< Naar alle vacatures

Security Analyst / Security Engineer Level 3

Opleidingsniveau

Minimaal HBO in ICT/Cybersecurity of gelijkwaardige aantoonbare werkervaring

Salarisindicatie in loondienst

€70000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€600 - €950 per uur

Doorgroeimogelijkheden

SOC Lead, Incident Response Manager, Security Architect, Head of Security Operations, CISO

Competenties & vaardigheden

Elastic/ELK expertise, Incident Response & Threat Hunting, SIEM/logging architectuur, Scripting/automatisering (Python), Communicatie en coaching

Gerelateerde functies

SOC Analyst Level 1/2, Threat Hunter, Incident Responder, Detection Engineer, SIEM Engineer

Functiebeschrijving

Een Level 3 Security Analyst / Security Engineer is verantwoordelijk voor het detecteren, analyseren en afhandelen van complexe security-events en -incidenten binnen een SOC-omgeving. De functie omvat technische ontwikkeling van detecties, onboarding van logbronnen, ontwerp en implementatie van ingest pipelines en datamodellen in ELK-ecosystemen. De specialist voert threat hunting en incident response uit, automatiseert repetitieve taken en verbetert continu processen en tooling. Deze rol komt zowel voor in vaste opdrachten als in zzp opdrachten, opdrachten overheid en interim werk en kan worden ingezet via raamwerken zoals DAS.

Salarisindicatie

Bij een dienstverband (contract) ligt de brutojaarlijn voor een ervaren Level 3 tussen €70.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden. Voor consultants en zzp’ers zijn gangbare dagtarieven uiteenlopend en liggen veelal tussen €600 en €950 per dag, waarbij opdrachten via overheid of DAS vaak specifieke tarief- en facturatievoorwaarden kennen. Secundaire arbeidsvoorwaarden, locatie en urgentie van interim werk beïnvloeden de totale beloning aanzienlijk.

Typische werkzaamheden

Dagelijkse taken omvatten monitoring van SIEM/ELK, triage van alerts en coördinatie van incident response. Technische werkzaamheden omvatten het bouwen en finetunen van Logstash- en Elasticsearch-ingest pipelines en het normaliseren van uiteenlopende logbronnen. De engineer ontwikkelt detectieregels, voert threat hunting uit op basis van CTI en automatiseert workflows met scripting en tools zoals Python of Node-RED. Daarnaast coach je Level 1 en 2 analisten, beheer je container-deployments voor security tooling en rapporteer je bevindingen aan stakeholders.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding of aantoonbare praktijkervaring in ICT/security en haal erkende securitycertificaten. Verwerf diepgaande, praktische ervaring met Elastic, Logstash en Kibana door hands-on projecten en het bouwen van ingest pipelines. Specialiseer in threat hunting, incident response en CTI door real-world oefeningen en deelname aan SOC-operaties op opdrachten overheid of interim werk. Vergroot je bereik door automatiseringsvaardigheden, container- en deployment-kennis en deelname aan zzp opdrachten of raamcontracten zoals DAS om uiteenlopende omgevingen te leren kennen.

Opleidingsniveau

Minimaal HBO in ICT/Cybersecurity of gelijkwaardige aantoonbare werkervaring

Salarisindicatie in loondienst

€70000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€600 - €950 per uur

Doorgroeimogelijkheden

SOC Lead, Incident Response Manager, Security Architect, Head of Security Operations, CISO

Competenties & vaardigheden

Elastic/ELK expertise, Incident Response & Threat Hunting, SIEM/logging architectuur, Scripting/automatisering (Python), Communicatie en coaching

Gerelateerde functies

SOC Analyst Level 1/2, Threat Hunter, Incident Responder, Detection Engineer, SIEM Engineer

Functiebeschrijving

Een Level 3 Security Analyst / Security Engineer is verantwoordelijk voor het detecteren, analyseren en afhandelen van complexe security-events en -incidenten binnen een SOC-omgeving. De functie omvat technische ontwikkeling van detecties, onboarding van logbronnen, ontwerp en implementatie van ingest pipelines en datamodellen in ELK-ecosystemen. De specialist voert threat hunting en incident response uit, automatiseert repetitieve taken en verbetert continu processen en tooling. Deze rol komt zowel voor in vaste opdrachten als in zzp opdrachten, opdrachten overheid en interim werk en kan worden ingezet via raamwerken zoals DAS.

Salarisindicatie

Bij een dienstverband (contract) ligt de brutojaarlijn voor een ervaren Level 3 tussen €70.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden. Voor consultants en zzp’ers zijn gangbare dagtarieven uiteenlopend en liggen veelal tussen €600 en €950 per dag, waarbij opdrachten via overheid of DAS vaak specifieke tarief- en facturatievoorwaarden kennen. Secundaire arbeidsvoorwaarden, locatie en urgentie van interim werk beïnvloeden de totale beloning aanzienlijk.

Typische werkzaamheden

Dagelijkse taken omvatten monitoring van SIEM/ELK, triage van alerts en coördinatie van incident response. Technische werkzaamheden omvatten het bouwen en finetunen van Logstash- en Elasticsearch-ingest pipelines en het normaliseren van uiteenlopende logbronnen. De engineer ontwikkelt detectieregels, voert threat hunting uit op basis van CTI en automatiseert workflows met scripting en tools zoals Python of Node-RED. Daarnaast coach je Level 1 en 2 analisten, beheer je container-deployments voor security tooling en rapporteer je bevindingen aan stakeholders.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding of aantoonbare praktijkervaring in ICT/security en haal erkende securitycertificaten. Verwerf diepgaande, praktische ervaring met Elastic, Logstash en Kibana door hands-on projecten en het bouwen van ingest pipelines. Specialiseer in threat hunting, incident response en CTI door real-world oefeningen en deelname aan SOC-operaties op opdrachten overheid of interim werk. Vergroot je bereik door automatiseringsvaardigheden, container- en deployment-kennis en deelname aan zzp opdrachten of raamcontracten zoals DAS om uiteenlopende omgevingen te leren kennen.

Ministerie van Justitie en Veiligheid (JenV) Logo
Security Analist/Enigneer Level 3 (2FTE)
Ministerie van Justitie en Veiligheid (JenV)
Ministerie van Justitie en Veiligheid (JenV)
Soesterberg
36 uur
1 okt. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Justitie en Veiligheid (JenV)
Soesterberg
onbekend
36 uur
1 okt. 2026
Reageer
Deadline: 31 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

Wij zoeken een ervaren Security Analyst / Security Engineer (Level 3) ter tijdelijke versterking van ons Security Operations Center (SOC) bij het Ministerie van Justitie en Veiligheid in Soesterberg.
Het SOC is verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van security-events en -incidenten; de kandidaat draait direct mee in de dagelijkse operatie.
De opdracht omvat meer dan extra capaciteit: je levert operationele expertise én zet structurele verbeteringen door in processen, detecties, tooling en werkwijze.
Een belangrijke focus ligt op het versterken van de security-logging keten: onboarding van logbronnen, ontwikkelen van pipelines, verbeteren van parsing en enrichment en opzetten van mapping en datamodellen (ELK-ecosysteem).
Je neemt deel aan technische ontwikkeling van het SOC, voert threat hunting en incident response uit, en helpt automatiseren om de operationele slagkracht en professionaliteit van het SOC te verhogen.

Vereist profiel

  • Aantoonbare werkervaring als Level 3 Security Analyst / Security Engineer binnen een SOC-omgeving.
  • Diepgaande praktische ervaring met Elastic, Logstash en Kibana (ELK) is essentieel; ervaring met ontwikkelen van pipelines, parsing, enrichment en datamodellen vereist.
  • Ruime ervaring met CTI (Cyber Threat Intelligence), Threat Hunting, incident response en automatisering van SOC-processen.
  • Sterke operationele vaardigheden: zelfstandig analyseren en afhandelen van complexe security-events en -incidenten, ook onder tijdsdruk.
  • Ervaring met begeleidings- en coachingsrol richting Level 1 en 2 analisten; goede communicatieve en didactische vaardigheden.
  • Proactieve houding richting verbetering van detecties, logging, monitoring en tooling; hands-on en pragmatisch in implementatie.
  • Bekendheid met security-logging architecturen, onboarding van diverse logbronnen en integratie in centrale SIEM/ELK-oplossingen.
  • Werkplek: Soesterberg (Ministerie van Justitie en Veiligheid). Omvang: 2 FTE, tijdelijke opdracht binnen ICT.

Eisen

  • Relevante securitycertificeringen.
  • Expertkennis van Elastic, Logstash en Kibana
  • Kandidaat heeft minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen.
  • Kandidaat heeft minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana

Wensen

  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
  • Detection engineering - finetunen/detectie regels opstellen/testen op werking
  • Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
  • Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
  • Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
  • Representeren van het SOC in interne en eventueel externe overleggen
  • Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht