Security Incident Analyst

Base Cyber Security

Groningen

Hybrid

EUR 60,000 - 90,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Publieke organisatie zoekt een Security Incident Analist voor een hybride rol van circa tien maanden met start per 1 september 2026. Je bewaakt systemen, beoordeelt signalen en onderzoekt afwijkingen om risico's te mitigeren.

Je werkt samen met infra-, cloud- en securityspecialisten en draagt bij aan detectie-verbeteringen en procesoptimalisatie. De functie vereist HBO-niveau in cybersecurity, relevante certificeringen en minimaal drie jaar SOC-ervaring.

Qualifications

  • HBO werk- en denkniveau, bij voorkeur in cybersecurity, netwerk- en securitybeheer of technische informatica.
  • Een relevante securitycertificering, zoals Blue Team Level 1, CompTIA CySA+, CISSP, OSCP of vergelijkbaar.
  • Minimaal drie jaar recente ervaring binnen een SOC met onderzoeken, analyseren en opvolgen van securityincidenten.
  • Aantoonbare ervaring met SIEM- en EDR-platformen, inclusief het zelfstandig opstellen van queries en zoekopdrachten.
  • Minimaal drie jaar ervaring met MITRE ATT&CK, aanvalstechnieken, malwaregedrag, netwerken, Linux, Windows, virtualisatie en containerisatie.
  • Uitstekende beheersing van de Nederlandse en Engelse taal, zowel mondeling als schriftelijk.
  • Beschikbaarheid voor hybride inzet van 36 uur per week, inclusief consignatie- en piketdiensten.

Responsibilities

  • Je bewaakt systemen en netwerken en beoordeelt securitysignalen.
  • Je onderzoekt afwijkingen en bepaalt of ze risico vormen en volgt op.
  • Je registreert en coördineert incidenten, beoordeelt de impact en ondersteunt containment.
  • Je schakelt tijdig de juiste technische teams in bij incidenten.
  • Je verbetert detectiecapaciteit door bevindingen te vertalen naar use cases en detectieregels.
  • Je draagt bij aan vermindering van false positives, kennisdeling en documentatie.

Skills

Security incident analyse
Communicatie
Agile/Scrum ervaring

Education

HBO werk- en denkniveau in cybersecurity/tech informatica
Security certificering (Blue Team Level 1 / CySA+ / CISSP / OSCP)

Tools

SIEM Platforms
EDR Platforms
Nessus/OpenVAS
Python
PowerShell

Job description

Opdrachtbeschrijving

Voor een publieke organisatie die centrale IT- en clouddiensten levert, zoeken wij een Security Incident Analist. Je werkt in een omgeving waar beschikbaarheid, continuïteit en bescherming van vitale ICT-voorzieningen centraal staan. De inzet is hybride en betreft een opdracht van circa tien maanden, met een start per 1 september 2026.

Als Security Incident Analist bewaak je systemen en netwerken, beoordeel je securitysignalen en onderzoek je afwijkingen. Je stelt vast of gebeurtenissen zoals verdachte inlogpogingen, ongebruikelijke processen of afwijkend netwerkverkeer daadwerkelijk een risico vormen en zorgt voor passende opvolging.

Je registreert en coördineert incidenten, beoordeelt de impact, ondersteunt bij containment en schakelt tijdig de juiste technische teams in. Daarnaast verbeter je de detectiecapaciteit door bevindingen te vertalen naar use cases, zoekopdrachten en detectieregels. Ook draag je bij aan het verminderen van false positives, kennisdeling, werkinstructies en de verdere volwassenwording van het securitymonitoringteam.

De opdracht omvat 36 uur per week en bevat consignatie- en piketdiensten. Inzet is uitsluitend mogelijk via dienstverband; de contracterende partij dient te voldoen aan vereisten rond beroeps- en bedrijfsaansprakelijkheid en een G-rekening.

Jouw Profiel
  • Je analyseert securitymeldingen zorgvuldig en onderscheidt snel relevante dreigingen van ruis.
  • Je blijft rustig en gestructureerd handelen tijdens incidenten met hoge urgentie.
  • Je communiceert helder over technische bevindingen, risico’s en benodigde vervolgacties.
  • Je werkt effectief samen met infrastructuur-, cloud- en securityspecialisten.
  • Je deelt actief kennis en draagt bij aan het verbeteren van processen en werkinstructies.
  • Je bent kritisch, leergierig en nauwkeurig in je documentatie en opvolging.
  • Je voelt je thuis in een Agile/Scrum-werkwijze en kunt zelfstandig prioriteiten stellen.
Eisen
  • Hbo werk- en denkniveau, bij voorkeur in cybersecurity, netwerk- en securitybeheer of technische informatica.
  • Een relevante securitycertificering, zoals Blue Team Level 1, CompTIA CySA+, CISSP, OSCP of vergelijkbaar.
  • Minimaal drie jaar recente ervaring binnen een SOC met het onderzoeken, analyseren en opvolgen van securityincidenten.
  • Aantoonbare ervaring met SIEM- en EDR-platformen, inclusief het zelfstandig opstellen van queries en zoekopdrachten.
  • Minimaal drie jaar ervaring met MITRE ATT&CK, aanvalstechnieken, malwaregedrag, netwerken, Linux, Windows, virtualisatie en containerisatie.
  • Uitstekende beheersing van de Nederlandse en Engelse taal, zowel mondeling als schriftelijk.
  • Beschikbaarheid voor hybride inzet van 36 uur per week, inclusief consignatie- en piketdiensten.
Wensen
  • Ervaring met detection engineering, waaronder het ontwikkelen van detectieregels met bijvoorbeeld Sigma en het onboarden of parsen van logbronnen.
  • Ervaring met threat hunting en threat intelligence, waaronder het werken met IOC’s en STIX.
  • Offensieve securityervaring, zoals pentesten of vulnerability management met Nessus, OpenVAS, Burp Suite of Nmap.
  • Ervaring met het automatiseren van terugkerende SOC-werkzaamheden via Python, Bash of PowerShell.
  • Kennis van relevante securitystandaarden en regelgeving, zoals ISO 27001, CIS Benchmarks, BIO, AVG en NIS2.
Relevante termen:

SOC Analyst, SIEM, EDR, Incident Response, MITRE ATT&CK, Detection Engineering, Sigma, Threat Hunting, Threat Intelligence, STIX, Vulnerability Management, Python, PowerShell, ISO 27001, NIS2

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Operations Center Analist
Security Operations Center Analist

Hi Tech-IT • Zuid-Holland

Hybrid
EUR 55,000 - 75,000
Hybride werkmogelijkheden
Opleidings- en certificeringsmogelijk-
Marktconform salaris
Cyber Security Specialist
Cyber Security Specialist

Base Cyber Security • Amsterdam

Hybrid
EUR 70,000 - 110,000
Security Incident Analyst - SOC & Threat Detection
Security Incident Analyst - SOC & Threat Detection

Base Cyber Security • Groningen

Hybrid
EUR 60,000 - 90,000
Interim - Senior IT Security Specialist (SOC)
Interim - Senior IT Security Specialist (SOC)

Athora • Amsterdam

On-site
EUR 119,000 - 170,000
On-call vergoeding
SOC Analist
SOC Analist

ANWB • Wassenaar

On-site
EUR 45,000 - 60,000
Marktconform salaris
Goede pensioenregeling
Korting op ANWB-producten
+2
Senior SOC Analist
Senior SOC Analist

Nationaal Cyber Security Centrum (NCSC-NL) • Den Haag

On-site
EUR 70,000 - 100,000
36-urige werkweek
SOC Lead
SOC Lead

ANWB • Wassenaar

On-site
Eindejaarsuitkering van 5,58%
25 verlofdagen en 13 adv-dagen
Thuiswerkvergoeding van € 2,45 per dag
+1
Security Engineer (Senior)
Security Engineer (Senior)

Human Source Group • Ede

Hybrid
Strukturele eindejaarsuitkering van 8,3 procent
Hybride werken met minimaal twee kantoordagen
Uitstekend pensioen
Netwerk en Security Engineer
Netwerk en Security Engineer

Base Cyber Security • Zwolle

Hybrid
EUR 52,000 - 76,000
IT Security Specialist
IT Security Specialist

Base Cyber Security • Utrecht

On-site
EUR 55,000 - 75,000