< Naar alle vacatures

Security-analist

Opleidingsniveau

HBO/WO ICT met focus op Cybersecurity

Salarisindicatie in loondienst

€55000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€450 - €800 per uur

Doorgroeimogelijkheden

Lead Security-analist, SOC-manager, Threat Intelligence Lead, Head of Security, CISO

Competenties & vaardigheden

Dreigingsmodellering, SIEM-configuratie, Loganalyse, Communicatie

Gerelateerde functies

Threat Intelligence-analist, Incident Responder, SOC-analist, SIEM-engineer, Security Consultant

Functiebeschrijving

Een security-analist voert dreigingsanalyses uit en brengt per type dreigingsactor waarschijnlijke aanvalspaden in kaart. De functie vertaalt aanvalspaden naar concrete logging- en detectie-eisen voor SIEM zodat het SOC gericht zicht en bewaking krijgt. De analist verzamelt, verifieert en beoordeelt telemetrie op logica, volledigheid en kwaliteit en verbindt losse informatie tot een samenhangend beeld. Het werkgebied omvat complexe netwerken, identity- & access-management, endpoints, servers en cloudomgevingen waaronder diensten zoals DAS.

Salarisindicatie

Salaris voor een ervaren security-analist met minimaal vijf jaar relevante ervaring ligt doorgaans tussen €55.000 en €85.000 per jaar. Voor zzp opdrachten en consultants zijn gangbare dagtarieven €450–€800, afhankelijk van clearance en specialisatie. Marktwaarden variëren significant bij opdrachten overheid en interim werk en stijgen bij bewezen expertise in SIEM, threat intelligence of leidinggevende rapportage aan management.

Typische werkzaamheden

Dreigingsmodellering en toepassing van MITRE ATT&CK om aanvalspaden te prioriteren vormen dagelijkse werkzaamheden. Het specificeren welke technische componenten betrouwbare logging moeten leveren en welke events prioriteit hebben voor SIEM is een kernactiviteit. De rol omvat verzamelen van logs, het uitvoeren van kwaliteitsbeoordelingen en het prioriteren van logbronnen uit on-premises en cloudomgevingen. Samenwerken met SOC-teams, valideren van aannames en ontwikkelen van detectieregelsets en dashboards zijn operationele verplichtingen. Rapportage van bevindingen en advies over verbeterde monitoring inclusief testplannen en acceptatiecriteria sluit de cyclus.

Hoe word je specialist

Begin met een HBO/WO-opleiding in ICT met focus op cybersecurity en zoek stages of juniorrollen in SOC of incident response. Verwerf praktijkervaring met SIEM-platforms (bijv. Elastic, Splunk, QRadar), threat hunting en IR door hands-on projecten. Behaal relevante certificeringen zoals CISSP, OSCP of GIAC en bouw een portfolio met uitgevoerde analyses voor zowel vaste dienstverbanden als zzp opdrachten. Doe ervaring op via opdrachten overheid of interim werk om te leren werken in gereguleerde omgevingen en vraag waar nodig security clearance aan. Blijf leren via threat intelligence-communities, red/blue-team oefeningen en het continu opleveren van detecties en dashboards voor het SOC.

Opleidingsniveau

HBO/WO ICT met focus op Cybersecurity

Salarisindicatie in loondienst

€55000 - €85000 per jaar

Indicatie uurtarief bij ZZP

€450 - €800 per uur

Doorgroeimogelijkheden

Lead Security-analist, SOC-manager, Threat Intelligence Lead, Head of Security, CISO

Competenties & vaardigheden

Dreigingsmodellering, SIEM-configuratie, Loganalyse, Communicatie

Gerelateerde functies

Threat Intelligence-analist, Incident Responder, SOC-analist, SIEM-engineer, Security Consultant

Functiebeschrijving

Een security-analist voert dreigingsanalyses uit en brengt per type dreigingsactor waarschijnlijke aanvalspaden in kaart. De functie vertaalt aanvalspaden naar concrete logging- en detectie-eisen voor SIEM zodat het SOC gericht zicht en bewaking krijgt. De analist verzamelt, verifieert en beoordeelt telemetrie op logica, volledigheid en kwaliteit en verbindt losse informatie tot een samenhangend beeld. Het werkgebied omvat complexe netwerken, identity- & access-management, endpoints, servers en cloudomgevingen waaronder diensten zoals DAS.

Salarisindicatie

Salaris voor een ervaren security-analist met minimaal vijf jaar relevante ervaring ligt doorgaans tussen €55.000 en €85.000 per jaar. Voor zzp opdrachten en consultants zijn gangbare dagtarieven €450–€800, afhankelijk van clearance en specialisatie. Marktwaarden variëren significant bij opdrachten overheid en interim werk en stijgen bij bewezen expertise in SIEM, threat intelligence of leidinggevende rapportage aan management.

Typische werkzaamheden

Dreigingsmodellering en toepassing van MITRE ATT&CK om aanvalspaden te prioriteren vormen dagelijkse werkzaamheden. Het specificeren welke technische componenten betrouwbare logging moeten leveren en welke events prioriteit hebben voor SIEM is een kernactiviteit. De rol omvat verzamelen van logs, het uitvoeren van kwaliteitsbeoordelingen en het prioriteren van logbronnen uit on-premises en cloudomgevingen. Samenwerken met SOC-teams, valideren van aannames en ontwikkelen van detectieregelsets en dashboards zijn operationele verplichtingen. Rapportage van bevindingen en advies over verbeterde monitoring inclusief testplannen en acceptatiecriteria sluit de cyclus.

Hoe word je specialist

Begin met een HBO/WO-opleiding in ICT met focus op cybersecurity en zoek stages of juniorrollen in SOC of incident response. Verwerf praktijkervaring met SIEM-platforms (bijv. Elastic, Splunk, QRadar), threat hunting en IR door hands-on projecten. Behaal relevante certificeringen zoals CISSP, OSCP of GIAC en bouw een portfolio met uitgevoerde analyses voor zowel vaste dienstverbanden als zzp opdrachten. Doe ervaring op via opdrachten overheid of interim werk om te leren werken in gereguleerde omgevingen en vraag waar nodig security clearance aan. Blijf leren via threat intelligence-communities, red/blue-team oefeningen en het continu opleveren van detecties en dashboards voor het SOC.

Ministerie van Justitie en Veiligheid (JenV) Logo
Security analist
Ministerie van Justitie en Veiligheid (JenV)
Ministerie van Justitie en Veiligheid (JenV)
Almelo
24 uur
24 aug. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Justitie en Veiligheid (JenV)
Almelo
onbekend
24 uur
24 aug. 2026
Reageer
Deadline: 31 jul. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtbeschrijving

Voer een grondige dreigingsanalyse uit om per type dreigingsactor de meest waarschijnlijke aanvalspaden binnen het Justid-netwerk in kaart te brengen.
Identificeer voor elk relevant pad welke technische componenten cruciaal zijn om te voorzien van betrouwbare logging ten behoeve van SIEM-monitoring, zodat het SOC gericht zicht en bewaking krijgt.
Verzamel, verifieer en duid informatie uit het landschap; beoordeel de gegevens op logica, volledigheid en kwaliteit en verbind losse informatie tot een samenhangend totaalbeeld.
Werk samen met het SOC en andere stakeholders, valideer aannames en zorg voor heldere, bondige rapportage van bevindingen en aanbevelingen voor verbeterde monitoring.
Doel is het versterken van security monitoring binnen een technisch complexe overheidsomgeving (Ministerie van Justitie en Veiligheid, locatie Almelo) zodat risico’s eerder worden gedetecteerd en op effectieve wijze kunnen worden opgevolgd.

Vereist profiel

  • Aantoonbare ervaring als security-analist of threat intelligence/incident response professional, bij voorkeur binnen een overheids- of kritieke-infrastructuuromgeving.
  • Diepgaande kennis van dreigingsmodellering en aanvalspaden (threat modeling, MITRE ATT&CK) en ervaring met het vertalen daarvan naar concrete logging- en detectie-eisen voor SIEM.
  • Praktische ervaring met SIEM-technologieën en logverzameling (bijv. Elastic/ELK, Splunk, QRadar) en inzicht in welke componenten en events prioriteit hebben voor bewaking.
  • Sterke analytische vaardigheden en het vermogen zelfstandig informatie te verzamelen, te valideren en de kwaliteit ervan kritisch te beoordelen.
  • Uitstekende communicatieve vaardigheden: helder kunnen rapporteren, presenteren aan stakeholders en effectief samenwerken met SOC-teams.
  • Bekendheid met netwerken, identity- & access-management, endpoints, servers, cloud- en on-premises services binnen complexe IT-landschappen.
  • Proactieve, resultaatgerichte werkhouding, nauwkeurig en gewend om in een gereguleerde, gevoelige omgeving te werken (integriteitsbewustzijn).
  • Wenselijk: relevante certificeringen (bijv. CISSP, OSCP, GCIH) en ervaring met privacy- en compliance-eisen binnen de publieke sector.

Eisen

  • HBO/WO ICT met focus op Cybersecurity.
  • HBO/WO ICT (Informatica/netwerkbeheer) en ervaring met complexe netwerken.
  • Opleiding/ervaring op het gebied van software engineering.
  • HBO/WO werk- en denkniveau op IT én security-gebied.
  • Minimaal 5 jaar ervaring met alle aspecten van security monitoring.
  • Minimaal 5 jaar ervaring met een SIEM en kennis van SIEM-werking.
  • Brede ervaring met security management.
  • Voldoende kennis en ervaring van beveiligingsaspecten in een technisch complexe omgeving.
  • Aantoonbaar vaker een soortgelijke opdracht uitgevoerd.

Wensen

  • Beschikt bij voorkeur over certificeringen zoals: OSCP, CEH, CompTIA PenTest+, GIAC GPEN, ISC2 CISSP, ISACA CISM of ISACA CRISC.
  • Kan zaken gemakkelijk, duidelijk en kort-krachtig schriftelijk verwoorden in rapportages.

Competenties

  • Functioneert goed in teamverband en binnen een overheidsorganisatie.
  • Kan goed zelfstandig werken.
  • Sterk analytisch vermogen.
  • Stressbestendig.
  • Betrouwbaar met een hands-on mentaliteit.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht