Opleidingsniveau
Minimaal HBO in IT, Informatica of Cybersecurity; aantoonbare relevante werkervaring
Salarisindicatie in loondienst
€60000 - €90000 per jaar
Indicatie uurtarief bij ZZP
€450 - €900 per uur
Doorgroeimogelijkheden
SOC Manager, Head of Incident Response, Security Operations Lead, CISO
Competenties & vaardigheden
SIEM-tuning, incident response, detection engineering, stakeholdermanagement, coachen
Gerelateerde functies
SOC-analist, Incident Responder, Threat Hunter, Detection Engineer
Een SOC-specialist organiseert en verbetert Security Operations Center-processen voor detectie, monitoring, triage en incidentrespons. Hij of zij coördineert dagelijkse SOC-activiteiten, stuurt analisten aan en bewaakt KPI's voor continue verbetering. De rol omvat het uitvoeren van volwassenheidsassessments en het opstellen van een concrete roadmap met haalbare vervolgstappen. Technische uitvoering omvat SIEM- en EDR-tuning, netwerkforensisch onderzoek en automatisering van detectie en response.
Loonschalen voor vaste aanstellingen variëren doorgaans tussen €60.000 en €90.000 bruto per jaar afhankelijk van ervaring en verantwoordelijkheden. Voor zzp opdrachten en interim werk liggen dagtarieven vaak tussen €450 en €900, afhankelijk van complexiteit en security clearance. Opdrachten bij de overheid volgen vaak DAS- of raamcontracten met specifieke tariefstructuren en compliance-eisen.
Dagelijkse werkzaamheden omvatten alarmtriage, incidentmanagement en coördinatie van escalaties met technische en bestuurlijke stakeholders. Je ontwikkelt en test detection use-cases, schrijft en onderhoudt playbooks en verfijnt SIEM-rules en EDR-signatures. Je vertaalt CTI naar operationele detecties en voert diepgaande forensische analyses uit om root causes te bepalen. Je definieert en rapporteert SOC-KPI's, coacht analisten gericht en implementeert automatisering en scripting om doorlooptijden te verkorten.
Een relevante hbo- of wo-opleiding in IT of cybersecurity vormt de basis, aangevuld met ruime praktijkervaring in SOC-omgevingen. Verdieping ontstaat door leiderschapservaring, het leiden van SOC-transformaties en het zelfstandig uitvoeren van volwassenheidsassessments. Certificeringen zoals GCIH, GCIA, CISSP of SANS-opleidingen versterken je profiel maar worden gewogen naast aantoonbare resultaten. Werkervaring via opdrachten overheid, interim werk of zzp opdrachten geeft exposure aan BIO/NIS2-eisen en aan DAS-contracten voor publieke opdrachtgevers.
Opleidingsniveau
Minimaal HBO in IT, Informatica of Cybersecurity; aantoonbare relevante werkervaring
Salarisindicatie in loondienst
€60000 - €90000 per jaar
Indicatie uurtarief bij ZZP
€450 - €900 per uur
Doorgroeimogelijkheden
SOC Manager, Head of Incident Response, Security Operations Lead, CISO
Competenties & vaardigheden
SIEM-tuning, incident response, detection engineering, stakeholdermanagement, coachen
Gerelateerde functies
SOC-analist, Incident Responder, Threat Hunter, Detection Engineer
Een SOC-specialist organiseert en verbetert Security Operations Center-processen voor detectie, monitoring, triage en incidentrespons. Hij of zij coördineert dagelijkse SOC-activiteiten, stuurt analisten aan en bewaakt KPI's voor continue verbetering. De rol omvat het uitvoeren van volwassenheidsassessments en het opstellen van een concrete roadmap met haalbare vervolgstappen. Technische uitvoering omvat SIEM- en EDR-tuning, netwerkforensisch onderzoek en automatisering van detectie en response.
Loonschalen voor vaste aanstellingen variëren doorgaans tussen €60.000 en €90.000 bruto per jaar afhankelijk van ervaring en verantwoordelijkheden. Voor zzp opdrachten en interim werk liggen dagtarieven vaak tussen €450 en €900, afhankelijk van complexiteit en security clearance. Opdrachten bij de overheid volgen vaak DAS- of raamcontracten met specifieke tariefstructuren en compliance-eisen.
Dagelijkse werkzaamheden omvatten alarmtriage, incidentmanagement en coördinatie van escalaties met technische en bestuurlijke stakeholders. Je ontwikkelt en test detection use-cases, schrijft en onderhoudt playbooks en verfijnt SIEM-rules en EDR-signatures. Je vertaalt CTI naar operationele detecties en voert diepgaande forensische analyses uit om root causes te bepalen. Je definieert en rapporteert SOC-KPI's, coacht analisten gericht en implementeert automatisering en scripting om doorlooptijden te verkorten.
Een relevante hbo- of wo-opleiding in IT of cybersecurity vormt de basis, aangevuld met ruime praktijkervaring in SOC-omgevingen. Verdieping ontstaat door leiderschapservaring, het leiden van SOC-transformaties en het zelfstandig uitvoeren van volwassenheidsassessments. Certificeringen zoals GCIH, GCIA, CISSP of SANS-opleidingen versterken je profiel maar worden gewogen naast aantoonbare resultaten. Werkervaring via opdrachten overheid, interim werk of zzp opdrachten geeft exposure aan BIO/NIS2-eisen en aan DAS-contracten voor publieke opdrachtgevers.