Functieomschrijving
Wij zoeken een ervaren SOC-professional die ons Security Operations Center naar een aantoonbaar hoger volwassenheidsniveau kan brengen.
Je coördineert en voert de reguliere, dagelijkse SOC-werkzaamheden uit en bent verantwoordelijk voor het opstellen en implementeren van concrete verbeterplannen.
Je voert een volwassenheidsassessment uit, beoordeelt huidige werkwijzen, processen, rollen en governance, en evalueert de kwaliteit en effectiviteit van detectie, monitoring, triage en incidentrespons.
Je analyseert en beoordeelt use-cases, playbooks, incident-responseprocessen, KPI’s en CTI, identificeert kennis- en competentiegaps binnen het team en vertaalt bevindingen naar praktische verbeteracties.
De lange termijn doelstelling is een SOC-team dat aantoonbaar groeit in kennis, zelfstandigheid, samenwerking en volwassenheid, met meetbare doelen en haalbare vervolgstappen.
Vereist profiel
- Aantoonbare ervaring met het opzetten, professionaliseren of transformeren van SOC-organisaties en met SOC maturity assessments.
- Ruime praktijkervaring binnen een SOC-omgeving, inclusief hands-on werk in monitoring, detectie en incidentrespons.
- Diepgaande kennis van security monitoring, SIEM, EDR/XDR en detection engineering.
- Ervaring met ontwikkelen en verbeteren van SOC-processen, procedures en playbooks; bekend met KPI’s en metrics voor SOC-prestatiemeting.
- Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK en NIST.
- Aantoonbare ervaring met coaching, begeleiding en ontwikkelen van SOC-analisten; vermogen om technische, organisatorische en procesmatige aspecten te verbinden.
- Sterke communicatieve en adviserende vaardigheden, een pragmatische instelling en het vermogen verbeteringen daadwerkelijk te implementeren.
- Positie: SOC Maturity Lead. Locatie: Soesterberg, hybride werken binnen een justitiële ICT-organisatie.
Eisen
- Opleiding HBO/WO
- Je hebt kennis van relevante beleid, regel- en wetgeving zoals NIS2, BIO2
- CISSP, CISM en/of ISC CCSP gecertificeerd
- Kandidaat heeft werkervaring als leidinggevende, coördinator of projectleider bij een SOC in een complexe (semi)overheidsorganisatie. (5 jaar)
- Kandidaat heeft ervaring met het opzetten of professionaliseren van een SOC (2 jaar)
- Overige relevante ervaring:
- Het opzetten, professionaliseren of transformeren van SOC-organisaties.
- De kandidaat beschikt bij voorkeur over: aantoonbare ervaring Met SOC maturity assessments en SOC-transformaties;
- Ruime praktijkervaring binnen een SOC-omgeving;
- Sterke kennis van security monitoring, SIEM, EDR/XDR, detection engineering en incident response;
- Ervaring met het ontwikkelen en verbeteren van SOC-processen, procedures en playbooks;
- Kennis van relevante security frameworks en volwassenheidsmodellen, zoals MITRE ATT&CK, NIST en/of vergelijkbare modellen;
- Ervaring met het definiëren en verbeteren van SOC-KPI’s en metrics;
- Aantoonbare ervaring met coaching en begeleiding van SOC-analisten;
- Het vermogen om technische, organisatorische en procesmatige aspecten met elkaar te verbinden;
- Sterke communicatieve en adviserende vaardigheden;
- Een pragmatische instelling en het vermogen om verbeteringen daadwerkelijk te implementeren;
- Kennis en vaardigheden:
- Certificeringen zoals CISM, CISSP, GIAC, GCIA, GCIH, GCIA, GMON, OSCP of vergelijkbaar zijn een pré, maar praktijkervaring en aantoonbare resultaten zijn belangrijker dan certificeringen alleen.