Medior SOC Specialist

Deloitte Netherlands

Amsterdam

On-site

EUR 60,000 - 85,000

Full time

6 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Deloitte Netherlands zoekt een Medior SOC Specialist die hands-on detection engineering en threat hunting uitvoert binnen state-of-the-art SOCs gericht op de bescherming van vitale infrastructuur in Nederland.

Je ontwikkelt en valideert use-cases in SIEM/EDR/XDR, documenteert playbooks, en verzorgt sessies met cliënten om prioriteiten te stellen op basis van MITRE ATT&CK. Vloeiend Nederlands en Engels vereist, met ruimte voor professionele groei.

Qualifications

  • Hands-on detectie engineering en threat hunting.
  • Ervaring met SIEM/EDR/XDR en SOAR tooling.
  • Passende tooling zoals Splunk, Elastic en Defender for Endpoint.
  • Documenteren van playbooks en triage‑stappen voor alerts.
  • Advies aan cliënten over telemetry, logbronnen en MITRE ATT&CK TTP’s.
  • Vloeiend nederlands en Engels; hbo/wo‑niveau cybersecurity is welkom.

Responsibilities

  • Ontwikkelen en implementeren van detecties en use cases in SIEM/EDR/XDR.
  • Documenteren van playbooks en runbooks voor alerts en escalaties.
  • Uitvoeren van threat hunting en logonderzoek; leveren van remediatie‑adviezen.
  • Adviseren van cliënten over telemetrie, logbronnen en prioriteiten voor logverzameling.
  • Vertalen van onderzoeksresultaten naar duidelijke aanbevelingen voor klanten.
  • Samenwerken met SOC‑collega’s aan tuning en validatie van detections.

Skills

Detection engineering
Threat hunting
SIEM
EDR
XDR
SOAR
Splunk
Elastic
Defender for Endpoint
MITRE ATT&CK

Tools

Splunk
Elastic
Defender for Endpoint
Sentinel
SOAR

Job description

Werken in state-of-the-art SOC's gericht op bescherming van kritieke infrastructuur van Nederland tegen cyberaanvallen waarbij samenwerking en innovatie centraal staan.Bij Deloitte.

Functieomschrijving

Als Medior SOC Specialist lever je hands-on detection engineering, threat hunting onderzoeken en ben je vertrouwd met diverse security tools zoals SIEM, EDR, XDR en SOAR. Je ontwikkelt en valideert use-cases in platforms zoals Splunk, Elastic, en Microsoft Defender for Endpoint, documenteert playbooks voor consistente afhandeling van alerts en verzorgt sessies met cliënten om te adviseren over relevante use-cases, logbronnen en prioriteiten voor loginzameling op basis van MITRE ATT&CK. Je vertaalt onderzoeksresultaten naar heldere uitkomsten en aanbevelingen voor clients;

  • Ontwikkelen en implementeren van detecties/use cases in SIEM en EDR platformen (bijv. Splunk, Elastic, Microsoft Defender for Endpoint).
  • Documenteren van playbooks en runbooks die triagestappen, verrijkingsacties en escalatieroutes voor alerts vastleggen.
  • Uitvoeren van threat hunting en logonderzoeken; bevindingen interpreteren en clientgerichte uitkomsten en remediatieaanbevelingen opleveren.
  • Adviseren van clients over telemetrie, logbronnen, en strategie voor loginzameling; aanbevelen welke use cases ontwikkeld moeten worden op basis van MITRE ATT&CK TTP's.
  • Integreren van basisautomatisering en verrijkingsflows in SOC processen en tooling.
  • Samenwerken met collega's aan tuning en validatie van detecties.
  • Rapporteren aan het management en technische bevindingen vertalen naar begrijpelijk advies.
  • Bijdragen aan bescherming van veerkracht van vitale Nederlandse infrastructuur.
  • Praktische ervaring met security tools zoals SIEMs (bijv. Sentinel, Elastic, Splunk), EDR, NDR en andere relevante security tooling zoals SOAR platformen.
  • Solide ervaring met threat hunting en logonderzoek (endpoint, netwerk en basis cloud logs).
  • Sterke analytische en probleemoplossende vaardigheden en uitstekende communicatieve vaardigheden.
  • In staat om workshops te leiden en technisch advies te vertalen naar pragmatische acties.
  • Vloeiend in Nederlands en Engels.
  • Proactief, teamspeler en leergierig met de wens SOC capabilities continu te verbeteren.
Aanvullende informatie

In deze technische specialistenrol ondersteun je SOC-projecten en draag je bij binnen een breed scala aan vaardigheden zoals detection engineering, threat hunting, incident response, automatisering & integratie en advisering aan clients over telemetrie en tooling. Je maakt deel uit van een professioneel team dat continu de lat hoger legt voor cybersecurity en essentiële organisaties ondersteunt in hun digitale veerkracht. Je levert zowel technische als strategische bijdragen aan het verbeteren van de security-postuur, en krijgt volop de ruimte om je professioneel te ontwikkelen binnen Deloitte.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior SOC Specialist
Senior SOC Specialist

Deloitte Netherlands • Amsterdam

On-site
EUR 90,000 - 150,000
Lead SOC Specialist — Detection Architect & Threat Hunter
Lead SOC Specialist — Detection Architect & Threat Hunter

Deloitte Netherlands • Amsterdam

On-site
EUR 90,000 - 150,000
SOC Detectie Engineer & Threat Hunter (Mid-Level)
SOC Detectie Engineer & Threat Hunter (Mid-Level)

Deloitte Netherlands • Amsterdam

On-site
EUR 60,000 - 85,000
Senior Detection Engineer
Senior Detection Engineer

Deloitte Netherlands • Amsterdam

On-site
EUR 80,000 - 105,000
Senior SOC Analyst
Senior SOC Analyst

Capgemini • Netherlands

On-site
EUR 60,000 - 80,000
Vast contract van 32, 36 of 40 uur
Keuzevrijheid in mobiliteit: leaseauto, kilometervergoeding
26 vakantiedagen met optie tot bijkopen
+2
Medior / Senior SOC Analist
Medior / Senior SOC Analist

ITseqr • Moordrecht

On-site
EUR 55,000 - 75,000
(Senior) Threat Hunter
(Senior) Threat Hunter

Deloitte Netherlands • Amsterdam

On-site
EUR 70,000 - 110,000
Senior Cyber Incident Responder
Senior Cyber Incident Responder

Deloitte Netherlands • Amsterdam

On-site
EUR 90,000 - 130,000
Security Operations Center Analist
Security Operations Center Analist

Hi Tech-IT • Zuid-Holland

Hybrid
EUR 55,000 - 75,000
Opleidings- en certificeringsmogelijk-
Hybride werkmodel
Security operations center analist
Security operations center analist

Enexis Netbeheer B.V. • Weert

On-site
EUR 60,000 - 80,000
13e maand
Doorgroeimogelijkheden