Opleidingsniveau

HBO werk- en denkniveau; opleiding Informatica, Bedrijfskunde-ICT of vergelijkbaar

Salarisindicatie in loondienst

€48000 - €72000 per jaar

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

SOC Team Lead, Incident Response Manager, Head of Cybersecurity, CISO

Competenties & vaardigheden

Incident response, SIEM-analyse, Threat hunting, Rapportage & communicatie, Automatisering

Gerelateerde functies

Incident Responder, Threat Hunter, Cybersecurity Engineer, SOC Team Lead

Functiebeschrijving

Een SOC-analist bewaakt continu de digitale perimeter, detecteert afwijkingen in logs en valideert securityalerts met behulp van SIEM en EDR-oplossingen.

De functie omvat technisch onderzoek van incidenten, het classificeren van dreigingen en het coördineren van containment- en herstelacties om beschikbaarheid en continuïteit te waarborgen.

Analisten ontwikkelen en onderhouden playbooks, use cases en detectieregels, stemmen detectie-afstemming af met infrastructuur- en cloudepartmenten en dragen bij aan verhoogde SOC-volwassenheid.

Samenwerking met stakeholders, documentatie van incidenten en het organiseren van oefeningen en kennisoverdracht zijn essentieel voor proces- en kwaliteitsverbetering.

Salarisindicatie

Salaris voor een SOC-analist in loondienst ligt doorgaans tussen €48.000 en €72.000 per jaar afhankelijk van ervaring en functiezwaarte.

Zelfstandige consultants rekenen vaak tussen €450 en €850 per dag bij zzp opdrachten en interim werk, met hogere marges voor specialistische threat-hunting of offensive opdrachten.

Opdrachten bij de overheid en langdurige contracten via DAS kennen vaak vaste dagtarieven en specifieke compliance-eisen die tarieven en inzet beïnvloeden.

Secundaire voorwaarden zoals on-call vergoedingen, scholingsbudget en pensioen veranderen bruto-netto comparable verdiensten aanzienlijk tussen opdrachten overheid en commerciële opdrachtgevers.

Typische werkzaamheden

Dagelijkse taken omvatten logcorrelatie, alerttriage, IOC-verrijking en prioritering van incidenten aan de hand van bedrijfsimpact.

Analisten voeren forensisch onderzoek uit op endpoints en netwerken, documenteren bevindingen en genereren heldere incidentrapporten voor stakeholders.

Daarnaast bouwen zij detectieregels, testen en tunen use cases in SIEM, en automatiseren terugkerende workflows met scripts of playbooks.

Regelmatig uitvoeren van kwetsbaarheidsscans, participeren in pentest opvolging en organiseren van tabletop- en technische SOC-oefeningen vallen ook onder de rol.

Hoe word je specialist

Start met een hbo-opleiding in Informatica of vergelijkbaar en veranker basiskennis van netwerken, besturingssystemen en cloudplatformen.

Verwerf praktijkervaring in een SOC en bouw minimaal vijf jaar aantoonbare incident response- en SIEM-ervaring op om diepgang te bereiken.

Behaal relevante certificeringen, ontwikkel playbooks en krijg exposure aan frameworks zoals MITRE ATT&CK, NIST of ISO voor operationele volwassenheid.

Verdiep je in automatisering en scripting, leid oefeningen, neem deel aan projecten die SOC-rijping opleveren en overweeg interim werk of zzp opdrachten om breedte in tooling en sectoren te ontwikkelen.

Opleidingsniveau

HBO werk- en denkniveau; opleiding Informatica, Bedrijfskunde-ICT of vergelijkbaar

Salarisindicatie in loondienst

€48000 - €72000 per jaar

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

SOC Team Lead, Incident Response Manager, Head of Cybersecurity, CISO

Competenties & vaardigheden

Incident response, SIEM-analyse, Threat hunting, Rapportage & communicatie, Automatisering

Gerelateerde functies

Incident Responder, Threat Hunter, Cybersecurity Engineer, SOC Team Lead

Functiebeschrijving

Een SOC-analist bewaakt continu de digitale perimeter, detecteert afwijkingen in logs en valideert securityalerts met behulp van SIEM en EDR-oplossingen.

De functie omvat technisch onderzoek van incidenten, het classificeren van dreigingen en het coördineren van containment- en herstelacties om beschikbaarheid en continuïteit te waarborgen.

Analisten ontwikkelen en onderhouden playbooks, use cases en detectieregels, stemmen detectie-afstemming af met infrastructuur- en cloudepartmenten en dragen bij aan verhoogde SOC-volwassenheid.

Samenwerking met stakeholders, documentatie van incidenten en het organiseren van oefeningen en kennisoverdracht zijn essentieel voor proces- en kwaliteitsverbetering.

Salarisindicatie

Salaris voor een SOC-analist in loondienst ligt doorgaans tussen €48.000 en €72.000 per jaar afhankelijk van ervaring en functiezwaarte.

Zelfstandige consultants rekenen vaak tussen €450 en €850 per dag bij zzp opdrachten en interim werk, met hogere marges voor specialistische threat-hunting of offensive opdrachten.

Opdrachten bij de overheid en langdurige contracten via DAS kennen vaak vaste dagtarieven en specifieke compliance-eisen die tarieven en inzet beïnvloeden.

Secundaire voorwaarden zoals on-call vergoedingen, scholingsbudget en pensioen veranderen bruto-netto comparable verdiensten aanzienlijk tussen opdrachten overheid en commerciële opdrachtgevers.

Typische werkzaamheden

Dagelijkse taken omvatten logcorrelatie, alerttriage, IOC-verrijking en prioritering van incidenten aan de hand van bedrijfsimpact.

Analisten voeren forensisch onderzoek uit op endpoints en netwerken, documenteren bevindingen en genereren heldere incidentrapporten voor stakeholders.

Daarnaast bouwen zij detectieregels, testen en tunen use cases in SIEM, en automatiseren terugkerende workflows met scripts of playbooks.

Regelmatig uitvoeren van kwetsbaarheidsscans, participeren in pentest opvolging en organiseren van tabletop- en technische SOC-oefeningen vallen ook onder de rol.

Hoe word je specialist

Start met een hbo-opleiding in Informatica of vergelijkbaar en veranker basiskennis van netwerken, besturingssystemen en cloudplatformen.

Verwerf praktijkervaring in een SOC en bouw minimaal vijf jaar aantoonbare incident response- en SIEM-ervaring op om diepgang te bereiken.

Behaal relevante certificeringen, ontwikkel playbooks en krijg exposure aan frameworks zoals MITRE ATT&CK, NIST of ISO voor operationele volwassenheid.

Verdiep je in automatisering en scripting, leid oefeningen, neem deel aan projecten die SOC-rijping opleveren en overweeg interim werk of zzp opdrachten om breedte in tooling en sectoren te ontwikkelen.

Kamer van Koophandel Logo
SOC Analist 2x
Kamer van Koophandel
Kamer van Koophandel
St Jacobsstraat 300
40 uur
1 nov. 2026
80 - 90
Alleen via omzetverloning
Logo Kamer van Koophandel
St Jacobsstraat 300
80 - 90
40 uur
1 nov. 2026 - 1 mei 2027
Reageer
Deadline: 7 okt. 2026

Samenvatting

  • De Kamer van Koophandel zoekt twee ervaren Cybersecurity SOC-analisten voor het product Cyber Security Operations (locatie: St Jacobsstraat 300).
  • Het team verzorgt de bedrijfsvoering van veiligheid binnen bescherming, verdediging, weerbaarheid en governance en werkt in multidisciplinaire scrumteams.
  • Als SOC-analist bewaak en analyseer je continu de cybersecuritystatus, behandel je security-incidenten en waarborg je beschikbaarheid en continuïteit van KVK-dienstverlening.
  • Je werkt zowel proactief als reactief: van monitoring, incident response en vuln-scans tot pentesten, playbooks, use cases en het verbeteren van detectie en response.
  • Je draagt bij aan de roadmap om het SOC naar een hoger volwassenheidsniveau te brengen, implementeert procesverbeteringen (o.a. Kanban) en organiseert oefeningen en kennisoverdracht binnen het team.
  • Belangrijk: het is niet toegestaan een ZZP'er aan te bieden; kandidaten moeten in loondienst werken.

Vereist profiel

  • In loondienst beschikbaar (geen zzp/mzzp).
  • Aantoonbare ervaring als SOC-analist met incident response, monitoring, log-/detectie-analyse en rapportage.
  • Ervaring met ontwikkelen en valideren van Incident Response Plans, playbooks, use cases en periodieke kwetsbaarheidsanalyses / penetratietesten.
  • Aantoonbare trackrecord met het verhogen van SOC-volwassenheid (laag→gemiddeld en gemiddeld→hoog) inclusief project- of veranderervaring.
  • Kennis van en ervaring met relevante normen en frameworks (bijv. ISO, NIST, MITRE ATT&CK) en security-architectuurkaders.
  • Ervaring met procesoptimalisatie en tooling-gedreven automatisering van detectie, response en rapportages; Kanban- en scrum-ervaring is een pré.
  • Sterke analytische vaardigheden, kwaliteitsgericht, neemt verantwoordelijkheid en levert gedegen documentatie van incidenten en acties.
  • Goede mondelinge en schriftelijke communicatievaardigheden (Nederlands en bij voorkeur Engels), stakeholdermanagement en coachende/teamplayer attitude.
  • Ervaring met organiseren van oefeningen (tabletop, technische SOC-oefeningen en brede gremium-oefeningen) en kennisborging binnen het team.
  • Resultaatgericht: signaleert verbeterkansen in detectie, automatisering en samenwerking en zet deze om in concrete, implementeerbare maatregelen.
  • CV moet aantoonbaar maken dat de gevraagde eisen zijn vervuld; onvolledige of niet-onderbouwde aantoonbaarheid kan leiden tot diskwalificatie of lagere ranking.
  • Screening maakt deel uit van de procedure (inclusief social media check); zie werkenbij.kvk.nl/privacyverklaring voor details.

Eisen

  • Kandidaat heeft aantoonbare hbo werk- en denkniveau
  • Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
  • Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
  • Kandidaat is goed in Engels en Nederlands in woord en geschrift
  • Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie

Wensen

  • Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
  • Kandidaat heeft een afgeronde HBO opleiding

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht