< Naar alle vacatures

SOC professional

Opleidingsniveau

Minimaal HBO in IT, Informatica of Cybersecurity; aantoonbare relevante werkervaring

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

SOC Manager, Head of Incident Response, Security Operations Lead, CISO

Competenties & vaardigheden

SIEM-tuning, incident response, detection engineering, stakeholdermanagement, coachen

Gerelateerde functies

SOC-analist, Incident Responder, Threat Hunter, Detection Engineer

Functiebeschrijving

Een SOC-specialist organiseert en verbetert Security Operations Center-processen voor detectie, monitoring, triage en incidentrespons. Hij of zij coördineert dagelijkse SOC-activiteiten, stuurt analisten aan en bewaakt KPI's voor continue verbetering. De rol omvat het uitvoeren van volwassenheidsassessments en het opstellen van een concrete roadmap met haalbare vervolgstappen. Technische uitvoering omvat SIEM- en EDR-tuning, netwerkforensisch onderzoek en automatisering van detectie en response.

Salarisindicatie

Loonschalen voor vaste aanstellingen variëren doorgaans tussen €60.000 en €90.000 bruto per jaar afhankelijk van ervaring en verantwoordelijkheden. Voor zzp opdrachten en interim werk liggen dagtarieven vaak tussen €450 en €900, afhankelijk van complexiteit en security clearance. Opdrachten bij de overheid volgen vaak DAS- of raamcontracten met specifieke tariefstructuren en compliance-eisen.

Typische werkzaamheden

Dagelijkse werkzaamheden omvatten alarmtriage, incidentmanagement en coördinatie van escalaties met technische en bestuurlijke stakeholders. Je ontwikkelt en test detection use-cases, schrijft en onderhoudt playbooks en verfijnt SIEM-rules en EDR-signatures. Je vertaalt CTI naar operationele detecties en voert diepgaande forensische analyses uit om root causes te bepalen. Je definieert en rapporteert SOC-KPI's, coacht analisten gericht en implementeert automatisering en scripting om doorlooptijden te verkorten.

Hoe word je specialist

Een relevante hbo- of wo-opleiding in IT of cybersecurity vormt de basis, aangevuld met ruime praktijkervaring in SOC-omgevingen. Verdieping ontstaat door leiderschapservaring, het leiden van SOC-transformaties en het zelfstandig uitvoeren van volwassenheidsassessments. Certificeringen zoals GCIH, GCIA, CISSP of SANS-opleidingen versterken je profiel maar worden gewogen naast aantoonbare resultaten. Werkervaring via opdrachten overheid, interim werk of zzp opdrachten geeft exposure aan BIO/NIS2-eisen en aan DAS-contracten voor publieke opdrachtgevers.

Opleidingsniveau

Minimaal HBO in IT, Informatica of Cybersecurity; aantoonbare relevante werkervaring

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

SOC Manager, Head of Incident Response, Security Operations Lead, CISO

Competenties & vaardigheden

SIEM-tuning, incident response, detection engineering, stakeholdermanagement, coachen

Gerelateerde functies

SOC-analist, Incident Responder, Threat Hunter, Detection Engineer

Functiebeschrijving

Een SOC-specialist organiseert en verbetert Security Operations Center-processen voor detectie, monitoring, triage en incidentrespons. Hij of zij coördineert dagelijkse SOC-activiteiten, stuurt analisten aan en bewaakt KPI's voor continue verbetering. De rol omvat het uitvoeren van volwassenheidsassessments en het opstellen van een concrete roadmap met haalbare vervolgstappen. Technische uitvoering omvat SIEM- en EDR-tuning, netwerkforensisch onderzoek en automatisering van detectie en response.

Salarisindicatie

Loonschalen voor vaste aanstellingen variëren doorgaans tussen €60.000 en €90.000 bruto per jaar afhankelijk van ervaring en verantwoordelijkheden. Voor zzp opdrachten en interim werk liggen dagtarieven vaak tussen €450 en €900, afhankelijk van complexiteit en security clearance. Opdrachten bij de overheid volgen vaak DAS- of raamcontracten met specifieke tariefstructuren en compliance-eisen.

Typische werkzaamheden

Dagelijkse werkzaamheden omvatten alarmtriage, incidentmanagement en coördinatie van escalaties met technische en bestuurlijke stakeholders. Je ontwikkelt en test detection use-cases, schrijft en onderhoudt playbooks en verfijnt SIEM-rules en EDR-signatures. Je vertaalt CTI naar operationele detecties en voert diepgaande forensische analyses uit om root causes te bepalen. Je definieert en rapporteert SOC-KPI's, coacht analisten gericht en implementeert automatisering en scripting om doorlooptijden te verkorten.

Hoe word je specialist

Een relevante hbo- of wo-opleiding in IT of cybersecurity vormt de basis, aangevuld met ruime praktijkervaring in SOC-omgevingen. Verdieping ontstaat door leiderschapservaring, het leiden van SOC-transformaties en het zelfstandig uitvoeren van volwassenheidsassessments. Certificeringen zoals GCIH, GCIA, CISSP of SANS-opleidingen versterken je profiel maar worden gewogen naast aantoonbare resultaten. Werkervaring via opdrachten overheid, interim werk of zzp opdrachten geeft exposure aan BIO/NIS2-eisen en aan DAS-contracten voor publieke opdrachtgevers.

Justitiële ICT Organisatie (JIO) Logo
Soc professional
Justitiële ICT Organisatie (JIO)
Justitiële ICT Organisatie (JIO)
Soesterberg, Soest, Utrecht
36 uur
z.s.m
onbekend
Alleen via omzetverloning
Logo Justitiële ICT Organisatie (JIO)
Soesterberg, Soest, Utrecht
onbekend
36 uur
z.s.m
Reageer
Deadline: 28 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Voor JIO is Harvey Nash op zoek naar een SOC-professional

Beschrijving

Wij zoeken een ervaren SOC-professional die het Security Operations Center (SOC) van de Justitiële ICT Organisatie naar een aantoonbaar hoger volwassenheidsniveau kan brengen.

De opdracht bestaat uit het coördineren en uitvoeren van de reguliere, dagelijkse SOC-werkzaamheden en het uitvoeren van een volwassenheidsassessment van het SOC.

Je beoordeelt huidige werkwijzen, processen, rollen en governance en brengt de kwaliteit en effectiviteit van detectie, monitoring, triage en incidentrespons in kaart.

Daarnaast analyseer en evalueer je use-cases, playbooks, incident-responseprocessen, KPI's en CTI, en identificeer je kennis- en competentiegaps binnen het SOC-team.

Op basis daarvan stel je een concreet verbeterplan op en voert dat uit met haalbare vervolgstappen, met als doel een SOC-team dat aantoonbaar groeit in kennis, zelfstandigheid, samenwerking en volwassenheid.

Standplaats: Soesterberg / Soest / Utrecht — Opdrachtgever: Justitiële ICT Organisatie — Functietitel: SOC professional ICT.

Vereist profiel

  • Aantoonbare ervaring in SOC-operaties en dagelijkse coördinatie van SOC-activiteiten.
  • Ervaring met het uitvoeren van volwassenheidsassessments en het opstellen en implementeren van verbeterplannen.
  • Diepgaande kennis van detectie, SIEM, monitoring, triage, incident response, playbooks, use-cases, KPI's en CTI.
  • Analytische vaardigheden om processen, rollen en governance te beoordelen en concrete verbeteringen te realiseren.
  • Ervaring met kennis- en competentieanalyses en het gericht ontwikkelen van teamleden (coaching/mentoring).
  • Sterke communicatieve vaardigheden en stakeholdermanagement; je kunt resultaten en aanbevelingen overtuigend presenteren.
  • Bij voorkeur relevante certificeringen (bijv. GCIH, GCIA, CISSP, of SANS-opleidingen) en ervaring binnen overheids- of justitiële omgevingen.
  • Praktische technisch-inhoudelijke vaardigheden (SIEM, EDR, netwerkforensics, scripting/automatisering) en een pragmatische, resultaatgerichte instelling.
  • Bereidheid en vermogen om te werken aan lange termijn volwassenheidsdoelen en verandertrajecten binnen het SOC.
  • Gevorderde beheersing van Nederlands, zowel mondeling als schriftelijk; security clearance of bereidheid hiertoe is een pre.

Eisen

  • Je hebt kennis van relevante beleid, regel- en wetgeving zoals NIS2, BIO2
  • CISSP, CISM en/of ISC CCS
  • Kandidaat heeft werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie. (minimaal 5 jaar)
  • Kandidaat heeft ervaring met het opzetten of professionaliseren van een SOC

Wensen

  • Wij zoeken een ervaren kandidaat die ruime ervaring heeft met: Het opzetten, professionaliseren of transformeren van SOC-organisaties.
  • De kandidaat beschikt bij voorkeur over: aantoonbare ervaring Met SOC maturity assessments en SOC-transformaties
  • Ruime praktijkervaring binnen een SOC-omgeving
  • Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response
  • Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks
  • Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK, NIST en/of vergelijkbare modellen
  • Ervaring met het definiëren en verbeteren van SOC-KPI's en metrics;
  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten
  • Het vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden
  • Sterke communicatieve en adviserende vaardigheden
  • Een pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren
  • Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GCIA, GMON, OSCP of vergelijkbaar zijn een pré, maar praktijkervaring en aantoonbare resultaten zijn belangrijker dan certificeringen alleen.

Competenties

  • Aantoonbare ervaring met coaching en begeleiding van SOC-analisten
  • Sterke communicatieve en adviserende vaardigheden
  • Een pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren
  • Het vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden
  • Gericht te ontwikkelen en concrete verbeteringen daadwerkelijk te realiseren

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht