Voor de GGD GHOR Nederland zoeken wij een SOC Analist. Je ondersteunt het Security Operations Center (SOC) van de opdrachtgever als Medior SOC-analist en analyseert applicatie- en auditlogging om afwijkend gedrag te signaleren.
Je brengt huidige risico's, mitigerende maatregelen en mogelijke GAPs en vulnerabilities in kaart en draagt bij aan het technisch robuust maken van applicaties en infrastructuur tegen cyberdreigingen.
Je doorgrondt de technische aspecten van processen voor informatiebeveiliging en privacybescherming en werkt daarbij samen met collega's binnen het SOC, het CISO Office en functioneel beheer.
Jouw profiel
- Je hebt minimaal hbo-werk- en denkniveau; een afgeronde opleiding is een pré.
- Relevante cybersecurity-certificering is een pré.
- Je hebt minimaal 3 jaar aantoonbare werkervaring als SOC-analist.
- Je hebt ruime ervaring met verschillende securityproducten (SIEM, Splunk, etc.).
- Je hebt ervaring met het toepassen van beveiligingsaspecten op basis van Linux en Windows (eis).
- Je hebt kennis en aantoonbare werkervaring met ZTNA-oplossingen (pré).
- Je hebt kennis en werkervaring met SASE / SSE (pré).
- Je hebt kennis van encryptie en VPN-technologie (pré).
- Je hebt kennis van cryptografie binnen een PKI-infrastructuur (pré).
- Je hebt kennis en werkervaring met vulnerability scanning (eis).
- Je hebt kennis en aantoonbare werkervaring met firewalls, IDS, IPS en CVE-signatures (eis).
- Je hebt aantoonbare kennis van SOC-diensten, relevante modellen, methodieken en referentiekaders (eis).
- Je hebt kennis en werkervaring met relevante technieken zoals MS Azure, Active Directory en mailomgevingen (eis).
- Je begrijpt de functionele en technische aspecten van information security en privacy (eis).
- Je hebt kennis en aantoonbare ervaring met Agile/Scrum en kunt projectmatig werken (pré).
- Je hebt ervaring met use-cases en detectieregels, incidentanalyse en kennisoverdracht naar een externe dienstverlener (pré).
Wie ben jij?
- Je spreekt vloeiend Nederlands en beheerst de Engelse taal.
- Je hebt met verschillende SIEM-producten gewerkt en kunt die ervaring(en) concreet toelichten.
- Je beschikt over een sterk analytisch vermogen en kunt dit onderbouwen met praktijkvoorbeelden.
- Je hebt geen 9-tot-5-mentaliteit; het "Always On"-principe past bij jouw werkwijze.
- Je bent bereid om als "Duty Officer" diensten te draaien wanneer dat nodig is, bijvoorbeeld tijdens een grote incidenten- of crisissituatie.
- Je bent bewust van privacyregelgeving en weet deze naar de praktijk te vertalen.
- Je kunt de behoefte vanuit de business vertalen naar een technische context.
- Je helpt mee met het bedenken, ontwikkelen en implementeren van use cases.
- Je bent resultaatgericht, probleemoplossend en creatief.
- Je pakt alle voorhanden taken binnen het SOC op en werkt zelfstandig en zelfstartend in een complexe omgeving.
Functie-eisen
- Je hebt minimaal 3 jaar aantoonbare werkervaring als SOC-analist
- Je hebt ervaring met het toepassen van beveiligingsmaatregelen op Linux- en Windows-omgevingen
- Je hebt kennis van en werkervaring met vulnerability scanning
- Je hebt kennis van en aantoonbare ervaring met firewalls, IDS/IPS en CVE-signatures
- Je hebt aantoonbare kennis van SOC-diensten, relevante modellen, methodieken en referentiekaders
- Je hebt kennis van en ervaring met relevante technieken zoals Microsoft Azure, Active Directory en mailomgevingen
- Je begrijpt de functionele en technische aspecten van informatiebeveiliging en privacy
Functie-wensen
- Je hebt minimaal hbo-werk- en denkniveau. Het is een pré als je je opleiding hebt afgerond.
- Het is een pré als je een relevante cybersecurity-certificering hebt.
- Bij voorkeur heb je kennis en aantoonbare werkervaring met ZTNA-oplossingen.
- Bij voorkeur heb je kennis en aantoonbare werkervaring met SASE/SSE.
- Bij voorkeur heb je kennis van encryptie en VPN-technologie.
- Het is een pré als je kennis hebt van cryptografie binnen een PKI-infrastructuur.
- Bij voorkeur heb je kennis en aantoonbare ervaring met Agile/Scrum en kun je projectmatig werken.
- Het is een pré als je ervaring hebt met use-cases en detectieregels, incidentanalyse en het overdragen van kennis aan een MSSP.
Extra Informatie
- Aantal uur 20
- ZZP mogelijk? Ja
- Thuiswerken mogelijk? N.t.b.
- Startdatum 12-10-2026
- Opleidingsniveau HBO