Opleidingsniveau
HBO/WO ICT met focus op Cybersecurity
Salarisindicatie in loondienst
€55000 - €85000 per jaar
Indicatie uurtarief bij ZZP
€450 - €800 per uur
Doorgroeimogelijkheden
Lead Security-analist, SOC-manager, Threat Intelligence Lead, Head of Security, CISO
Competenties & vaardigheden
Dreigingsmodellering, SIEM-configuratie, Loganalyse, Communicatie
Gerelateerde functies
Threat Intelligence-analist, Incident Responder, SOC-analist, SIEM-engineer, Security Consultant
Een security-analist voert dreigingsanalyses uit en brengt per type dreigingsactor waarschijnlijke aanvalspaden in kaart. De functie vertaalt aanvalspaden naar concrete logging- en detectie-eisen voor SIEM zodat het SOC gericht zicht en bewaking krijgt. De analist verzamelt, verifieert en beoordeelt telemetrie op logica, volledigheid en kwaliteit en verbindt losse informatie tot een samenhangend beeld. Het werkgebied omvat complexe netwerken, identity- & access-management, endpoints, servers en cloudomgevingen waaronder diensten zoals DAS.
Salaris voor een ervaren security-analist met minimaal vijf jaar relevante ervaring ligt doorgaans tussen €55.000 en €85.000 per jaar. Voor zzp opdrachten en consultants zijn gangbare dagtarieven €450–€800, afhankelijk van clearance en specialisatie. Marktwaarden variëren significant bij opdrachten overheid en interim werk en stijgen bij bewezen expertise in SIEM, threat intelligence of leidinggevende rapportage aan management.
Dreigingsmodellering en toepassing van MITRE ATT&CK om aanvalspaden te prioriteren vormen dagelijkse werkzaamheden. Het specificeren welke technische componenten betrouwbare logging moeten leveren en welke events prioriteit hebben voor SIEM is een kernactiviteit. De rol omvat verzamelen van logs, het uitvoeren van kwaliteitsbeoordelingen en het prioriteren van logbronnen uit on-premises en cloudomgevingen. Samenwerken met SOC-teams, valideren van aannames en ontwikkelen van detectieregelsets en dashboards zijn operationele verplichtingen. Rapportage van bevindingen en advies over verbeterde monitoring inclusief testplannen en acceptatiecriteria sluit de cyclus.
Begin met een HBO/WO-opleiding in ICT met focus op cybersecurity en zoek stages of juniorrollen in SOC of incident response. Verwerf praktijkervaring met SIEM-platforms (bijv. Elastic, Splunk, QRadar), threat hunting en IR door hands-on projecten. Behaal relevante certificeringen zoals CISSP, OSCP of GIAC en bouw een portfolio met uitgevoerde analyses voor zowel vaste dienstverbanden als zzp opdrachten. Doe ervaring op via opdrachten overheid of interim werk om te leren werken in gereguleerde omgevingen en vraag waar nodig security clearance aan. Blijf leren via threat intelligence-communities, red/blue-team oefeningen en het continu opleveren van detecties en dashboards voor het SOC.
Opleidingsniveau
HBO/WO ICT met focus op Cybersecurity
Salarisindicatie in loondienst
€55000 - €85000 per jaar
Indicatie uurtarief bij ZZP
€450 - €800 per uur
Doorgroeimogelijkheden
Lead Security-analist, SOC-manager, Threat Intelligence Lead, Head of Security, CISO
Competenties & vaardigheden
Dreigingsmodellering, SIEM-configuratie, Loganalyse, Communicatie
Gerelateerde functies
Threat Intelligence-analist, Incident Responder, SOC-analist, SIEM-engineer, Security Consultant
Een security-analist voert dreigingsanalyses uit en brengt per type dreigingsactor waarschijnlijke aanvalspaden in kaart. De functie vertaalt aanvalspaden naar concrete logging- en detectie-eisen voor SIEM zodat het SOC gericht zicht en bewaking krijgt. De analist verzamelt, verifieert en beoordeelt telemetrie op logica, volledigheid en kwaliteit en verbindt losse informatie tot een samenhangend beeld. Het werkgebied omvat complexe netwerken, identity- & access-management, endpoints, servers en cloudomgevingen waaronder diensten zoals DAS.
Salaris voor een ervaren security-analist met minimaal vijf jaar relevante ervaring ligt doorgaans tussen €55.000 en €85.000 per jaar. Voor zzp opdrachten en consultants zijn gangbare dagtarieven €450–€800, afhankelijk van clearance en specialisatie. Marktwaarden variëren significant bij opdrachten overheid en interim werk en stijgen bij bewezen expertise in SIEM, threat intelligence of leidinggevende rapportage aan management.
Dreigingsmodellering en toepassing van MITRE ATT&CK om aanvalspaden te prioriteren vormen dagelijkse werkzaamheden. Het specificeren welke technische componenten betrouwbare logging moeten leveren en welke events prioriteit hebben voor SIEM is een kernactiviteit. De rol omvat verzamelen van logs, het uitvoeren van kwaliteitsbeoordelingen en het prioriteren van logbronnen uit on-premises en cloudomgevingen. Samenwerken met SOC-teams, valideren van aannames en ontwikkelen van detectieregelsets en dashboards zijn operationele verplichtingen. Rapportage van bevindingen en advies over verbeterde monitoring inclusief testplannen en acceptatiecriteria sluit de cyclus.
Begin met een HBO/WO-opleiding in ICT met focus op cybersecurity en zoek stages of juniorrollen in SOC of incident response. Verwerf praktijkervaring met SIEM-platforms (bijv. Elastic, Splunk, QRadar), threat hunting en IR door hands-on projecten. Behaal relevante certificeringen zoals CISSP, OSCP of GIAC en bouw een portfolio met uitgevoerde analyses voor zowel vaste dienstverbanden als zzp opdrachten. Doe ervaring op via opdrachten overheid of interim werk om te leren werken in gereguleerde omgevingen en vraag waar nodig security clearance aan. Blijf leren via threat intelligence-communities, red/blue-team oefeningen en het continu opleveren van detecties en dashboards voor het SOC.