< Naar alle vacatures

Security Analist (SOC)

Opleidingsniveau

Minimaal HBO werk- en denkniveau, bij voorkeur cybersecurity, informatica of informatiekunde

Salarisindicatie in loondienst

€3200 - €4800 per maand

Indicatie uurtarief bij ZZP

€450 - €700 per uur

Doorgroeimogelijkheden

Senior Security Analist, Threat Hunter, SOC Teamlead, Incident Response Manager, Security Architect

Competenties & vaardigheden

Loganalyse, incident response, SIEM-configuratie, threat hunting, communicatieve vaardigheden

Gerelateerde functies

SOC-analist, Incident Responder, Threat Hunter, Security Engineer, SOC Teamlead

Functiebeschrijving

Een Security Analist (SOC) detecteert, evalueert en classificeert beveiligingsgebeurtenissen op basis van logdata en telemetrie.

De medior professional voert diepgaande analyses uit, stelt prioriteiten en initieert escaleringslijnen bij incidenten.

Daarnaast ontwikkelt en verfijnt hij of zij detectieregels en usecases voor SIEM‑ en EDR‑platformen.

Communicatie met operationele teams en externe partners ondersteunt besluitvorming, rapportage en herstelacties.

Salarisindicatie

Als medior in Nederland ligt het bruto maandsalaris doorgaans tussen €3.200 en €4.800, afhankelijk van ervaring en sector.

Bij detachering of interim werk gelden vaak dagtarieven van ongeveer €450 tot €700, terwijl zzp opdrachten marktconform worden aangeboden.

Opdrachten overheid kunnen extra eisen en vergoedingsstructuren hebben die het tarief beïnvloeden.

Typische werkzaamheden

Dagelijkse taken omvatten monitoren van alerts, analyseren van logs en reconstrueren van aanvalspaden.

De analist voert containment‑ en mitigatiemaatregelen uit of adviseert hierover aan beheerteams.

Werkzaamheden omvatten ook beheer van SIEM‑regels, tuning van detecties en automatisering van responstaken.

Incidentrapportages, lessons learned en bijdragen aan playbooks en draaiboeken verbeteren operationele paraatheid.

Samenwerking met forensische specialisten en threat intelligence verbetert detectie en respons.

Hoe word je specialist

Start met een relevante HBO‑opleiding of gelijkwaardig werk- en denkniveau in cybersecurity of informatica.

Bouw praktijkervaring op binnen een SOC en ontwikkel vaardigheid in SIEM‑tools zoals Splunk en in EDR‑producten.

Behaal certificeringen zoals GCIH, GCIA of vergelijkbare GIAC‑tracks om forensische en incident‑response kennis te verdiepen.

Kies gerichte opdrachten via opdrachten overheid, interim werk of zzp opdrachten om proceskennis, screeningseisen en beleidsinzicht op te doen.

Leer scripting en tooling‑integratie, oefen met DAS‑systemen voor incidentbeheer en participeer in red‑team/blue‑team oefeningen om operationele expertise te consolideren.

Opleidingsniveau

Minimaal HBO werk- en denkniveau, bij voorkeur cybersecurity, informatica of informatiekunde

Salarisindicatie in loondienst

€3200 - €4800 per maand

Indicatie uurtarief bij ZZP

€450 - €700 per uur

Doorgroeimogelijkheden

Senior Security Analist, Threat Hunter, SOC Teamlead, Incident Response Manager, Security Architect

Competenties & vaardigheden

Loganalyse, incident response, SIEM-configuratie, threat hunting, communicatieve vaardigheden

Gerelateerde functies

SOC-analist, Incident Responder, Threat Hunter, Security Engineer, SOC Teamlead

Functiebeschrijving

Een Security Analist (SOC) detecteert, evalueert en classificeert beveiligingsgebeurtenissen op basis van logdata en telemetrie.

De medior professional voert diepgaande analyses uit, stelt prioriteiten en initieert escaleringslijnen bij incidenten.

Daarnaast ontwikkelt en verfijnt hij of zij detectieregels en usecases voor SIEM‑ en EDR‑platformen.

Communicatie met operationele teams en externe partners ondersteunt besluitvorming, rapportage en herstelacties.

Salarisindicatie

Als medior in Nederland ligt het bruto maandsalaris doorgaans tussen €3.200 en €4.800, afhankelijk van ervaring en sector.

Bij detachering of interim werk gelden vaak dagtarieven van ongeveer €450 tot €700, terwijl zzp opdrachten marktconform worden aangeboden.

Opdrachten overheid kunnen extra eisen en vergoedingsstructuren hebben die het tarief beïnvloeden.

Typische werkzaamheden

Dagelijkse taken omvatten monitoren van alerts, analyseren van logs en reconstrueren van aanvalspaden.

De analist voert containment‑ en mitigatiemaatregelen uit of adviseert hierover aan beheerteams.

Werkzaamheden omvatten ook beheer van SIEM‑regels, tuning van detecties en automatisering van responstaken.

Incidentrapportages, lessons learned en bijdragen aan playbooks en draaiboeken verbeteren operationele paraatheid.

Samenwerking met forensische specialisten en threat intelligence verbetert detectie en respons.

Hoe word je specialist

Start met een relevante HBO‑opleiding of gelijkwaardig werk- en denkniveau in cybersecurity of informatica.

Bouw praktijkervaring op binnen een SOC en ontwikkel vaardigheid in SIEM‑tools zoals Splunk en in EDR‑producten.

Behaal certificeringen zoals GCIH, GCIA of vergelijkbare GIAC‑tracks om forensische en incident‑response kennis te verdiepen.

Kies gerichte opdrachten via opdrachten overheid, interim werk of zzp opdrachten om proceskennis, screeningseisen en beleidsinzicht op te doen.

Leer scripting en tooling‑integratie, oefen met DAS‑systemen voor incidentbeheer en participeer in red‑team/blue‑team oefeningen om operationele expertise te consolideren.

SSC-ICT Logo
Medior Security Analist (SOC)
SSC-ICT
SSC-ICT
Den Haag - Zuid-Holland
36 uur
4 sep. 2026
105 - 110
Alleen via omzetverloning
Logo SSC-ICT
Den Haag - Zuid-Holland
105 - 110
36 uur
4 sep. 2026
Reageer
Deadline: 2 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Let op!

- Deze aanvraag stond eerder uit.

- Deze aanvraag is niet bedoeld voor zzp‑ers.

Opdrachtomschrijving

Als Medior Security Analist binnen het SSC‑ICT Security Operations Center (SOC) draag je actief bij aan de weerbaarheid van de Rijksoverheid tegen hackpogingen en cyberdreigingen.

Je monitort, interpreteert en associeert logdata en volgt events en incidenten op die we zelf signaleren of die via partners binnenkomen.

Je doet gefundeerde analyses en draagt oplossingsrichtingen aan; als medior heb je de bevoegdheid om maatregelen te suggereren en actief mee te werken in incidentafhandeling.

Naast operatiewerk draag je bij aan het versterken van het SOC: beheer en onderhoud van tooling, ontwikkeling van detectie‑usecases en optimalisatie van werkwijzen.

Je werkt samen met collega’s en ministeries binnen een omgeving met hoge veiligheidseisen en levert een bijdrage aan stabiele, beschikbare en betrouwbare ICT‑diensten voor het Rijk.

Vereist profiel

  • Minimaal HBO werk- en denkniveau, bij voorkeur in cybersecurity, informatica of informatiekunde.
  • In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.
  • Ervaring met analyseren van logs en incidentopvolging binnen een SOC‑omgeving; medior‑niveau vereist.
  • Beschikt over een B‑screening in eenzelfde of vergelijkbare functie bij de overheid.
  • De kandidaat begrijpt de opdracht en past binnen de organisatiecultuur van het Rijk.

Wensen & aanvullende kwalificaties

  • Aantoonbare ervaring met SIEM‑tooling, bij voorkeur Splunk.
  • Kennis van en ervaring met beveiligings- en beheermethodieken zoals BIO, ISO 27001/2 en/of NIST.
  • In het bezit van aanvullende security‑certificeringen is een pré (bijv. GMON, GCFA, GCFE, GPEN, GCIA).
  • Ervaring met het werken binnen een Security Operations Center als Medior Analist.
  • Competenties: proactief, communicatief vaardig, teamplayer, integer; goed in luisteren, samenvatten en doorvragen.

Aanvullende informatie

Als leverancier dient u informatie te leveren conform de Wet keten‑ en inlenersaansprakelijkheid (WKA). Voor het afdekken van risico’s maakt SSC‑ICT gebruik van een geblokkeerde rekening (G‑rekening). Het te storten percentage hangt af van SNA‑certificering en vestigingsland; alternatieve mogelijkheid is een kwartaal accountantsverklaring (kosten voor rekening leverancier).

Locatie

Den Haag, Zuid‑Holland — SSC‑ICT (Medior Security Analist, SOC)

Eisen

  • Kandidaat beschikt over minimaal HBO werk- en denkniveau. Bij voorkeur op het gebied van cybersecurity, informatica of informatiekunde.
  • In het bezit van het GIAC Certified Incident Handler (GCIH) certificaat.

Wensen

  • Aantoonbare ervaring met een SIEM-tooling bij voorkeur Splunk.
  • Ervaring met beheer- en beveiligingsmethodieken zoals BIO, ISO 27001/2 en/of NIST.
  • In het bezit van Security Certificeringen bijvoorbeeld GMON, GCFA, GCFE, GPEN en/of GCIA.
  • Ervaring met het werken binnen een Security Operactions center als Medior Analist.
  • De kandidaat beschikt over een B-screening in een zelfde of vergelijkbare functie bij de overheid.
  • Kandidaat begrijpt de opdracht en past binnen de organisatie.

Competenties

  • Pro-actief
  • Communicatief vaardig
  • Teamplayer
  • Integer
  • Luisteren
  • Samenvatten
  • Doorvragen

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht