< Naar alle vacatures

SOC Analist 2x

Kamer van Koophandel

St Jacobsstraat 300
40 UUR
1 nov. 2026 - 1 mei 2027
Reageer voor 7 oktober
Kamer van Koophandel Logo

Samenvatting

  • De Kamer van Koophandel zoekt twee ervaren Cybersecurity SOC-analisten voor het product Cyber Security Operations (locatie: St Jacobsstraat 300).
  • Het team verzorgt de bedrijfsvoering van veiligheid binnen bescherming, verdediging, weerbaarheid en governance en werkt in multidisciplinaire scrumteams.
  • Als SOC-analist bewaak en analyseer je continu de cybersecuritystatus, behandel je security-incidenten en waarborg je beschikbaarheid en continuïteit van KVK-dienstverlening.
  • Je werkt zowel proactief als reactief: van monitoring, incident response en vuln-scans tot pentesten, playbooks, use cases en het verbeteren van detectie en response.
  • Je draagt bij aan de roadmap om het SOC naar een hoger volwassenheidsniveau te brengen, implementeert procesverbeteringen (o.a. Kanban) en organiseert oefeningen en kennisoverdracht binnen het team.
  • Belangrijk: het is niet toegestaan een ZZP'er aan te bieden; kandidaten moeten in loondienst werken.

Vereist profiel

  • In loondienst beschikbaar (geen zzp/mzzp).
  • Aantoonbare ervaring als SOC-analist met incident response, monitoring, log-/detectie-analyse en rapportage.
  • Ervaring met ontwikkelen en valideren van Incident Response Plans, playbooks, use cases en periodieke kwetsbaarheidsanalyses / penetratietesten.
  • Aantoonbare trackrecord met het verhogen van SOC-volwassenheid (laag→gemiddeld en gemiddeld→hoog) inclusief project- of veranderervaring.
  • Kennis van en ervaring met relevante normen en frameworks (bijv. ISO, NIST, MITRE ATT&CK) en security-architectuurkaders.
  • Ervaring met procesoptimalisatie en tooling-gedreven automatisering van detectie, response en rapportages; Kanban- en scrum-ervaring is een pré.
  • Sterke analytische vaardigheden, kwaliteitsgericht, neemt verantwoordelijkheid en levert gedegen documentatie van incidenten en acties.
  • Goede mondelinge en schriftelijke communicatievaardigheden (Nederlands en bij voorkeur Engels), stakeholdermanagement en coachende/teamplayer attitude.
  • Ervaring met organiseren van oefeningen (tabletop, technische SOC-oefeningen en brede gremium-oefeningen) en kennisborging binnen het team.
  • Resultaatgericht: signaleert verbeterkansen in detectie, automatisering en samenwerking en zet deze om in concrete, implementeerbare maatregelen.
  • CV moet aantoonbaar maken dat de gevraagde eisen zijn vervuld; onvolledige of niet-onderbouwde aantoonbaarheid kan leiden tot diskwalificatie of lagere ranking.
  • Screening maakt deel uit van de procedure (inclusief social media check); zie werkenbij.kvk.nl/privacyverklaring voor details.

Eisen

  • Kandidaat heeft aantoonbare hbo werk- en denkniveau
  • Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
  • Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
  • Kandidaat is goed in Engels en Nederlands in woord en geschrift
  • Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie

Wensen

  • Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
  • Kandidaat heeft een afgeronde HBO opleiding

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht