Alleen uit te voeren via omzetverloning info Onze voorwaarden info
Samenvatting
De Kamer van Koophandel zoekt twee ervaren Cybersecurity SOC-analisten voor het product Cyber Security Operations (locatie: St Jacobsstraat 300).
Het team verzorgt de bedrijfsvoering van veiligheid binnen bescherming, verdediging, weerbaarheid en governance en werkt in multidisciplinaire scrumteams.
Als SOC-analist bewaak en analyseer je continu de cybersecuritystatus, behandel je security-incidenten en waarborg je beschikbaarheid en continuïteit van KVK-dienstverlening.
Je werkt zowel proactief als reactief: van monitoring, incident response en vuln-scans tot pentesten, playbooks, use cases en het verbeteren van detectie en response.
Je draagt bij aan de roadmap om het SOC naar een hoger volwassenheidsniveau te brengen, implementeert procesverbeteringen (o.a. Kanban) en organiseert oefeningen en kennisoverdracht binnen het team.
Belangrijk: het is niet toegestaan een ZZP'er aan te bieden; kandidaten moeten in loondienst werken.
Vereist profiel
In loondienst beschikbaar (geen zzp/mzzp).
Aantoonbare ervaring als SOC-analist met incident response, monitoring, log-/detectie-analyse en rapportage.
Ervaring met ontwikkelen en valideren van Incident Response Plans, playbooks, use cases en periodieke kwetsbaarheidsanalyses / penetratietesten.
Aantoonbare trackrecord met het verhogen van SOC-volwassenheid (laag→gemiddeld en gemiddeld→hoog) inclusief project- of veranderervaring.
Kennis van en ervaring met relevante normen en frameworks (bijv. ISO, NIST, MITRE ATT&CK) en security-architectuurkaders.
Ervaring met procesoptimalisatie en tooling-gedreven automatisering van detectie, response en rapportages; Kanban- en scrum-ervaring is een pré.
Sterke analytische vaardigheden, kwaliteitsgericht, neemt verantwoordelijkheid en levert gedegen documentatie van incidenten en acties.
Goede mondelinge en schriftelijke communicatievaardigheden (Nederlands en bij voorkeur Engels), stakeholdermanagement en coachende/teamplayer attitude.
Ervaring met organiseren van oefeningen (tabletop, technische SOC-oefeningen en brede gremium-oefeningen) en kennisborging binnen het team.
Resultaatgericht: signaleert verbeterkansen in detectie, automatisering en samenwerking en zet deze om in concrete, implementeerbare maatregelen.
CV moet aantoonbaar maken dat de gevraagde eisen zijn vervuld; onvolledige of niet-onderbouwde aantoonbaarheid kan leiden tot diskwalificatie of lagere ranking.
Screening maakt deel uit van de procedure (inclusief social media check); zie werkenbij.kvk.nl/privacyverklaring voor details.
Eisen
Kandidaat heeft aantoonbare hbo werk- en denkniveau
Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
Kandidaat is goed in Engels en Nederlands in woord en geschrift
Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
Wensen
Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
Kandidaat heeft een afgeronde HBO opleiding
De Transparante Broker rekent € 5,00 marge bovenop je gewenste uurtarief. Je uurtarief bij de opdrachtgever is € 5,00