< Naar alle vacatures

Senior Cyber Defense Specialist (detavast)

Opleidingsniveau

HBO/WO Informatica, Cybersecurity of gelijkwaardige aantoonbare werkervaring

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€90000 - €160000 per jaar

Doorgroeimogelijkheden

SOC Manager, Head of Detection Engineering, Incident Response Manager, CISO

Competenties & vaardigheden

Detection engineering, Incident response, SIEM/EDR expertise, Scripting (Python/PowerShell/KQL), Threat hunting

Gerelateerde functies

Detection Engineer, Incident Responder, Threat Hunter, SOC Team Lead, Security Engineer

Functiebeschrijving

Een Cyber Defense Specialist is verantwoordelijk voor het detecteren, analyseren en mitigeren van digitale dreigingen binnen kritieke infrastructuren en complexe IT-omgevingen.

De functie richt zich op detection engineering: het ontwerpen, implementeren en verfijnen van detectieregels, parsers en geautomatiseerde playbooks om zichtbaarheid te maximaliseren en responstijden te verkorten.

Dagelijkse werkzaamheden omvatten zowel proactieve threat hunting en het vertalen van CTI naar bruikbare detections als reactieve incidentrespons, inclusief deelname aan 24/7 on‑call diensten en leiding bij high‑impact incidenten.

De rol vereist mentoring van junior SOC‑medewerkers, samenwerken met Threat Intelligence en het vormgeven van een technische detection roadmap met aandacht voor OT en compliance.

Salarisindicatie

Als vast dienstverband ligt het brutojaarsalaris voor een senior specialist doorgaans tussen €65.000 en €95.000, afhankelijk van ervaring en locatie.

Als consultant of zzp’er bij zzp opdrachten en interim werk varieert het totalejaarsinkomen veelal tussen €90.000 en €160.000, afhankelijk van dagtarief en contractduur; opdrachten overheid hebben vaak specifieke vergoedingsprofielen en contractvoorwaarden.

Certificeringen zoals SANS‑opleidingen, CISSP, GCIA of GCIH en ervaring met tooling als SIEM/EDR/DAS beïnvloeden de beloning substantieel.

Typische werkzaamheden

Ontwikkelen en testen van detectieregels en logparsers voor SIEM‑ en EDR‑platformen en het continu tunen van false positives.

Bouwen van SOAR‑playbooks en automatiseringen met scripting in Python, PowerShell en KQL om handmatige stappen te elimineren.

Uitvoeren van threat hunting‑trajecten en het vertalen van CTI naar operationele detections en mitigaties.

Leiden van incidentrespons bij high‑impact events, participeren in on‑call rotaties en rapporteren aan zowel technische als niet‑technische stakeholders.

Coachings- en kennisdelingsactiviteiten binnen het SOC en bijdragen aan strategische roadmaps voor detection engineering.

Hoe word je specialist

Begin met een relevante hbo/wo‑opleiding of aantoonbare vakinhoudelijke ervaring in cybersecurity en minimaal vijf jaar in SOC‑operaties of incident response.

Verkrijg praktische ervaring met SIEM, EDR, SOAR en DAS en ontwikkel scriptingvaardigheden in Python, PowerShell en KQL door projecten en labs.

Behaal gerichte certificeringen zoals SANS, CISSP, GCIA of GCIH en neem deel aan incident drills en on‑call praktijk om bestuurlijke gevoeligheid en stressbestendigheid op te bouwen.

Zoek opdrachten via interim werk, zzp opdrachten of opdrachten overheid om diversiteit in omgevingen op te bouwen en een portfolio van succesvolle detection‑implementaties te tonen.

OPLEIDINGSNIVEAU:

HBO/WO Informatica, Cybersecurity of gelijkwaardige aantoonbare werkervaring

SALARISINDICATIE IN LOONDIENST

€65000 - €95000 per jaar

INDICATIE UURTARIEF BIJ ZZP

€90000 - €160000 per jaar

DOORGROEIMOGELIJKHEDEN

SOC Manager, Head of Detection Engineering, Incident Response Manager, CISO

COMPTENTIES & VAARDIGHEDEN

Detection engineering, Incident response, SIEM/EDR expertise, Scripting (Python/PowerShell/KQL), Threat hunting

GERELATEERDE FUNCTIES

Detection Engineer, Incident Responder, Threat Hunter, SOC Team Lead, Security Engineer

Functiebeschrijving

Een Cyber Defense Specialist is verantwoordelijk voor het detecteren, analyseren en mitigeren van digitale dreigingen binnen kritieke infrastructuren en complexe IT-omgevingen.

De functie richt zich op detection engineering: het ontwerpen, implementeren en verfijnen van detectieregels, parsers en geautomatiseerde playbooks om zichtbaarheid te maximaliseren en responstijden te verkorten.

Dagelijkse werkzaamheden omvatten zowel proactieve threat hunting en het vertalen van CTI naar bruikbare detections als reactieve incidentrespons, inclusief deelname aan 24/7 on‑call diensten en leiding bij high‑impact incidenten.

De rol vereist mentoring van junior SOC‑medewerkers, samenwerken met Threat Intelligence en het vormgeven van een technische detection roadmap met aandacht voor OT en compliance.

Salarisindicatie

Als vast dienstverband ligt het brutojaarsalaris voor een senior specialist doorgaans tussen €65.000 en €95.000, afhankelijk van ervaring en locatie.

Als consultant of zzp’er bij zzp opdrachten en interim werk varieert het totalejaarsinkomen veelal tussen €90.000 en €160.000, afhankelijk van dagtarief en contractduur; opdrachten overheid hebben vaak specifieke vergoedingsprofielen en contractvoorwaarden.

Certificeringen zoals SANS‑opleidingen, CISSP, GCIA of GCIH en ervaring met tooling als SIEM/EDR/DAS beïnvloeden de beloning substantieel.

Typische werkzaamheden

Ontwikkelen en testen van detectieregels en logparsers voor SIEM‑ en EDR‑platformen en het continu tunen van false positives.

Bouwen van SOAR‑playbooks en automatiseringen met scripting in Python, PowerShell en KQL om handmatige stappen te elimineren.

Uitvoeren van threat hunting‑trajecten en het vertalen van CTI naar operationele detections en mitigaties.

Leiden van incidentrespons bij high‑impact events, participeren in on‑call rotaties en rapporteren aan zowel technische als niet‑technische stakeholders.

Coachings- en kennisdelingsactiviteiten binnen het SOC en bijdragen aan strategische roadmaps voor detection engineering.

Hoe word je specialist

Begin met een relevante hbo/wo‑opleiding of aantoonbare vakinhoudelijke ervaring in cybersecurity en minimaal vijf jaar in SOC‑operaties of incident response.

Verkrijg praktische ervaring met SIEM, EDR, SOAR en DAS en ontwikkel scriptingvaardigheden in Python, PowerShell en KQL door projecten en labs.

Behaal gerichte certificeringen zoals SANS, CISSP, GCIA of GCIH en neem deel aan incident drills en on‑call praktijk om bestuurlijke gevoeligheid en stressbestendigheid op te bouwen.

Zoek opdrachten via interim werk, zzp opdrachten of opdrachten overheid om diversiteit in omgevingen op te bouwen en een portfolio van succesvolle detection‑implementaties te tonen.