< Naar alle vacatures

SIEM splunk-Crible Specialist

Opleidingsniveau

HBO werk- en denkniveau

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€500 - €900 per uur

Doorgroeimogelijkheden

Teamlead SIEM, Security Architect, SOC-manager, CISO

Competenties & vaardigheden

Splunk query-ontwikkeling, Cribl data routing, SIEM-detectieontwikkeling, Incident response ondersteuning

Gerelateerde functies

SOC-analist, Threat Hunter, Incident Responder, Security Engineer, Cribl Engineer

Functiebeschrijving

De SIEM/splunk-Crible specialist ontwerpt, implementeert en beheert centrale log- en detectieplatforms zoals Splunk en Cribl voor het verzamelen, verrijken en corrigeren van securitydata.

Deze specialist ontwikkelt detecties, queries, dashboards en rapportages die CVE/CVSS-gegevens koppelen aan threat intelligence, interne assets en advisories.

Daarnaast bouwt en onderhoudt hij of zij geautomatiseerde workflows en playbooks met tools als Swimlane en DAS om incidentrespons te versnellen.

Werkzaamheden vinden plaats in zowel commerciële opdrachten als zzp opdrachten, opdrachten overheid en interim werk waarbij privacy en veilige logverwerking centraal staan.

Salarisindicatie

Contractueel ligt het brutojaarloon van een senior SIEM-specialist in Nederland doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden.

Voor zzp opdrachten en interim werk gelden dagtarieven tussen ongeveer €500 en €900, variërend met securityclearance en projectcomplexiteit.

Tarieven en salarissen stijgen bij gespecialiseerde kennis van SBOM-management, Swimlane-implementaties en relevante certificeringen.

Typische werkzaamheden

Ontwikkelen en tunen van detectieregels, queries en dashboards in Splunk om afwijkend gedrag en kwetsbaarheden te signaleren.

Opzetten van Cribl-pipelines en logcollectors voor veilige data routing, encryptie en transformatie in gevoelige omgevingen.

Integreren van SIEM met automatiseringsplatforms zoals Swimlane en DAS en het bouwen van playbooks voor incident responders.

Koppelen van SBOM-componenten aan CVE/CVSS-data en advisories om prioritering en mitigatievoorstellen te onderbouwen.

Ondersteunen van SOC-teams bij triage, false-positive reductie en het opzetten van privacybewuste logging-architecturen.

Hoe word je specialist

Een relevante start is HBO werk- en denkniveau gecombineerd met minimaal vijf jaar praktische ervaring in SIEM/Splunk-omgevingen.

Volg gerichte certificeringen zoals Splunk Core Certified, Cribl Certified en securitycertificaten (bijv. CISSP/SSCP) en documenteer casuïstiek.

Verkrijg hands-on ervaring met Swimlane, DAS en DAST-tools via projecten, zzp opdrachten of opdrachten overheid om automatisering en kwetsbaarheidsanalyse te beheersen.

Bouw een portfolio met detecties, dashboards en SBOM-analyses en zoek mentorship of seniorrollen om door te groeien naar architect- of leadfuncties.

Opleidingsniveau

HBO werk- en denkniveau

Salarisindicatie in loondienst

€65000 - €95000 per jaar

Indicatie uurtarief bij ZZP

€500 - €900 per uur

Doorgroeimogelijkheden

Teamlead SIEM, Security Architect, SOC-manager, CISO

Competenties & vaardigheden

Splunk query-ontwikkeling, Cribl data routing, SIEM-detectieontwikkeling, Incident response ondersteuning

Gerelateerde functies

SOC-analist, Threat Hunter, Incident Responder, Security Engineer, Cribl Engineer

Functiebeschrijving

De SIEM/splunk-Crible specialist ontwerpt, implementeert en beheert centrale log- en detectieplatforms zoals Splunk en Cribl voor het verzamelen, verrijken en corrigeren van securitydata.

Deze specialist ontwikkelt detecties, queries, dashboards en rapportages die CVE/CVSS-gegevens koppelen aan threat intelligence, interne assets en advisories.

Daarnaast bouwt en onderhoudt hij of zij geautomatiseerde workflows en playbooks met tools als Swimlane en DAS om incidentrespons te versnellen.

Werkzaamheden vinden plaats in zowel commerciële opdrachten als zzp opdrachten, opdrachten overheid en interim werk waarbij privacy en veilige logverwerking centraal staan.

Salarisindicatie

Contractueel ligt het brutojaarloon van een senior SIEM-specialist in Nederland doorgaans tussen €65.000 en €95.000 afhankelijk van ervaring en verantwoordelijkheden.

Voor zzp opdrachten en interim werk gelden dagtarieven tussen ongeveer €500 en €900, variërend met securityclearance en projectcomplexiteit.

Tarieven en salarissen stijgen bij gespecialiseerde kennis van SBOM-management, Swimlane-implementaties en relevante certificeringen.

Typische werkzaamheden

Ontwikkelen en tunen van detectieregels, queries en dashboards in Splunk om afwijkend gedrag en kwetsbaarheden te signaleren.

Opzetten van Cribl-pipelines en logcollectors voor veilige data routing, encryptie en transformatie in gevoelige omgevingen.

Integreren van SIEM met automatiseringsplatforms zoals Swimlane en DAS en het bouwen van playbooks voor incident responders.

Koppelen van SBOM-componenten aan CVE/CVSS-data en advisories om prioritering en mitigatievoorstellen te onderbouwen.

Ondersteunen van SOC-teams bij triage, false-positive reductie en het opzetten van privacybewuste logging-architecturen.

Hoe word je specialist

Een relevante start is HBO werk- en denkniveau gecombineerd met minimaal vijf jaar praktische ervaring in SIEM/Splunk-omgevingen.

Volg gerichte certificeringen zoals Splunk Core Certified, Cribl Certified en securitycertificaten (bijv. CISSP/SSCP) en documenteer casuïstiek.

Verkrijg hands-on ervaring met Swimlane, DAS en DAST-tools via projecten, zzp opdrachten of opdrachten overheid om automatisering en kwetsbaarheidsanalyse te beheersen.

Bouw een portfolio met detecties, dashboards en SBOM-analyses en zoek mentorship of seniorrollen om door te groeien naar architect- of leadfuncties.

Politie Logo
SIEM splunk-Crible Specialist
Politie
Politie
Nieuwegein , Utrecht
36 uur
z.s.m
115
Alleen via omzetverloning
Logo Politie
Nieuwegein , Utrecht
115
36 uur
z.s.m - z.s.m
Reageer
Deadline: 1 okt. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Als Senior SIEM/Cribl Specialist bij Politie Nederland versterk je de digitale weerbaarheid door geavanceerde logging- en monitoringoplossingen te ontwerpen en te beheren.

Je integreert en beheert loggingdata uit tools zoals Splunk, Cribl, Swimlane Turbine en Burp Suite Enterprise DAST, en zorgt voor veilige verwerking in gevoelige omgevingen.

Je ontwikkelt detecties, queries, dashboards en rapportages die CVE/CVSS-data koppelen aan threat intelligence, interne assets en externe advisories.

Daarnaast bouw en onderhoud je geautomatiseerde workflows voor security-analisten en incident responders en vertaalt kwetsbaarheden naar bruikbare detectiestructuren.

Je monitort SBOM's, koppelt componentinformatie aan kwetsbaarheden en adviseert over mitigatie-acties binnen de organisatie. Locatie: Nieuwegein / Utrecht.

Vereist profiel

  • Aantoonbare ervaring met Splunk (architectuur, detectieontwikkeling, queries, dashboards en rapportages).
  • Diepgaande kennis van Cribl (data routing, transform en integratie) en ervaring met het opzetten van logcollectoren.
  • Ervaring met SIEM-integraties en automatiseringstools zoals Swimlane Turbine; kennis van DAST (Burp Suite Enterprise) is een pré.
  • Bekendheid met SBOM-management en het koppelen van componentinformatie aan CVE/CVSS-data en advisories.
  • Sterke analytische vaardigheden, ervaring met het ondersteunen van incident responders en het vertalen van security-bevindingen naar detecties.
  • Ervaring in gevoelige of gereguleerde omgevingen, met aandacht voor privacy en veilige logverwerking.
  • Goede communicatieve vaardigheden en samenwerkingsgerichtheid; je kunt technische oplossingen helder uitleggen aan niet-technische stakeholders.
  • Relevante certificeringen (bijv. Splunk Certified, CISSP of vergelijkbaar) zijn een plus.

Eisen

  • Aantoonbare ervaring met Swimlane Turbine.
  • Aantoonbaar 5 jaar Expertise in SIEM/Splunk.
  • Aantoonbaar Expertise in data clollectie viaCribl.
  • Ervaring met het ontwikkelen van securitydashboards en datavisualisaties.

Wensen

  • HBO werk en denk niveau
  • Splunk Core Certified User
  • Splunk Core Certified Power User
  • Cribl Certified User
  • Security Aware Administrator
  • SSCP (Systems Security Certified Practitioner)

Competenties

  • Analytisch vermogen: je vertaalt complexe securitydata naar concrete acties.
  • Gestructureerd: je documenteert en beheert je werk zorgvuldig.
  • Communicatief: je schakelt soepel tussen technische teams en management.
  • Samenwerkingsgericht: je werkt effectief binnen multidisciplinaire security-teams.
  • Proactief: je volgt de laatste ontwikkelingen in security-automatisering en software supply chain security.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht