Turn this role into an interview — a resume and cover letter built around what this employer wants.
Norvato zoekt een Security Incident Coordinator die incidents coördineert van identificatie tot herstel en de juiste teams samenbrengt. Je onderzoekt dreigingen en zet Threat Intelligence om in concrete acties binnen een moderne security‑organisatie.
Daarnaast help je mee aan security automation en AI‑gedreven tooling, waarbij je APIs en scripting inzet om onderzoeken slimmer en sneller te maken. Hybride werken in Rijswijk maakt dit flexibel.
36 - 40 uur | €4.500 - €6.500 | Hybride | Rijswijk
Jij houdt het hoofd koel als het erop aankomt.
Een securitymelding kan wachten. Een security-incident niet.
Bij Norvato werk je aan de digitale veiligheid van een groep van 22 software- en technologiebedrijven. Zodra er een cybersecurity-incident ontstaat, help jij bepalen wat er speelt, wie er nodig is en welke acties direct moeten worden genomen.
Maar deze rol gaat verder dan alleen incidentcoördinatie.
Je onderzoekt actuele cyberdreigingen, vertaalt Threat Intelligence naar concrete acties en helpt Norvato om security slimmer te organiseren met automation, scripting en AI.
Kortom: je coördineert, onderzoekt én bouwt mee aan een steeds sterkere securityorganisatie.
Als Security Incident Coordinator krijg je een brede rol binnen de security operations van Norvato.
Je coördineert cybersecurity-incidenten van identificatie tot herstel en afsluiting. Daarbij zorg je dat de juiste technische teams, business stakeholders, privacy-specialisten en het management op het juiste moment betrokken zijn. Je ondersteunt bij triage en escalaties, houdt overzicht tijdens incidenten en zorgt voor duidelijke communicatie en besluitvorming.
Na een incident kijk je verder: wat kunnen we hiervan leren en hoe zorgen we ervoor dat we de volgende keer sneller en beter reageren?
Daarnaast krijg je een belangrijke rol in het verder ontwikkelen van Cyber Threat Intelligence, Security Automation en AI binnen Norvato.
Je gaat onder andere:
Je komt niet terecht in een functie waarin je alleen tickets afhandelt of alerts doorzet.
Je krijgt de ruimte om daadwerkelijk invloed uit te oefenen op hoe Norvato omgaat met incident response, Threat Intelligence en security automation.
De ene dag coördineer je een serieus security-incident. De volgende dag onderzoek je een nieuwe aanvalstechniek of kwetsbaarheid. Daarna werk je aan een automation waardoor het securityteam voortaan sneller kan onderzoeken en reageren.
Je werkt daarbij over meerdere technologiebedrijven heen en krijgt daardoor te maken met uiteenlopende securityvraagstukken en omgevingen.
We zoeken iemand die rustig en gestructureerd blijft wanneer de druk oploopt. Je hoeft niet altijd direct alle informatie te hebben, maar je bent wel in staat om structuur aan te brengen, de juiste vragen te stellen en mensen in beweging te krijgen.
Daarnaast heb je een goede technische basis binnen cybersecurity.
Je hebt ervaring met één of meerdere van deze gebieden:
Je begrijpt daarnaast hoe moderne aanvallen werken en bent bekend met onderwerpen zoals:
Ervaring met SIEM, EDR, Threat Intelligence-platformen, APIs of scripting is een duidelijke pré.
Je begrijpt daarnaast hoe privacy- en securityregelgeving, waaronder de AVG/GDPR, invloed heeft op de manier waarop security-incidenten worden behandeld en gerapporteerd.
Ervaring met automation, Python of AI/LLM-technologieën is een sterke pré.
Je hoeft hierin geen specialist te zijn. We vinden het vooral interessant wanneer je nieuwsgierig bent naar hoe technologie kan helpen om securityonderzoek, Threat Intelligence en incident response slimmer en efficiënter te maken.
Wil jij niet alleen reageren op security-incidenten, maar ook onderzoeken waar de volgende dreiging vandaan komt en hoe we daar slimmer op kunnen anticiperen?
Dan is dit een mooie kans om binnen Norvato mee te bouwen aan de volgende stap in Incident Response, Cyber Threat Intelligence en Security Automation.