< Naar alle vacatures

Medior SOC Analist (2FTE)

Ministerie van Justitie en Veiligheid (JenV)

Den Haag
36 UUR
1 nov. 2026 - 1 mei 2027
Reageer voor 15 oktober
Ministerie van Justitie en Veiligheid (JenV) Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Functieomschrijving

Het SOC JenV is het centrale Security Operations Center van het Ministerie van Justitie en Veiligheid en fungeert zowel proactief als reactief bij het detecteren en mitigeren van cyberdreigingen via eerstelijns response.

Je ondersteunt organisaties binnen JenV op het gebied van Detectie en Response en werkt intensief samen met decentrale SOC's binnen JenV en met relevante organisaties binnen de Rijksoverheid.

Het SOC ontwikkelt zich binnen een federatief SOC-stelsel naar één gezamenlijk situationeel beeld, betere detectiecapaciteit en effectieve incidentrespons; jouw rol als medior SOC Analist is hierbij onderzoekend, coördinerend en verbetergericht.

Je komt in een gezellig en groeiend team met ruimte voor initiatief, professionele ontwikkeling en het oppakken van taken die aansluiten bij jouw interesses en ambities.

De functie is geplaatst bij het Bestuursdepartement (Den Haag), met specifieke aandacht voor specialties als NCTV en NCSC die werken met beveiligde netwerken en mogelijk aanvullende screening vereisen; het betreft 2 FTE voor een Medior SOC Analist.

Vereist profiel

  • Medior werkervaring (doorgaans 3–5 jaar) als SOC-analist, incident responder of vergelijkbare rol binnen een SOC-omgeving.
  • Aantoonbare kennis van en ervaring met SIEM-tools, EDR-platforms, netwerkforensische analyse en logcorrelatie; ervaring met threat hunting is een pré.
  • Goed begrip van OS-internals (Windows/Linux), netwerkprotocollen en aanvalstechnieken; ervaring met MITRE ATT&CK en tactieken/technieken detectie is gewenst.
  • Sterke incidentmanagement- en coördinatievaardigheden: je kunt incidenten onderzoeken, prioriteren, stakeholders informeren en opvolging borgen binnen een federatief stelsel.
  • Communicatief vaardig in het Nederlands (mondeling en schriftelijk) en in staat om technisch inzicht helder over te brengen aan zowel technische als bestuurlijke stakeholders.
  • Vertrouwd met werken in omgevingen met vertrouwelijke informatie en bereidheid tot aanvullende veiligheids- of integriteitscreening.
  • Proactieve, leergierige en samenwerkingsgerichte houding; neemt initiatief en draagt bij aan proces- en toolverbetering binnen het SOC.
  • Beschikbaarheid voor inzet in Den Haag en de flexibiliteit om bij incidenten waar nodig coördinerend op te treden voor meerdere JenV-onderdelen.
  • Bevoordelig: relevante certificeringen (bijv. GCIH, GCIA, CRTO, of vergelijkbaar) en ervaring binnen de overheid of federatieve SOC-structuren.

Eisen

  • Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
  • Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
  • Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
  • Beheerst de Nederlandse taal vloeiend in woord en geschrift.
  • Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.

Wensen

  • Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR.
  • Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.
  • Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
  • Ervaring met Elastic SIEM X jaar.

Competenties

  • Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
  • Kandidaat overziet diverse belangen in een complex veld en kan ondanks tegenstellingen effectief acteren.
  • Kandidaat is deskundig en in staat kennis en (werk)ervaring snel in te zetten.
  • Kandidaat kan zich goed uitdrukken en is sociaal vaardig.
  • Kandidaat past binnen het team: Communicatief vaardig, secuur, aanpassingsvermogen, stressbestendig en flexibel.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht