< Naar alle vacatures

Senior SOC Engineer / Dreigingscoördinator

Opleidingsniveau

WO werk- en denkniveau

Salarisindicatie in loondienst

€5000 - €8000 per maand

Indicatie uurtarief bij ZZP

€600 - €1100 per uur

Doorgroeimogelijkheden

Lead SOC Engineer, Head of Security Operations, Security Architect, Security Program Manager, CISO

Competenties & vaardigheden

detectie-engineering, incident response, threat intelligence, log- en telemetrie-analyse, kwetsbaarheidsmanagement

Gerelateerde functies

Security Operations Center Engineer, Detection Engineer, Threat Intelligence Analyst, Incident Response Lead, Vulnerability Manager

Functiebeschrijving

Een Senior SOC Engineer / Dreigingscoördinator bouwt en beheert detectie-, monitoring- en responscapaciteiten binnen een Security Operations Center.

De rol omvat technisch ontwerp, integratie van telemetrie en ontwikkeling van detectieregels en use-cases op SIEM‑/ELK‑achtige platforms.

Als dreigingscoördinator stel je processen voor dreigingsinformatie op, prioriteer je signalen uit verschillende bronnen en lever je heldere rapportages aan bestuurlijke stakeholders.

De functie is hands‑on bij incident response en kwetsbaarheidsanalyse en is geschikt voor zzp opdrachten, opdrachten overheid en interim werk; samenwerking met instanties of informatiebronnen zoals DAS komt vaak voor.

Salarisindicatie

Salaris voor vaste contracten ligt typisch tussen €5.000–€8.000 bruto per maand, afhankelijk van ervaring, verantwoordelijkheden en securityscope.

Voor consultants en zzp'ers gelden dagtarieven van circa €600–€1.100 bij interim werk en zzp opdrachten, met hogere tarieven voor zeer gespecialiseerde ervaring.

Aanvullende compensatie kan bestaan uit opleidingsbudget, bonussen en flexibele voorwaarden bij opdrachten overheid of langdurige projecten.

Typische werkzaamheden

Ontwerpen en implementeren van detectieregels, playbooks en alerts op SIEM/ELK-achtige platformen en detection pipelines.

Inrichten en valideren van log‑ en telemetriestromen, bepalen van kritische log sources en configureren van verzameling op netwerk en endpoints.

Verzamelen en analyseren van threat intelligence, vertalen van dreigingsinzichten naar prioritering en managementrapportages.

Coördineren van incident response, uitvoeren van forensische onderzoeken, mitigatie uitvoeren en structurele oplossingen implementeren.

Opzetten van kwetsbaarheidsmanagementprocessen inclusief triage, prioritering en opvolging van remediatieacties binnen projecten en pilots.

Opstellen en trainen van werkinstructies, escalatiepaden en het begeleiden van eerste‑lijnsteams voor effectieve detectie en afhandeling.

Hoe word je specialist

Begin met WO werk‑ en denkniveau en bouw minimaal drie jaar ervaring binnen een SOC of vergelijkbare securityomgeving op.

Vergroot technische expertise in detectie‑engineering, SIEM, netwerk‑ en endpoint‑telemetrie via praktijkprojecten, labs en toolingimplementaties.

Doe ervaring op met threat intelligence, kwetsbaarheidsanalyses en incident response door actieve deelname aan onderzoeken en dreigingsanalyses.

Behaal relevante certificeringen zoals CISSP, GCIA, GCTI of Elastic‑gerelateerde trainingen en neem deel aan red/blue team oefeningen.

Bouw een divers portfolio met zzp opdrachten, interim werk en opdrachten overheid om stakeholdermanagement te versterken en zichtbaarheid naar hogere functies te vergroten.

Opleidingsniveau

WO werk- en denkniveau

Salarisindicatie in loondienst

€5000 - €8000 per maand

Indicatie uurtarief bij ZZP

€600 - €1100 per uur

Doorgroeimogelijkheden

Lead SOC Engineer, Head of Security Operations, Security Architect, Security Program Manager, CISO

Competenties & vaardigheden

detectie-engineering, incident response, threat intelligence, log- en telemetrie-analyse, kwetsbaarheidsmanagement

Gerelateerde functies

Security Operations Center Engineer, Detection Engineer, Threat Intelligence Analyst, Incident Response Lead, Vulnerability Manager

Functiebeschrijving

Een Senior SOC Engineer / Dreigingscoördinator bouwt en beheert detectie-, monitoring- en responscapaciteiten binnen een Security Operations Center.

De rol omvat technisch ontwerp, integratie van telemetrie en ontwikkeling van detectieregels en use-cases op SIEM‑/ELK‑achtige platforms.

Als dreigingscoördinator stel je processen voor dreigingsinformatie op, prioriteer je signalen uit verschillende bronnen en lever je heldere rapportages aan bestuurlijke stakeholders.

De functie is hands‑on bij incident response en kwetsbaarheidsanalyse en is geschikt voor zzp opdrachten, opdrachten overheid en interim werk; samenwerking met instanties of informatiebronnen zoals DAS komt vaak voor.

Salarisindicatie

Salaris voor vaste contracten ligt typisch tussen €5.000–€8.000 bruto per maand, afhankelijk van ervaring, verantwoordelijkheden en securityscope.

Voor consultants en zzp'ers gelden dagtarieven van circa €600–€1.100 bij interim werk en zzp opdrachten, met hogere tarieven voor zeer gespecialiseerde ervaring.

Aanvullende compensatie kan bestaan uit opleidingsbudget, bonussen en flexibele voorwaarden bij opdrachten overheid of langdurige projecten.

Typische werkzaamheden

Ontwerpen en implementeren van detectieregels, playbooks en alerts op SIEM/ELK-achtige platformen en detection pipelines.

Inrichten en valideren van log‑ en telemetriestromen, bepalen van kritische log sources en configureren van verzameling op netwerk en endpoints.

Verzamelen en analyseren van threat intelligence, vertalen van dreigingsinzichten naar prioritering en managementrapportages.

Coördineren van incident response, uitvoeren van forensische onderzoeken, mitigatie uitvoeren en structurele oplossingen implementeren.

Opzetten van kwetsbaarheidsmanagementprocessen inclusief triage, prioritering en opvolging van remediatieacties binnen projecten en pilots.

Opstellen en trainen van werkinstructies, escalatiepaden en het begeleiden van eerste‑lijnsteams voor effectieve detectie en afhandeling.

Hoe word je specialist

Begin met WO werk‑ en denkniveau en bouw minimaal drie jaar ervaring binnen een SOC of vergelijkbare securityomgeving op.

Vergroot technische expertise in detectie‑engineering, SIEM, netwerk‑ en endpoint‑telemetrie via praktijkprojecten, labs en toolingimplementaties.

Doe ervaring op met threat intelligence, kwetsbaarheidsanalyses en incident response door actieve deelname aan onderzoeken en dreigingsanalyses.

Behaal relevante certificeringen zoals CISSP, GCIA, GCTI of Elastic‑gerelateerde trainingen en neem deel aan red/blue team oefeningen.

Bouw een divers portfolio met zzp opdrachten, interim werk en opdrachten overheid om stakeholdermanagement te versterken en zichtbaarheid naar hogere functies te vergroten.

Ministerie van Volksgezondheid, Welzijn en Sport Logo
Senior Security engineer/ Dreigingscoördinator
Ministerie van Volksgezondheid, Welzijn en Sport
Ministerie van Volksgezondheid, Welzijn en Sport
Den Haag
36 uur
10 aug. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Volksgezondheid, Welzijn en Sport
Den Haag
onbekend
36 uur
10 aug. 2026
Reageer
Deadline: 5 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Samenvatting

Als Senior SOC Engineer en Dreigingscoördinator ben je verantwoordelijk voor het versterken en opschalen van het Security Operations Center (SOC) binnen iRealisatie, inclusief het ontwikkelen van detectie- en monitoringsmogelijkheden en het aansluiten van nieuwe projecten en pilots.

Je hebt veel invloed op technische keuzes en de inrichting van het SOC en krijgt ruimte om waar passend innovatieve open source-oplossingen te introduceren en te implementeren.

Je werkt nauw samen met (toekomstige) security-collega’s uit de eerste lijn: je levert duidelijke werkinstructies, playbooks en escalatiepaden zodat meldingen en incidenten efficiënt worden opgepakt.

Een kernverantwoordelijkheid is het duiden en analyseren van kwetsbaarheden rondom projecten; je bepaalt hoe signalen uit verschillende bronnen worden verzameld, geprioriteerd en opgevolgd en richt hiervoor een werkbaar proces in.

Naast het bouwen van tooling draai je ook operationeel mee: je onderzoekt kwetsbaarheden en cybersecurity-incidenten, implementeert adequate oplossingen en gebruikt de opgedane lessen direct om het SOC continu te verbeteren.

Je zet een rapportagestructuur op voor beveiligingsincidenten en borgt kennisdeling met QA en security liaisons; als dreigingscoördinator ontwerp je bovendien het volledige proces van dreigingsinformatiebeheer en rapporteer je periodiek aan het MT.

Bij urgente situaties neem je direct actie en escaleer je snel naar de Lead SPC, zodat de organisatie vanaf dag één adequaat en veerkrachtig kan reageren op veranderende dreigingen.

Vereist profiel

  • Aantoonbare ervaring als SOC Engineer / Threat/Detection Engineer, bij voorkeur op senior niveau binnen grotere organisaties of overheidsomgevingen.
  • Diepgaande kennis van detectie-engineering, log- en telemetrieverzameling, SIEM/ELK-achtige platformen en monitoringconcepten.
  • Ervaring met threat intelligence: verzamelen, analyseren en vertalen van dreigingsinformatie naar concrete acties en managementrapportages.
  • Sterke ervaring met kwetsbaarheidsanalyse en -management, inclusief het opzetten van processen voor prioritering en opvolging.
  • Hands-on incident response ervaring: onderzoek, mitigatie en implementatie van structurele oplossingen.
  • Bekendheid met open source security tooling (bijv. Zeek, Suricata, OSQuery, ELK/Elastic Stack) en het vermogen deze te integreren in een SOC-omgeving.
  • Ervaring in het opzetten van playbooks, werkinstructies en escalatiepaden en het trainen/begeleiden van eerste-lijnssecurityteams.
  • Goede communicatieve vaardigheden; je kunt technische inzichten vertalen naar heldere rapportages voor het MT en stakeholders.
  • Proactieve, procesmatige denker met oog voor continuous improvement en een praktische hands-on instelling.
  • Woonachtig of bereid te werken in Den Haag; affiniteit met de publieke sector (Ministerie van VWS) is een pré.
  • Vloeiend Nederlands in woord en geschrift.

Eisen

  • Je beschikt over WO werk- en denkniveau.
  • Je hebt minimaal vijf jaar aantoonbare werkervaring met security engineering werkzaamheden.
  • Je hebt minimaal drie jaar werkervaring binnen een Security Operations Center of vergelijkbare omgeving.

Wensen

  • Je hebt aantoonbare werkervaring binnen het cybersecuritydomein.
  • Je hebt aantoonbare werkervaring binnen softwareontwikkeltrajecten/-projecten in complexe organisaties.
  • Je hebt aantoonbare ervaring met het van begin tot eind oprichten en inrichten van een Security Operations Center: van ontwerp en toolingselectie tot het operationeel brengen van processen en team.
  • Je hebt aantoonbare werkervaring met informatiebeveiligingsvraagstukken en met het opzetten én uitvoeren van security-monitoring (het bepalen van log sources en het ontwikkelen van detectie use cases).
  • Je hebt aantoonbare ervaring met stakeholdermanagement binnen een politiek gevoelige organisatie en kunt draagvlak creëren voor een nieuw op te zetten SOC-dienstverlening.
  • Je hebt aantoonbare ervaring met het inrichten van dreigingsinformatiebeheer, het uitvoeren van dreigingsanalyses en het opstellen van managementrapportages.
  • Je bent een proactieve, analytische professional die effectief samenwerkt met interne en externe stakeholders, zelfstandig prioriteiten stelt in een omgeving waar nog niet alles staat, en adequaat handelt bij acute dreigingen en incidenten.
  • Je toont initiatief, komt zelf met een visie en kunt jouw ideeën goed afstemmen met en op ideeën van anderen.
  • Je hebt ervaring met het inrichten, beheren en verbeteren van processen rondom dreigingsinformatie, incident response en beveiligingscoördinatie, inclusief het opstellen van playbooks en werkinstructies.
  • Je bent in staat om je in een dynamische omgeving, waarin nog niet alles staat, informatie snel eigen te maken en zelf prioriteiten te stellen.
  • Je bent communicatief sterk en kunt op zowel operationeel als bestuurlijk niveau draagvlak creëren.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht