Incident Handler / Threat Hunter

KPN

Noord-Holland

On-site

EUR 66,000 - 102,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Bruto maandsalaris 5.945–9.177€
Vaste 13e maand
CAO-gerelateerde verhoging
Inzetbaarheidsbudget €1500/jaar
Flexibele vrije dagen
Thuiswerkondersteuning
Reiskostenvergoeding
Leasefietsoptie
Pensioenvoorwaarden

Job summary

KPN zoekt een Incident Handler / Threat Hunter voor de 24/7 security-operatie binnen Networking & Security Services. Je treden daadkrachtig op bij incidenten, voert diepgaande analyses uit en werkt nauw samen met diverse stakeholders.

Je draagt actief bij aan de volwassenheid van Detect & Respond en versterkt het securityteam. Vereiste: Nederlandse en Engelse taalbeheersing, HBO/WO IT of Cybersecurity, 5–10 jaar ervaring en relevante certificaten.

Qualifications

  • HBO/WO werk- en denkniveau, bij voorkeur richting IT of Cybersecurity.
  • Minimaal 5–10 jaar ervaring in een vergelijkbare rol.
  • Certificaten/opleidingen op Information Security-gebied zoals GCFA, GEIR, GCTI, GCFR (of bereidheid dit te behalen).
  • Kennis van Security Monitoring, Threat Intelligence, Threat Hunting en Incident Response-processen.

Responsibilities

  • Leiden en coördineren van de afhandeling van security-incidenten onder tijdsdruk.
  • Uitvoeren van complexe digitale onderzoeken en dreigingsanalyses.
  • Proactief verbeteren van Detect & Respond-diensten en infrastructuur door threat hunting en automatisering.
  • Adviseren van klanten en interne teams over kwetsbaarheden en mitigerende maatregelen.
  • Delen van kennis, bijdragen aan teamontwikkeling en continuous improvement.

Skills

Security incident handling
Threat hunting
Analytical skills
Dutch language
English language
Stakeholder management
Python/PowerShell

Education

HBO/WO IT of Cybersecurity
GCFA/GEIR/GCTI/GCFR certificates

Tools

Microsoft Sentinel
Splunk
Elastic Stack

Job description

Je wordt lid van het KPN Computer Security Incident Response Team (KPN-CSIRT), onderdeel van KPN’s Detect & Respond dienstverlening. Het team Detect & Respond vormt het hart van de 24/7 security‑operatie binnen Networking & Security Services. Het team is verantwoordelijk voor het continu bewaken, detecteren en afhandelen van verstoringen en beveiligingsincidenten bij klanten via NOC, SOC en CSIRT.

Vanuit deze keten zorgt Detect & Respond voor snelle triage, effectieve incidentrespons en herstel, zodat beschikbaarheid, integriteit en vertrouwelijkheid van klantomgevingen worden geborgd. Je werkt daarbij samen met de andere security teams van KPN en InSpark in een multidisciplinaire omgeving. Daarmee levert het team een directe bijdrage aan de betrouwbaarheid en weerbaarheid van bedrijfskritische IT‑ en (radio)netwerkdiensten.

Voor deze functie is het spreken van de Nederlandse taal een must, ook is de beheersing van de Engelse taal belangrijk.

Als Incident Handler / Threat Hunter ben jij een cruciale schakel in het beschermen van bedrijfskritische IT‑ en (radio)netwerkdiensten. Je treedt daadkrachtig op bij security‑incidenten, voert diepgaande analyses uit en werkt nauw samen met uiteenlopende stakeholders. Daarnaast draag je actief bij aan het verhogen van de volwassenheid van onze Detect & Respond‑diensten en het verder versterken van het securityteam.

  • Leiden en coördineren van de afhandeling van security‑incidenten, waarbij je onder tijdsdruk beslissingen neemt en stakeholders effectief meeneemt
  • Uitvoeren van complexe digitale onderzoeken en het analyseren van geavanceerde dreigingen binnen dynamische en snel veranderende omgevingen
  • Proactief verbeteren van Detect & Respond‑diensten en infrastructuur door threat hunting, intelligence‑vergaring en automatisering
  • Adviseren van klanten en interne teams over actuele en nieuwe kwetsbaarheden (zoals 0‑days) en passende mitigerende maatregelen
  • Delen van kennis en expertise, bijdragen aan teamontwikkeling en het stimuleren van continuous improvement binnen het securitydomein

Als SOC Analist beschikt je over sterke analytische vaardigheden en een scherp oog voor detail, waardoor je afwijkingen en potentiële dreigingen snel weet te signaleren. Je blijft rustig en daadkrachtig onder druk en ziet security-incidenten als een uitdaging waarin je kunt excelleren. Daarnaast ben je een communicatieve teamspeler die bevindingen en adviezen helder weet over te brengen aan zowel collega's als klanten. Je bent daarnaast particulier onderzoeker gecertificeerd of bereid deze te halen.

Daarnaast beschik jij over:

  • HBO werk- en denkniveau, bij voorkeur in de richting van IT of Cybersecurity.
  • Tussen de 5-10 jaar werkervaring in een vergelijkbare functie.
  • Relevante certificaten / opleidingen op het gebied van Information Security, zoals GCFA, GEIR, GCTI, GCFR (of de bereidheid die te behalen);
  • Kennis van Security Monitoring, Threat Intelligence, Threat Hunting en Incident Response-processen.
  • Goede kennis van netwerkprotocollen, Windows en Linux.
  • Ervaring met SIEM-oplossingen zoals Microsoft Sentinel, Splunk of Elastic Stack.
  • Ervaring met werken binnen een Security Operations Center (SOC) en bereidheid om mee te draaien in waakdiensten.
  • Goede beheersing van de Nederlandse en Engelse taal; kennis van Python, PowerShell en/of Bash is een pré.

Natuurlijk hebben we als werkgever jou ook veel te bieden. Dit krijg je van ons:

  • Een bruto maandsalaris van minimaal € 5.945- en maximaal €9.177,- afhankelijk van je werkervaring, op basis van 40 uur exclusief 8% vakantiegeld
  • Vaste 13e maand, een deel krijg je maandelijks uitbetaald en een deel in januari van het volgende jaar. Óf je zet het in voor een FLEX & BOOST doel naar keuze! Klik hier om er meer over te lezen
  • Jaarlijks een individuele en collectieve verhoging conform onze CAO
  • € 1500 per jaar aan inzetbaarheidsbudget dat je naar eigen inzicht mag gebruiken voor bijvoorbeeld trainingen, coaching en cursussen
  • Flexibele vrije dagen: onze collega’s mogen zelf (in samenspraak met de manager) bepalen hoe zij met verlof omgaan
  • Een goede werk-privé balans
  • Thuiswerkshop om je werkplek thuis optimaal in te kunnen richten, uiteraard met een mobiele telefoon & laptop
  • 50% korting op onze producten en diensten, zodat je voordelig kunt internetten, bellen én streamen
  • Goede reiskostenvergoeding: je krijgt je OV kosten volledig vergoed of € 0,23 per kilometer als je met de auto reist. Kom je liever op de fiets? Dan kun je aanspraak maken op onze fietsvergoeding € 0,40 per kilometer
  • Mogelijkheid tot het aanschaffen van een leasefiets waar KPN maandelijks aan meebetaalt (bij onbepaalde tijd contract): Van stadsfiets tot e-bike en van racefiets tot speed-pedelec; jij kiest waar je op fietst.
  • Uitstekende pensioenvoorwaarden: een totale inleg van 23% van je pensioengevende salaris waarvan KPN 16% inlegt en jij 7%

Ons geloof in technologie is groot. Dit wordt nóg krachtiger samen met menselijk contact, daarom ontmoeten we je graag!

Bij KPN hebben we recruitmenttalent dat slim samenwerkt en zo wint. Daarom wordt acquisitie naar aanleiding van deze vacature niet gewaardeerd.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Incident Handler / Threat Hunter
Incident Handler / Threat Hunter

KPN New Business • Hilversum

On-site
EUR 66,000 - 102,000
13e maand
Budget inzetbaarheidsbudget
Flexibele vrije dagen
+5
Incident Handler / Threat Hunter
Incident Handler / Threat Hunter

KPN • Hilversum

On-site
EUR 68,000 - 90,000
Vaste 13e maand
CAO- verhogingen jaarlijks
Inzetbaarheidsbudget €1500/jaar
+2
SOC Analist
SOC Analist

KPN • Hilversum

On-site
EUR 52,000 - 76,000
Bruto maandsalaris €4.658–€6.814
Vaste 13e maand
8% vakantiegeld
+7
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Noord-Holland

On-site
EUR 58,000 - 87,000
Thuiswerk mogelijk
Leasefiets
Pensioenregeling
+1
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Hilversum

On-site
EUR 58,000 - 87,000
Vaste 13e maand
8% vakantiegeld
€1500 opleidingsbudget per jaar
+5
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN • Netherlands

On-site
EUR 58,000 - 87,000
Maandsalaris €5190–€7803
Vaste 13e maand
CAO verhogingen
+6
Cyber Security Specialist - KPN-CERT
Cyber Security Specialist - KPN-CERT

KPN New Business • Hilversum

On-site
EUR 70,000 - 110,000
13e maand
CAO verhogingen
Inzetbaarheidsbudget €1500
+7
SOC Analist
SOC Analist

KPN New Business • Hilversum

On-site
EUR 52,000 - 76,000
Maandsalaris 4.658–6.814 EUR (bruto)
Vaste 13e maand
Inzetbaarheidsbudget 1500 EUR/jaar
+4
Senior Implementation Engineer SOC
Senior Implementation Engineer SOC

KPN New Business • Hilversum

On-site
EUR 63,000 - 94,000
Vaste 13e maand
CAO-verhoging
Inzetbaarheidsbudget 1500€
+5
Senior Implementation Engineer SOC
Senior Implementation Engineer SOC

KPN • Noord-Holland

On-site
EUR 58,000 - 88,000
Salaris €5216–€7843
13e maand
CAO verhoging
+8