterk in zelfstandig werken, prioriteren en het begeleiden van Level 1 en Level 2 medewerkers binnen de dagelijkse operatie.
  • Ervaring met logging-architectuur, monitoring, detectieontwikkeling en operationele verbetertrajecten.
  • HBO/WO denkniveau en relevante certificeringen (bijv. GCTI, CISSP, Elastic-certificaten) zijn een pré.
  • Bereidheid tot tijdelijke inzet; voorkeur voor inzetbaarheid binnen Soesterberg / Justitiële ICT Organisatie.

Eisen

  • Relevante securitycertificeringen
  • Kandidaat heeft aantoonbare expertkennis van Elastic, Logstash en Kibana
  • Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (minimaal 5 jaar)

Wensen

  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.

Competenties

  • operationeel sterk
  • zelfstandig kan handelen
  • De mondelinge en schriftelijke adviesvaardigheden zijn goed ontwikkeld
  • je communiceert moeiteloos in de Nederlandse taal met zowel technische experts (beheerders, architecten), opdrachtgeversorganisatie, en IT-managers

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht