Opleidingsniveau
Minimaal HBO in ICT/Cybersecurity of gelijkwaardige aantoonbare werkervaring
Salarisindicatie in loondienst
€70000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€600 - €950 per uur
Doorgroeimogelijkheden
SOC Lead, Incident Response Manager, Security Architect, Head of Security Operations, CISO
Competenties & vaardigheden
Elastic/ELK expertise, Incident Response & Threat Hunting, SIEM/logging architectuur, Scripting/automatisering (Python), Communicatie en coaching
Gerelateerde functies
SOC Analyst Level 1/2, Threat Hunter, Incident Responder, Detection Engineer, SIEM Engineer
Een Level 3 Security Analyst / Security Engineer is verantwoordelijk voor het detecteren, analyseren en afhandelen van complexe security-events en -incidenten binnen een SOC-omgeving. De functie omvat technische ontwikkeling van detecties, onboarding van logbronnen, ontwerp en implementatie van ingest pipelines en datamodellen in ELK-ecosystemen. De specialist voert threat hunting en incident response uit, automatiseert repetitieve taken en verbetert continu processen en tooling. Deze rol komt zowel voor in vaste opdrachten als in zzp opdrachten, opdrachten overheid en interim werk en kan worden ingezet via raamwerken zoals DAS.
Bij een dienstverband (contract) ligt de brutojaarlijn voor een ervaren Level 3 tussen €70.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden. Voor consultants en zzp’ers zijn gangbare dagtarieven uiteenlopend en liggen veelal tussen €600 en €950 per dag, waarbij opdrachten via overheid of DAS vaak specifieke tarief- en facturatievoorwaarden kennen. Secundaire arbeidsvoorwaarden, locatie en urgentie van interim werk beïnvloeden de totale beloning aanzienlijk.
Dagelijkse taken omvatten monitoring van SIEM/ELK, triage van alerts en coördinatie van incident response. Technische werkzaamheden omvatten het bouwen en finetunen van Logstash- en Elasticsearch-ingest pipelines en het normaliseren van uiteenlopende logbronnen. De engineer ontwikkelt detectieregels, voert threat hunting uit op basis van CTI en automatiseert workflows met scripting en tools zoals Python of Node-RED. Daarnaast coach je Level 1 en 2 analisten, beheer je container-deployments voor security tooling en rapporteer je bevindingen aan stakeholders.
Start met een relevante HBO/WO-opleiding of aantoonbare praktijkervaring in ICT/security en haal erkende securitycertificaten. Verwerf diepgaande, praktische ervaring met Elastic, Logstash en Kibana door hands-on projecten en het bouwen van ingest pipelines. Specialiseer in threat hunting, incident response en CTI door real-world oefeningen en deelname aan SOC-operaties op opdrachten overheid of interim werk. Vergroot je bereik door automatiseringsvaardigheden, container- en deployment-kennis en deelname aan zzp opdrachten of raamcontracten zoals DAS om uiteenlopende omgevingen te leren kennen.
Opleidingsniveau
Minimaal HBO in ICT/Cybersecurity of gelijkwaardige aantoonbare werkervaring
Salarisindicatie in loondienst
€70000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€600 - €950 per uur
Doorgroeimogelijkheden
SOC Lead, Incident Response Manager, Security Architect, Head of Security Operations, CISO
Competenties & vaardigheden
Elastic/ELK expertise, Incident Response & Threat Hunting, SIEM/logging architectuur, Scripting/automatisering (Python), Communicatie en coaching
Gerelateerde functies
SOC Analyst Level 1/2, Threat Hunter, Incident Responder, Detection Engineer, SIEM Engineer
Een Level 3 Security Analyst / Security Engineer is verantwoordelijk voor het detecteren, analyseren en afhandelen van complexe security-events en -incidenten binnen een SOC-omgeving. De functie omvat technische ontwikkeling van detecties, onboarding van logbronnen, ontwerp en implementatie van ingest pipelines en datamodellen in ELK-ecosystemen. De specialist voert threat hunting en incident response uit, automatiseert repetitieve taken en verbetert continu processen en tooling. Deze rol komt zowel voor in vaste opdrachten als in zzp opdrachten, opdrachten overheid en interim werk en kan worden ingezet via raamwerken zoals DAS.
Bij een dienstverband (contract) ligt de brutojaarlijn voor een ervaren Level 3 tussen €70.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden. Voor consultants en zzp’ers zijn gangbare dagtarieven uiteenlopend en liggen veelal tussen €600 en €950 per dag, waarbij opdrachten via overheid of DAS vaak specifieke tarief- en facturatievoorwaarden kennen. Secundaire arbeidsvoorwaarden, locatie en urgentie van interim werk beïnvloeden de totale beloning aanzienlijk.
Dagelijkse taken omvatten monitoring van SIEM/ELK, triage van alerts en coördinatie van incident response. Technische werkzaamheden omvatten het bouwen en finetunen van Logstash- en Elasticsearch-ingest pipelines en het normaliseren van uiteenlopende logbronnen. De engineer ontwikkelt detectieregels, voert threat hunting uit op basis van CTI en automatiseert workflows met scripting en tools zoals Python of Node-RED. Daarnaast coach je Level 1 en 2 analisten, beheer je container-deployments voor security tooling en rapporteer je bevindingen aan stakeholders.
Start met een relevante HBO/WO-opleiding of aantoonbare praktijkervaring in ICT/security en haal erkende securitycertificaten. Verwerf diepgaande, praktische ervaring met Elastic, Logstash en Kibana door hands-on projecten en het bouwen van ingest pipelines. Specialiseer in threat hunting, incident response en CTI door real-world oefeningen en deelname aan SOC-operaties op opdrachten overheid of interim werk. Vergroot je bereik door automatiseringsvaardigheden, container- en deployment-kennis en deelname aan zzp opdrachten of raamcontracten zoals DAS om uiteenlopende omgevingen te leren kennen.