Opleidingsniveau
Minimaal hbo in IT/Computer Science of aantoonbare gelijkwaardige werkervaring
Salarisindicatie in loondienst
€65000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€450 - €750 per uur
Doorgroeimogelijkheden
SOC Manager, Head of Incident Response, Principal Detection Engineer, Security Architect, CISO
Competenties & vaardigheden
Elastic Stack (Elasticsearch/Logstash/Kibana), Incident Response, Threat Hunting, Scripting/Automatisering, SIEM/logging
Gerelateerde functies
SOC Analyst L2, Threat Hunter, Detection Engineer, SOC Manager, Security Analyst
Een Senior SOC Security Engineer (L3) is verantwoordelijk voor het zelfstandig monitoren, detecteren, analyseren en afhandelen van complexe security‑incidenten binnen een Security Operations Center. De functie omvat het ontwerpen en optimaliseren van loggingketens, inclusief onboarding van logbronnen, parsing, enrichment en het bouwen van ingest pipelines in Elastic, Logstash en Kibana. De rol levert detection engineering door detectieregels op te stellen, te testen en te finetunen en ondersteunt threat hunting en CTI‑activiteiten. De engineer automatiseert werkstromen met scripting (bijv. Python/Node‑RED), voert incident response uit en coacht L1 en L2 medewerkers om kwaliteit en kennis te verhogen. Veel specialisten voeren zzp opdrachten of interim werk uit en werken bij opdrachten overheid of via DAS om brede ervaring op te bouwen.
Voor een vaste aanstelling ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en certificeringen. Consultants en zzp'ers vragen in de praktijk dagtarieven van ongeveer €450 tot €750 per dag bij interim werk en specifieke opdrachten overheid. Secundaire voorwaarden en toegang tot projecten via DAS of een MSP kunnen het totaalpakket merkbaar verhogen.
Dagelijkse taken omvatten realtime logmonitoring, triage en forensische analyse van verdachte activiteiten. De engineer ontwikkelt en beheert Elasticsearch ingest pipelines en Logstash‑configuraties voor normalisatie en mapping. Andere werkzaamheden zijn threat hunting op basis van CTI, ontwikkelen van automatiseringen voor incident response en onderhouden van Elastic XDR en Fleet. De rol vereist aansluiten van infrastructuur en applicaties op de SIEM en optimaliseren van detecties voor uiteenlopende logbronnen. Daarnaast voert men SOC CMM‑maturity assessments uit en levert technische support voor Kubernetes/OpenShift‑deployments van security tooling.
Begin met hbo/wo‑opleiding in IT of informatica en bouw drie jaar praktische ervaring met Elastic Stack. Verdiep je in CTI, threat hunting en incident response door concrete cases en oefeningen te doen. Behaal relevante certificeringen en oefen detection engineering en scripting op productieniveau. Vergroot je exposure via zzp opdrachten, interim werk en opdrachten overheid om verschillende omgevingen te leren; opdrachten via DAS versnellen toegang tot complexe projecten. Zoek mentorship binnen SOC‑teams en documenteer deploys en pipelines om een aantoonbaar portfolio op te bouwen.
Opleidingsniveau
Minimaal hbo in IT/Computer Science of aantoonbare gelijkwaardige werkervaring
Salarisindicatie in loondienst
€65000 - €95000 per jaar
Indicatie uurtarief bij ZZP
€450 - €750 per uur
Doorgroeimogelijkheden
SOC Manager, Head of Incident Response, Principal Detection Engineer, Security Architect, CISO
Competenties & vaardigheden
Elastic Stack (Elasticsearch/Logstash/Kibana), Incident Response, Threat Hunting, Scripting/Automatisering, SIEM/logging
Gerelateerde functies
SOC Analyst L2, Threat Hunter, Detection Engineer, SOC Manager, Security Analyst
Een Senior SOC Security Engineer (L3) is verantwoordelijk voor het zelfstandig monitoren, detecteren, analyseren en afhandelen van complexe security‑incidenten binnen een Security Operations Center. De functie omvat het ontwerpen en optimaliseren van loggingketens, inclusief onboarding van logbronnen, parsing, enrichment en het bouwen van ingest pipelines in Elastic, Logstash en Kibana. De rol levert detection engineering door detectieregels op te stellen, te testen en te finetunen en ondersteunt threat hunting en CTI‑activiteiten. De engineer automatiseert werkstromen met scripting (bijv. Python/Node‑RED), voert incident response uit en coacht L1 en L2 medewerkers om kwaliteit en kennis te verhogen. Veel specialisten voeren zzp opdrachten of interim werk uit en werken bij opdrachten overheid of via DAS om brede ervaring op te bouwen.
Voor een vaste aanstelling ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en certificeringen. Consultants en zzp'ers vragen in de praktijk dagtarieven van ongeveer €450 tot €750 per dag bij interim werk en specifieke opdrachten overheid. Secundaire voorwaarden en toegang tot projecten via DAS of een MSP kunnen het totaalpakket merkbaar verhogen.
Dagelijkse taken omvatten realtime logmonitoring, triage en forensische analyse van verdachte activiteiten. De engineer ontwikkelt en beheert Elasticsearch ingest pipelines en Logstash‑configuraties voor normalisatie en mapping. Andere werkzaamheden zijn threat hunting op basis van CTI, ontwikkelen van automatiseringen voor incident response en onderhouden van Elastic XDR en Fleet. De rol vereist aansluiten van infrastructuur en applicaties op de SIEM en optimaliseren van detecties voor uiteenlopende logbronnen. Daarnaast voert men SOC CMM‑maturity assessments uit en levert technische support voor Kubernetes/OpenShift‑deployments van security tooling.
Begin met hbo/wo‑opleiding in IT of informatica en bouw drie jaar praktische ervaring met Elastic Stack. Verdiep je in CTI, threat hunting en incident response door concrete cases en oefeningen te doen. Behaal relevante certificeringen en oefen detection engineering en scripting op productieniveau. Vergroot je exposure via zzp opdrachten, interim werk en opdrachten overheid om verschillende omgevingen te leren; opdrachten via DAS versnellen toegang tot complexe projecten. Zoek mentorship binnen SOC‑teams en documenteer deploys en pipelines om een aantoonbaar portfolio op te bouwen.