< Naar alle vacatures

Senior SOC Security Engineer (L3)

Opleidingsniveau

Minimaal hbo in IT/Computer Science of aantoonbare gelijkwaardige werkervaring

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

SOC Manager, Head of Incident Response, Principal Detection Engineer, Security Architect, CISO

Competenties & vaardigheden

Elastic Stack (Elasticsearch/Logstash/Kibana), Incident Response, Threat Hunting, Scripting/Automatisering, SIEM/logging

Gerelateerde functies

SOC Analyst L2, Threat Hunter, Detection Engineer, SOC Manager, Security Analyst

Functiebeschrijving

Een Senior SOC Security Engineer (L3) is verantwoordelijk voor het zelfstandig monitoren, detecteren, analyseren en afhandelen van complexe security‑incidenten binnen een Security Operations Center. De functie omvat het ontwerpen en optimaliseren van loggingketens, inclusief onboarding van logbronnen, parsing, enrichment en het bouwen van ingest pipelines in Elastic, Logstash en Kibana. De rol levert detection engineering door detectieregels op te stellen, te testen en te finetunen en ondersteunt threat hunting en CTI‑activiteiten. De engineer automatiseert werkstromen met scripting (bijv. Python/Node‑RED), voert incident response uit en coacht L1 en L2 medewerkers om kwaliteit en kennis te verhogen. Veel specialisten voeren zzp opdrachten of interim werk uit en werken bij opdrachten overheid of via DAS om brede ervaring op te bouwen.

Salarisindicatie

Voor een vaste aanstelling ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en certificeringen. Consultants en zzp'ers vragen in de praktijk dagtarieven van ongeveer €450 tot €750 per dag bij interim werk en specifieke opdrachten overheid. Secundaire voorwaarden en toegang tot projecten via DAS of een MSP kunnen het totaalpakket merkbaar verhogen.

Typische werkzaamheden

Dagelijkse taken omvatten realtime logmonitoring, triage en forensische analyse van verdachte activiteiten. De engineer ontwikkelt en beheert Elasticsearch ingest pipelines en Logstash‑configuraties voor normalisatie en mapping. Andere werkzaamheden zijn threat hunting op basis van CTI, ontwikkelen van automatiseringen voor incident response en onderhouden van Elastic XDR en Fleet. De rol vereist aansluiten van infrastructuur en applicaties op de SIEM en optimaliseren van detecties voor uiteenlopende logbronnen. Daarnaast voert men SOC CMM‑maturity assessments uit en levert technische support voor Kubernetes/OpenShift‑deployments van security tooling.

Hoe word je specialist

Begin met hbo/wo‑opleiding in IT of informatica en bouw drie jaar praktische ervaring met Elastic Stack. Verdiep je in CTI, threat hunting en incident response door concrete cases en oefeningen te doen. Behaal relevante certificeringen en oefen detection engineering en scripting op productieniveau. Vergroot je exposure via zzp opdrachten, interim werk en opdrachten overheid om verschillende omgevingen te leren; opdrachten via DAS versnellen toegang tot complexe projecten. Zoek mentorship binnen SOC‑teams en documenteer deploys en pipelines om een aantoonbaar portfolio op te bouwen.

Opleidingsniveau

Minimaal hbo in IT/Computer Science of aantoonbare gelijkwaardige werkervaring

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€450 - €750 per uur

Doorgroeimogelijkheden

SOC Manager, Head of Incident Response, Principal Detection Engineer, Security Architect, CISO

Competenties & vaardigheden

Elastic Stack (Elasticsearch/Logstash/Kibana), Incident Response, Threat Hunting, Scripting/Automatisering, SIEM/logging

Gerelateerde functies

SOC Analyst L2, Threat Hunter, Detection Engineer, SOC Manager, Security Analyst

Functiebeschrijving

Een Senior SOC Security Engineer (L3) is verantwoordelijk voor het zelfstandig monitoren, detecteren, analyseren en afhandelen van complexe security‑incidenten binnen een Security Operations Center. De functie omvat het ontwerpen en optimaliseren van loggingketens, inclusief onboarding van logbronnen, parsing, enrichment en het bouwen van ingest pipelines in Elastic, Logstash en Kibana. De rol levert detection engineering door detectieregels op te stellen, te testen en te finetunen en ondersteunt threat hunting en CTI‑activiteiten. De engineer automatiseert werkstromen met scripting (bijv. Python/Node‑RED), voert incident response uit en coacht L1 en L2 medewerkers om kwaliteit en kennis te verhogen. Veel specialisten voeren zzp opdrachten of interim werk uit en werken bij opdrachten overheid of via DAS om brede ervaring op te bouwen.

Salarisindicatie

Voor een vaste aanstelling ligt het bruto jaarsalaris doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en certificeringen. Consultants en zzp'ers vragen in de praktijk dagtarieven van ongeveer €450 tot €750 per dag bij interim werk en specifieke opdrachten overheid. Secundaire voorwaarden en toegang tot projecten via DAS of een MSP kunnen het totaalpakket merkbaar verhogen.

Typische werkzaamheden

Dagelijkse taken omvatten realtime logmonitoring, triage en forensische analyse van verdachte activiteiten. De engineer ontwikkelt en beheert Elasticsearch ingest pipelines en Logstash‑configuraties voor normalisatie en mapping. Andere werkzaamheden zijn threat hunting op basis van CTI, ontwikkelen van automatiseringen voor incident response en onderhouden van Elastic XDR en Fleet. De rol vereist aansluiten van infrastructuur en applicaties op de SIEM en optimaliseren van detecties voor uiteenlopende logbronnen. Daarnaast voert men SOC CMM‑maturity assessments uit en levert technische support voor Kubernetes/OpenShift‑deployments van security tooling.

Hoe word je specialist

Begin met hbo/wo‑opleiding in IT of informatica en bouw drie jaar praktische ervaring met Elastic Stack. Verdiep je in CTI, threat hunting en incident response door concrete cases en oefeningen te doen. Behaal relevante certificeringen en oefen detection engineering en scripting op productieniveau. Vergroot je exposure via zzp opdrachten, interim werk en opdrachten overheid om verschillende omgevingen te leren; opdrachten via DAS versnellen toegang tot complexe projecten. Zoek mentorship binnen SOC‑teams en documenteer deploys en pipelines om een aantoonbaar portfolio op te bouwen.

Justitiële ICT Organisatie (JIO) Logo
Senior SOC Security Engineer (L3) – Soesterberg – hybride
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Soesterberg
12 - 36 uur
z.s.m
onbekend
Alleen via omzetverloning
Logo Justitiële ICT Organisatie (JIO)
Soesterberg
onbekend
12 - 36 UUR
z.s.m
Reageer
Deadline: 31 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Wij zoeken een ervaren Security Analyst / Security Engineer (Level 3) die ons Security Operations Center tijdelijk komt versterken en direct operationeel kan meedraaien.
Je bent verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van complexe security-events en -incidenten en vergroot daarmee onze SOC-capaciteit.
Naast operationele taken draag je actief bij aan de professionalisering van het SOC door processen, detecties, tooling en werkwijzen te verbeteren.
Een belangrijke taak is het optimaliseren van de security-logging keten: onboarding van logbronnen, analyseren van huidige logging, ontwikkelen van pipelines, parsing, enrichment en datamodellen.
Je werkt zelfstandig, neemt ownership van incidenten en projecten en begeleidt daarnaast medewerkers van Level 1 en 2 om kennis en kwaliteit binnen het SOC te verhogen.

Vereist profiel

  • Aantoonbare en ruime praktijkervaring met Elastic Stack (Elastic, Logstash en Kibana / ELK) is een harde eis.
  • Gevorderde kennis van en ervaring met CTI (Cyber Threat Intelligence), Threat Hunting, automatisering en incident response.
  • Sterke analytische vaardigheden en ervaring met het zelfstandig analyseren en afhandelen van complexe security-incidenten.
  • Ervaring met ontwikkelen en verbeteren van pipelines, parsing, enrichment, mapping en datamodellen voor security-logging.
  • Proactieve houding: je initieert structurele verbeteringen in detecties, logging, monitoring en tooling en kunt deze technisch uitrollen.
  • Ervaring in een SOC-omgeving op niveau 3 en het coachen/begeleiden van Level 1 en 2 medewerkers.
  • Goede communicatieve vaardigheden, zelfstandig werkend, besluitvaardig en resultaatgericht; beschikbaar voor een tijdelijke opdracht met hybride aanwezigheid in Soesterberg.

Eisen

  • Relevante securitycertificeringen
  • Expertkennis van Elastic, Logstash en Kibana (3 jaar)
  • Kandidaat heeft aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen. (5 jaar)
  • Relevante ervaring:
  • Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash.   
  • Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
  • Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
  • Ervaring met Azure Sentinel in een MSSP omgeving is een pré 
  • Kennis en vaardigheden:
  • Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases.
  • Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten.
  • Detection engineering – finetunen/detectie regels opstellen/testen op werking
  • Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
  • Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
  • Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
  • Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
  • Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
  • Representeren van het SOC in interne en eventueel externe overleggen
  • Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten.
  • Overige wensen:

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht