Opleidingsniveau
WO werk- en denkniveau
Salarisindicatie in loondienst
€5000 - €7500 per maand
Indicatie uurtarief bij ZZP
€550 - €900 per uur
Doorgroeimogelijkheden
Lead SOC Engineer, Security Operations Manager, Head of Security Operations, Chief Information Security Officer (CISO)
Competenties & vaardigheden
SIEM/Loganalyse, Incident response, Threat intelligence, Playbook-ontwikkeling, Stakeholdermanagement
Gerelateerde functies
SOC Engineer, Incident Responder, Threat Intelligence Analyst, Security Architect, Security Operations Lead
Een Senior Security Engineer / Dreigingscoördinator ontwerpt en bouwt detectie- en monitoringoplossingen voor een Security Operations Center (SOC) en coördineert dreigingsinformatie om proactief risico's te mitigeren. De functie combineert technische uitvoering — zoals het bepalen van log sources, ontwikkelen van detectie use cases en implementeren van SIEM-rules — met organisatorische taken zoals het opstellen van playbooks, escalatiepaden en managementrapportages. Deze rol is operationeel inzetbaar voor incidentonderzoek en remedierende acties en bewaakt dat lessons learned terugvloeien naar detecties en processen. Professionals in deze functie werken zowel in vaste dienst als via zzp opdrachten en interim werk, en voeren regelmatig opdrachten bij publieke organisaties waaronder opdrachten overheid in raamcontracten of via DAS.
Marktconforme salarissen voor vaste contracten liggen typisch tussen €5.000 en €7.500 bruto per maand afhankelijk van ervaring en verantwoordelijkheidsniveau. Voor consultants en zzp'ers gelden dagtarieven tussen €550 en €900 per dag, waarbij tarieven voor opdrachten overheid en langdurige interim werk vaak hoger liggen door specifieke compliance-eisen. Variatie in beloning hangt af van kennis van tooling, ervaring in SOC-omgevingen, certificeringen en de mate van leiderschap of verandermanagementverantwoordelijkheid.
Analyseren van logs en bepalen welke log sources cruciaal zijn voor detectie van dreigingen. Ontwikkelen en testen van detectie use cases en tuning van SIEM-regels. Schrijven van playbooks, werkinstructies en escalatiepaden voor incident response. Onderzoeken van incidenten, uitvoeren van root-cause analyses en implementeren van mitigaties. Inrichten van dreigingsinformatiebeheer, uitvoeren van threat intelligence-analyses en vertalen van bevindingen naar managementrapportages. Coördineren met stakeholders, security liaisons en QA om rapportage en kennisdeling te borgen.
Start met WO werk- en denkniveau en verwerf brede praktijkervaring binnen een SOC door minimaal enkele jaren operationeel werk te doen. Verdiep je in SIEM-platforms, scripting en threat intelligence-methoden en behaal relevante certificaten zoals CISSP, GCIA of vergelijkbare GIAC-certificaten. Werk aan projecten van ontwerp tot operatie, neem opdrachten aan via zzp opdrachten en interim werk om brede praktijkcases op te bouwen, inclusief opdrachten overheid waarbij kennis van DAS en compliance nodig is. Zoek mentoring, neem leiding over detectieprogrammapunten en publiceer of draag bij aan open source-detecties om expertise zichtbaar te maken.
Opleidingsniveau
WO werk- en denkniveau
Salarisindicatie in loondienst
€5000 - €7500 per maand
Indicatie uurtarief bij ZZP
€550 - €900 per uur
Doorgroeimogelijkheden
Lead SOC Engineer, Security Operations Manager, Head of Security Operations, Chief Information Security Officer (CISO)
Competenties & vaardigheden
SIEM/Loganalyse, Incident response, Threat intelligence, Playbook-ontwikkeling, Stakeholdermanagement
Gerelateerde functies
SOC Engineer, Incident Responder, Threat Intelligence Analyst, Security Architect, Security Operations Lead
Een Senior Security Engineer / Dreigingscoördinator ontwerpt en bouwt detectie- en monitoringoplossingen voor een Security Operations Center (SOC) en coördineert dreigingsinformatie om proactief risico's te mitigeren. De functie combineert technische uitvoering — zoals het bepalen van log sources, ontwikkelen van detectie use cases en implementeren van SIEM-rules — met organisatorische taken zoals het opstellen van playbooks, escalatiepaden en managementrapportages. Deze rol is operationeel inzetbaar voor incidentonderzoek en remedierende acties en bewaakt dat lessons learned terugvloeien naar detecties en processen. Professionals in deze functie werken zowel in vaste dienst als via zzp opdrachten en interim werk, en voeren regelmatig opdrachten bij publieke organisaties waaronder opdrachten overheid in raamcontracten of via DAS.
Marktconforme salarissen voor vaste contracten liggen typisch tussen €5.000 en €7.500 bruto per maand afhankelijk van ervaring en verantwoordelijkheidsniveau. Voor consultants en zzp'ers gelden dagtarieven tussen €550 en €900 per dag, waarbij tarieven voor opdrachten overheid en langdurige interim werk vaak hoger liggen door specifieke compliance-eisen. Variatie in beloning hangt af van kennis van tooling, ervaring in SOC-omgevingen, certificeringen en de mate van leiderschap of verandermanagementverantwoordelijkheid.
Analyseren van logs en bepalen welke log sources cruciaal zijn voor detectie van dreigingen. Ontwikkelen en testen van detectie use cases en tuning van SIEM-regels. Schrijven van playbooks, werkinstructies en escalatiepaden voor incident response. Onderzoeken van incidenten, uitvoeren van root-cause analyses en implementeren van mitigaties. Inrichten van dreigingsinformatiebeheer, uitvoeren van threat intelligence-analyses en vertalen van bevindingen naar managementrapportages. Coördineren met stakeholders, security liaisons en QA om rapportage en kennisdeling te borgen.
Start met WO werk- en denkniveau en verwerf brede praktijkervaring binnen een SOC door minimaal enkele jaren operationeel werk te doen. Verdiep je in SIEM-platforms, scripting en threat intelligence-methoden en behaal relevante certificaten zoals CISSP, GCIA of vergelijkbare GIAC-certificaten. Werk aan projecten van ontwerp tot operatie, neem opdrachten aan via zzp opdrachten en interim werk om brede praktijkcases op te bouwen, inclusief opdrachten overheid waarbij kennis van DAS en compliance nodig is. Zoek mentoring, neem leiding over detectieprogrammapunten en publiceer of draag bij aan open source-detecties om expertise zichtbaar te maken.