< Naar alle vacatures

SOC Maturity Lead

Opleidingsniveau

HBO/WO

Salarisindicatie in loondienst

€70000 - €110000 per jaar

Indicatie uurtarief bij ZZP

€600 - €1200 per uur

Doorgroeimogelijkheden

Head of SOC, CISO, Security Program Manager

Competenties & vaardigheden

Security monitoring (SIEM), Detection engineering, Incident response, Coachend vermogen

Gerelateerde functies

SOC Manager, Incident Response Lead, Detection Engineer, Security Architect

Functiebeschrijving

De SOC Maturity Lead is verantwoordelijk voor het aantoonbaar verhogen van het volwassenheidsniveau van een Security Operations Center door processen, tooling en teamontwikkeling te synchroniseren en te verbeteren. De rol combineert operationele coördinatie van monitoring, detectie en incidentrespons met strategische assessments en de implementatie van concrete verbeterplannen. Verantwoordelijkheden omvatten maturity assessments, opstellen van roadmaps, playbookontwikkeling, KPI-definitie en coaching van analisten om meetbare voortgang te realiseren. De functie kan in vaste dienst of via zzp opdrachten, interim werk of opdrachten overheid uitgevoerd worden, vaak binnen raamwerkcontracten zoals DAS.

Salarisindicatie

Salarisschaal voor vaste contracten ligt doorgaans tussen €70.000 en €110.000 bruto per jaar, afhankelijk van ervaring, scope en security-verantwoordelijkheden. Consultants en zzp'ers realiseren typische dagtarieven van €600 tot €1.200, afhankelijk van specialisatie en marktvraag. Opdrachten binnen de overheid bieden vaak vaste dagtarieven via DAS of vergelijkbare raamcontracten en vereisen aantoonbare referenties in (semi)overheid.

Typische werkzaamheden

Uitvoeren van SOC maturity assessments met gebruik van frameworks zoals NIST en MITRE ATT&CK en het opstellen van roadmap en businesscases. Ontwikkelen en implementeren van detectie use-cases, playbooks, runbooks en KPI’s voor performance- en kwaliteitsbewaking. Coachen en opleiden van SOC-analisten, definiëren van rolprofielen en opzetten van doorgroeipaden binnen het team. Hands-on ondersteuning bij monitoring, SIEM- en EDR/XDR-tuning en incidentrespons bij escalaties. Samenwerken met stakeholders voor governance, compliance (NIS2, BIO) en leveranciersmanagement bij tooling- en procesveranderingen.

Hoe word je specialist

Start met een HBO/WO-achtergrond in IT of security en bouw minimaal vijf jaar praktijkervaring in SOC-omgevingen en meerdere jaren in leidinggevende of coördinerende rollen. Behaal relevante certificaten zoals CISSP, CISM of GIAC en verdiep je in detection engineering, SIEM, EDR/XDR en MITRE ATT&CK. Verkrijg ervaring via projectmatig interim werk, zzp opdrachten of opdrachten overheid om transformaties en maturity assessments te leiden. Werk actief aan soft skills: coaching, advisering en verandermanagement, en leg resultaatgerichte casussen en KPI-rapportages vast als bewijs.

Opleidingsniveau

HBO/WO

Salarisindicatie in loondienst

€70000 - €110000 per jaar

Indicatie uurtarief bij ZZP

€600 - €1200 per uur

Doorgroeimogelijkheden

Head of SOC, CISO, Security Program Manager

Competenties & vaardigheden

Security monitoring (SIEM), Detection engineering, Incident response, Coachend vermogen

Gerelateerde functies

SOC Manager, Incident Response Lead, Detection Engineer, Security Architect

Functiebeschrijving

De SOC Maturity Lead is verantwoordelijk voor het aantoonbaar verhogen van het volwassenheidsniveau van een Security Operations Center door processen, tooling en teamontwikkeling te synchroniseren en te verbeteren. De rol combineert operationele coördinatie van monitoring, detectie en incidentrespons met strategische assessments en de implementatie van concrete verbeterplannen. Verantwoordelijkheden omvatten maturity assessments, opstellen van roadmaps, playbookontwikkeling, KPI-definitie en coaching van analisten om meetbare voortgang te realiseren. De functie kan in vaste dienst of via zzp opdrachten, interim werk of opdrachten overheid uitgevoerd worden, vaak binnen raamwerkcontracten zoals DAS.

Salarisindicatie

Salarisschaal voor vaste contracten ligt doorgaans tussen €70.000 en €110.000 bruto per jaar, afhankelijk van ervaring, scope en security-verantwoordelijkheden. Consultants en zzp'ers realiseren typische dagtarieven van €600 tot €1.200, afhankelijk van specialisatie en marktvraag. Opdrachten binnen de overheid bieden vaak vaste dagtarieven via DAS of vergelijkbare raamcontracten en vereisen aantoonbare referenties in (semi)overheid.

Typische werkzaamheden

Uitvoeren van SOC maturity assessments met gebruik van frameworks zoals NIST en MITRE ATT&CK en het opstellen van roadmap en businesscases. Ontwikkelen en implementeren van detectie use-cases, playbooks, runbooks en KPI’s voor performance- en kwaliteitsbewaking. Coachen en opleiden van SOC-analisten, definiëren van rolprofielen en opzetten van doorgroeipaden binnen het team. Hands-on ondersteuning bij monitoring, SIEM- en EDR/XDR-tuning en incidentrespons bij escalaties. Samenwerken met stakeholders voor governance, compliance (NIS2, BIO) en leveranciersmanagement bij tooling- en procesveranderingen.

Hoe word je specialist

Start met een HBO/WO-achtergrond in IT of security en bouw minimaal vijf jaar praktijkervaring in SOC-omgevingen en meerdere jaren in leidinggevende of coördinerende rollen. Behaal relevante certificaten zoals CISSP, CISM of GIAC en verdiep je in detection engineering, SIEM, EDR/XDR en MITRE ATT&CK. Verkrijg ervaring via projectmatig interim werk, zzp opdrachten of opdrachten overheid om transformaties en maturity assessments te leiden. Werk actief aan soft skills: coaching, advisering en verandermanagement, en leg resultaatgerichte casussen en KPI-rapportages vast als bewijs.

Justitiële ICT Organisatie (JIO) Logo
SOC Maturity Lead – Soesterberg – hybride
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Soesterberg
12 - 36 uur
z.s.m
onbekend
Alleen via omzetverloning
Logo Justitiële ICT Organisatie (JIO)
Soesterberg
onbekend
12 - 36 UUR
z.s.m
Reageer
Deadline: 28 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Wij zoeken een ervaren SOC-professional die ons Security Operations Center naar een aantoonbaar hoger volwassenheidsniveau kan brengen.

Je coördineert en voert de reguliere, dagelijkse SOC-werkzaamheden uit en bent verantwoordelijk voor het opstellen en implementeren van concrete verbeterplannen.

Je voert een volwassenheidsassessment uit, beoordeelt huidige werkwijzen, processen, rollen en governance, en evalueert de kwaliteit en effectiviteit van detectie, monitoring, triage en incidentrespons.

Je analyseert en beoordeelt use-cases, playbooks, incident-responseprocessen, KPI’s en CTI, identificeert kennis- en competentiegaps binnen het team en vertaalt bevindingen naar praktische verbeteracties.

De lange termijn doelstelling is een SOC-team dat aantoonbaar groeit in kennis, zelfstandigheid, samenwerking en volwassenheid, met meetbare doelen en haalbare vervolgstappen.

Vereist profiel

  • Aantoonbare ervaring met het opzetten, professionaliseren of transformeren van SOC-organisaties en met SOC maturity assessments.
  • Ruime praktijkervaring binnen een SOC-omgeving, inclusief hands-on werk in monitoring, detectie en incidentrespons.
  • Diepgaande kennis van security monitoring, SIEM, EDR/XDR en detection engineering.
  • Ervaring met ontwikkelen en verbeteren van SOC-processen, procedures en playbooks; bekend met KPI’s en metrics voor SOC-prestatiemeting.
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK en NIST.
  • Aantoonbare ervaring met coaching, begeleiding en ontwikkelen van SOC-analisten; vermogen om technische, organisatorische en procesmatige aspecten te verbinden.
  • Sterke communicatieve en adviserende vaardigheden, een pragmatische instelling en het vermogen verbeteringen daadwerkelijk te implementeren.
  • Positie: SOC Maturity Lead. Locatie: Soesterberg, hybride werken binnen een justitiële ICT-organisatie.

Eisen

  • Opleiding HBO/WO
  • Je hebt kennis van relevante beleid, regel- en wetgeving zoals NIS2, BIO2
  • CISSP, CISM en/of ISC CCSP gecertificeerd
  • Kandidaat heeft werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie. (5 jaar)
  • Kandidaat heeft ervaring met het opzetten of professionaliseren van een SOC (2 jaar)
  • Overige relevante ervaring:
  • Het opzetten, professionaliseren of transformeren van SOC-organisaties.
  • De kandidaat beschikt bij voorkeur over: aantoonbare ervaring Met SOC maturity assessments en SOC-transformaties;
  • Ruime praktijkervaring binnen een SOC-omgeving;
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response;
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks;
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK, NIST en/of vergelijkbare modellen;
  • Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics;
  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten;
  • Het vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden;
  • Sterke communicatieve en adviserende vaardigheden;
  • Een pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren;
  • Kennis en vaardigheden:
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GCIA, GMON, OSCP of vergelijkbaar zijn een pré, maar praktijkervaring en aantoonbare resultaten zijn belangrijker dan certificeringen alleen.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht