Voor onze opdrachtgever in Heerlen zijn wij op zoek naar een Senior SOC Analist.
Organisatie
Onze opdrachtgever is dé partner in next-level digitale verdediging. In ons SOC++ combineren ze state-of-the-art SIEM-technologie met een proactieve, identiteitsgerichte aanpak. Het SOC team opereert 24/7, detecteert geavanceerde dreigingen en maakt gebruik van AI om processen constant slimmer en efficiënter te maken. Wil jij bijdragen aan een continu lerende omgeving waarin jouw expertise écht het verschil maakt?
Functie
Jouw uitdaging:
- Monitoren, analyseren en opvolgen van security events en incidenten in onze SIEM/SOAR-omgeving.
- Ontwikkelen en tunen van use cases, dashboards en playbooks in Microsoft Sentinel.
- Real-time incident response: van detectie tot mitigatie en root-cause analyse.
- Proactief threat hunten met KQL-queries, AI-gestuurde tooling en automatiseringsscripts.
- Verder automatiseren en optimaliseren van onze processen in de SIEM/SOAR-omgeving.
- Kennis delen binnen het SOC-team en externe stakeholders begeleiden bij securityvraagstukken.
- Samenwerken met onze Cyber Strategy-, Consultancy- en Projectteams om securityservices door te ontwikkelen.
Functie-eisen
Must haves:
- Ervaring met SIEM/SOAR-platformen en security operations.
- Communicatief vaardig, je durft met klanten en collega’s te sparren, luistert écht en helpt elkaar vooruit.
- Analytisch sterk, je legt snel de juiste correlaties, ziet patronen in complexe datasets en haalt waarde uit data door data op een slimme manier te doorzoeken.
- Bereidheid om deel te nemen aan een 24/7 bereikbaarheidsdienst.
- Pragmatisch en hands-on, je pakt uitdagingen direct aan.
- Flexibel en veerkrachtig, schakelen en aanpassen zit in je DNA.
- Zelfstandig én een echte teamspeler.
- Ervaring met AI-toepassingen voor procesverbetering en automatisering.
- In het bezit van rijbewijs B.
Pré's:
- Kennis van Microsoft Sentinel.
- Ervaring met de Microsoft Security Stack (Defender, Sentinel, XDR).
- In het bezit van Microsoft-certificeringen zoals SC-200, SC-300 of vergelijkbaar.
- Andere relevante certificeringen (SANS, CISSP, OSCP) zijn een mooie extra.
Aanbod
- Een superleuk, informeel SOC-team vol gedreven specialisten.
- Uitstekend salaris en pensioenregeling.
- Genoeg vrije dagen om op te laden.
- Mobiliteitsbudget (bijvoorbeeld voor een leaseauto).
- Zakelijke telefoon en laptop van de zaak.
- Flexibele werkomgeving HQ (Heerlen), klantlocatie of thuis.
- Groei- en leermogelijkheden in onze eigen Cyber Academy.
- Ruimte voor eigen initiatief en innovatie.