Security Operations Center Analyst

BrightStone Group

Den Haag

On-site

EUR 61,000 - 73,000

Full time

11 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

BrightStone Group werkt bij een overheidsorganisatie in Den Haag als SOC-analist met focus op detectie en incidentrespons. Je analyseert security events en coördineert containment en herstel, werkend met interne en externe partijen. Daarnaast bouw je detectieregels, use cases en verbeter je playbooks om het SOC te versterken.

De rol vereist minimaal vier jaar ervaring, HBO/WO-denkniveau en vloeiend Nederlands, met agile werken en security frameworks als NIST CSF en MITRE ATT&CK in de praktijk.

Qualifications

  • Minstens vier jaar ervaring als SOC-analist.
  • Ervaring met incidentenonderzoek en incident response.
  • Ervaring met SIEM/SOAR/EDR/NDR, Elastic SIEM is een pré.
  • Zelf detectieregels of use cases opgebouwd.
  • Kennis van Agile en frameworks zoals NIST CSF, MITRE ATT&CK, SOC-CMM.
  • HBO- of WO-niveau.
  • Vloeiend Nederlands, mondeling en schriftelijk.

Responsibilities

  • Security events en incidenten analyseren en coördineren.
  • Bij incidenten regie over containment en herstel.
  • Rapporteren en opvolgen met interne en externe partijen.
  • Detectieregels en use cases aanscherpen en SOC-processen verbeteren.
  • Playbooks herschrijven en SOC-workflows verbeteren.

Skills

SOC-analist
Incidentrespons
Detectieregels
Agile/NIST MITRE
Nederlands vloeiend

Education

HBO/WO niveau

Tools

Elastic SIEM
SIEM
SOAR
EDR
NDR

Job description

€ 5.500 - € 6.500 bruto per maand bij 36 uur, exclusief vakantiegeld

Je komt in dienst bij BrightStone Group en werkt bij een overheidsorganisatie in Den Haag

Een overheidsorganisatie in Den Haag heeft een eigen SOC. Het detecteert dreigingen en doet de eerstelijns response, en het werkt daarbij samen met de SOC's van andere organisaties. Die samenwerking is nog in opbouw. Het team groeit en zoekt twee analisten die incidenten onderzoeken en coördineren, en die meebouwen aan hoe het SOC werkt.

Je analyseert security events en incidenten. Bij de ingewikkelde ga je de diepte in: wat is de impact, waar komt het vandaan, hangt het samen met iets wat vorige week ook langskwam. Bij een incident neem je de regie over containment en herstel en je zorgt dat alles is vastgelegd en opgevolgd. Dat doe je met interne en externe partijen die niet aan jou rapporteren.

De rest van de tijd maak je het SOC beter. Detectieregels aanscherpen, nieuwe use cases bouwen, playbooks herschrijven waar ze niet meer kloppen. En je kijkt mee met de analyses van collega's en zegt wat er beter kan.

Wat we zoeken
  • - Minstens vier jaar als SOC-analist. Dat is een harde eis van de opdrachtgever, geen richtlijn
  • - Je hebt incidenten onderzocht en incident response uitgevoerd. Niet alleen tickets doorgezet
  • - Je hebt gewerkt met SIEM, SOAR, EDR of NDR. Elastic SIEM is een pré, en de opdrachtgever vraagt hoeveel jaar
  • - Je hebt zelf detectieregels of use cases gebouwd. In het gesprek vragen we welke, en wat de false positives deden
  • - Agile werken, NIST CSF, MITRE ATT&CK, SOC-CMM: hoe meer daarvan je in de praktijk hebt gebruikt, hoe beter je scoort
  • - Hbo- of wo-werk- en denkniveau
  • - Vloeiend Nederlands, mondeling en op papier. Het SOC werkt in het Nederlands en de rapportages ook
Waar je rekening mee moet houden
  • - Wij zijn je werkgever, de opdrachtgever is een overheidsorganisatie. Loondienst, zes maanden vanaf 2 november 2026, 36 uur, standplaats Den Haag
  • - Zzp kan niet. De opdracht valt onder leiding en toezicht, dus de Wet DBA sluit het uit. Dat heeft de opdrachtgever bepaald, niet wij
  • - De opdrachtgever vraagt voor dit soort functies vaak een aanvullende screening. Welke dat hier precies is, horen we nog. De start kan daarvan afhangen
  • - De opdrachtgever voert gesprekken op meerdere criteria en je moet op elk criterium voldoende scoren. Het ene compenseert het andere niet
  • - Na zes maanden loopt de opdracht af. Of er verlenging komt, is nu niet toegezegd
  • - Wie de opdrachtgever is, hoor je bij het eerste telefoontje

Werk je nu als zzp'er en zie je opdrachten als deze dichtgaan door de Wet DBA? Dan is dit de route. Je komt bij ons in dienst en doet de opdracht gewoon.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

SOC Lead (Cybersecurity)
SOC Lead (Cybersecurity)

Openbaar Ministerie • Utrecht

On-site
EUR 75,000 - 110,000
IKB-budget
Reiskostenvergoeding woon-werkverkeer
Studiefaciliteiten
+2
SOC Analist
SOC Analist

Bright-Professionals • Netherlands

On-site
EUR 55,000 - 75,000
Medior SOC Analist
Medior SOC Analist

Bright-Professionals • Den Haag

On-site
EUR 65,000 - 85,000
Senior SOC analist
Senior SOC analist

Experis Nederland • Maarssen

On-site
EUR 53,000 - 76,000
SOC Analist
SOC Analist

Sentior, Ltd. • Den Haag

Hybrid
EUR 60,000 - 82,000
Medior SOC Analist (2FTE)
Medior SOC Analist (2FTE)

Overheidzzp • Den Haag

On-site
EUR 60,000 - 80,000
Senior SOC Analyst: Incident Response & SOC Development
Senior SOC Analyst: Incident Response & SOC Development

BrightStone Group • Den Haag

On-site
EUR 61,000 - 73,000
SOC Analist
SOC Analist

ANWB • Wassenaar

On-site
EUR 45,000 - 60,000
Marktconform salaris
Goede pensioenregeling
Korting op ANWB-producten
+2
Security Analist
Security Analist

Werkenbijdeoverheid • Netherlands

On-site
EUR 55,000 - 75,000
Individueel Keuzebudget (IKB)
Studiefaciliteiten
Bedrijfsfitness
+2
SOC Analist Nieuw
SOC Analist Nieuw

ANWB • Den Haag

Hybrid
EUR 60,000 - 80,000
Pensioenregeling
Thuiswerkvergoeding €2,45 per dag
Internetvergoeding €35 per maand
+3