Security Analist/Engineer Level 3

Bright-Professionals

Soesterberg

On-site

EUR 75,000 - 110,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Ministerie van Justitie en Veiligheid zoekt een Security Analist/Engineer Level 3 om tijdelijk het SOC te versterken. Je werkt hands-on aan incidentafhandeling, gerichte verbeteringen en operationalisatie van logging en detectie.

Je hebt aantoonbare ervaring met Elastic, Logstash en Kibana, CTI en threat hunting, en je kunt junior SOC-medewerkers begeleiden. Startdatum 01-10-2026, 36 uur per week, in een complexe, publieke omgeving.

Qualifications

  • Relevante securitycertificeringen en ruime praktijkervaring in SOC-omgevingen.
  • Diepgaande kennis van ELK-stack (Elastic, Logstash, Kibana) en datapipeline-ontwerp.
  • Minimaal 5 jaar ervaring als Security Engineer/Analist in grootschalige omgevingen.
  • Ervaring met CTI, threat hunting, en incident response.

Responsibilities

  • Monitoreren en afhandelen van complexe security-events en incidenten.
  • Verbeteren van detecties, logging en monitoring op basis van praktijkervaring.
  • Ontwikkelen en optimaliseren van ELK-pipelines, parsing en enrichment.
  • Onboarden van logbronnen en ontwikkelen van mapping en datamodellen.
  • Automatiseren van herhalende taken en verbeteren van incident response-processen.
  • Proactief threat hunting en het inzetten van CTI-kennis om dreigingen te identificeren en mitigeren.
  • Begeleiden en ondersteunen van Level 1 en Level 2 SOC-medewerkers.

Skills

Elastic
Logstash
Kibana
CTI
Threat hunting
Incident response
Automation
Logging pipelines
Data models
Mentoring SOC staff
Python
Node-RED
Kubernetes
OpenShift
Elasticsearch
Fleet
Azure Sentinel

Tools

Kubernetes
OpenShift
Elasticsearch
Logstash
Kibana
Fleet
Azure Sentinel

Job description

Voor Ministerie van Justitie en Veiligheid zoeken wij een Security Analist/Engineer Level 3. Je versterkt tijdelijk het Security Operations Center (SOC) als ervaren Security Analyst / Security Engineer.

Het SOC monitort, detecteert, analyseert en handelt security-events en -incidenten af. Je draait direct mee in de dagelijkse operatie en levert meer dan alleen extra capaciteit: je handelt zelfstandig, bent operationeel sterk en draagt vanuit de praktijk actief bij aan het verbeteren van processen, detecties, tooling en werkwijze.

Aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK) is een essentiële voorwaarde.

Jouw rol

Je werkt operationeel binnen het SOC en pakt complexe security-events en -incidenten zelfstandig op. Je combineert dagelijkse incidentafhandeling met structurele verbeteringen van het SOC en van de security-logging keten.

Jouw verantwoordelijkheden
  • Monitoren, analyseren en afhandelen van complexe security-events en -incidenten.
  • Verbeteren van detecties, logging en monitoring op basis van praktijkervaring.
  • Ontwikkelen en optimaliseren van ELK-pipelines, parsing en enrichment.
  • Onboarden van logbronnen en ontwikkelen van mapping en datamodellen.
  • Automatiseren van herhalende taken en verbeteren van incident response-processen.
  • Proactief threat hunting en het inzetten van CTI-kennis om dreigingen te identificeren en mitigeren.
  • Begeleiden en ondersteunen van medewerkers op Level 1 en Level 2 om operationele volwassenheid te verhogen.
Jouw profiel
  • Ruime, aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK).
  • Ervaring met CTI, threat hunting, automatisering en incident response.
  • Sterke operationele vaardigheden en het vermogen zelfstandig beslissingen te nemen tijdens incidenten.
  • Ervaring met het ontwerpen en verbeteren van logging pipelines, parsing, enrichment en datamodellen.
  • Ervaring met het overdragen van kennis en begeleiden van juniorere SOC-medewerkers.
  • Analytisch sterk, resultaatgericht en gericht op continue verbetering van tooling en processen.

Je speelt een sleutelrol tussen de dagelijkse SOC-operatie en de verdere professionalisering van het SOC, door zowel operationeel bij te dragen als structurele verbeteringen te realiseren.

Functie-eisen
  • Je beschikt over relevante securitycertificeringen
  • Je hebt expertkennis van Elastic, Logstash en Kibana
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschalige (semi)overheidsorganisaties en technisch complexe (netwerk)omgevingen
  • Je hebt minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana
Functie-wensen
  • Je hebt meerdere jaren ervaring als Security Engineer met Elasticsearch, Kibana en Logstash
  • Je hebt ervaring met containerinfrastructuren en kunt deployments maken en troubleshooten
  • Je hebt ervaring met het uitvoeren van maturity assessments volgens SOC CMM
  • Je hebt ervaring met Elastic XDR en het gebruik van Elastic in combinatie met Fleet
  • Het is een pré als je ervaring hebt met Azure Sentinel in een MSSP-omgeving
  • Je hebt ruime ervaring met het identificeren en analyseren van dreigingen voor infrastructuur en het vertalen daarvan naar use cases
  • Je draagt actief bij aan de verdere professionalisering van SOC-activiteiten
  • Je hebt ervaring met detection engineering: het finetunen, opstellen en testen van detectieregels
  • Je kunt infrastructurele componenten en applicaties aansluiten op de SIEM
  • Je ontwikkelt technische integraties en automatiseringen met Python en/of Node-RED
  • Je ontwerpt, test en beheert Elasticsearch Ingest Pipelines en Logstash-configuraties
  • Je sluit uiteenlopende logbronnen aan en normaliseert deze ten behoeve van SIEM-detectie
  • Je beheert en optimaliseert SOC-processen met scripting en automatisering
  • Je draagt actief bij aan de deployment en het onderhoud van securitytooling in Kubernetes/OpenShift
  • Je vertegenwoordigt het SOC in interne en, indien nodig, externe overleggen
  • Je hebt offensive kennis om detectieregels te testen en voert ook Cyber Threat Intelligence-activiteiten uit
Extra Informatie
  • Aantal uur 36 - 36
  • ZZP mogelijk? Nee
  • Thuiswerken mogelijk? N.t.b.
  • Startdatum 01-10-2026
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Analist / Security Engineer
Security Analist / Security Engineer

Bright-Professionals • Soesterberg

On-site
EUR 70,000 - 100,000
Senior SOC Security Engineer (L3) – Soesterberg – hybride
Senior SOC Security Engineer (L3) – Soesterberg – hybride

Bergler Groep • Utrecht

Hybrid
EUR 75,000 - 110,000
Security Analist / Engineer Level 3
Security Analist / Engineer Level 3

SynProfs B.V. • Soesterberg

Hybrid
EUR 60,000 - 90,000
Security Analist/Enigneer Level 3 (zzp - freelance)
Security Analist/Enigneer Level 3 (zzp - freelance)

Ministerie van Justitie en Veiligheid • Soesterberg

On-site
EUR 70,000 - 90,000
Senior ELK Security Analyst/Engineer - SOC Ops
Senior ELK Security Analyst/Engineer - SOC Ops

Bright-Professionals • Soesterberg

On-site
EUR 75,000 - 110,000
Security Operations Center Analist
Security Operations Center Analist

Hi Tech-IT • Zuid-Holland

Hybrid
EUR 55,000 - 75,000
Opleidings- en certificeringsmogelijk-
Hybride werkmodel
Security Analist - Level 3
Security Analist - Level 3

Justitiële ICT Organisatie • Soest

On-site
EUR 55,000 - 75,000
Individueel keuzebudget (IKB) van 16,5%
Studiefaciliteiten
Volledige vergoeding woon-werkverkeer
+2
Interim - Senior IT Security Specialist (SOC)
Interim - Senior IT Security Specialist (SOC)

Athora • Amsterdam

On-site
EUR 119,000 - 170,000
On-call vergoeding
Security Operations Center Analist
Security Operations Center Analist

Olympia • Eemshaven

On-site
Reiskostenvergoeding
Goede pensioenregeling
Ontwikkelmogelijkheden
+1
Senior SOC Analyst
Senior SOC Analyst

Capgemini • Netherlands

On-site
EUR 60,000 - 80,000
Vast contract van 32, 36 of 40 uur
Keuzevrijheid in mobiliteit: leaseauto, kilometervergoeding
26 vakantiedagen met optie tot bijkopen
+2