SOC Analist

1UP Talent

Utrecht

On-site

EUR 65,000 - 85,000

Full time

26 hours ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

1UP Talent zoekt een Cybersecurity SOC Analist in Utrecht. Je bewaakt de cybersecuritystatus, handelt incidenten af en zorgt voor continuïteit van dienstverlening. Je werkt proactief aan detectie en respons, reageert op dreigingen en draagt bij aan het verbeteren van processen en playbooks.

De rol vereist HBO-niveau in informatica/ ICT, ervaring met SOC-operaties en certificeringen zoals CSA/SC200. Je beheerst Nederlands en Engels en werkt in loondienst.

Qualifications

  • HBO-denkniveau en afgeronde ICT-opleiding.
  • CSA/SC200 certificering is vereist.
  • Goede beheersing van Engels en Nederlands.

Responsibilities

  • Regelmatige monitoring en analyse van security-incidenten volgens vastgestelde kaders.
  • Coördinatie met oplossingsgroepen en regie bij incidentafhandeling.
  • Documenteren van incidentresultaten en uitgevoerde handelingen.
  • Ontwikkelen en valideren van het Incident Response Plan.
  • Periodieke kwetsbaarhedenonderzoeken uitvoeren en bevindingen beoordelen.

Skills

Kwaliteitsgerichtheid
Verantwoordelijkheid nemen
Analytisch vermogen
Communiceren
Samenwerken

Education

Informatica/ ICT HBO-opleiding
Security certificeringen (CSA, SC200)

Tools

Topdesk
Microsoft

Job description

Cybersecurity SOC Analist

Je monitort de cybersecuritystatus van de organisatie, handelt security-incidenten af en draagt zorg voor de beschikbaarheid en continuïteit van dienstverlening. Je werkt proactief en reactief aan het bewaken en onderhouden van de cybersecurityweerbaarheid.

Taken en verantwoordelijkheden
  • - Reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders.
  • - Afstemmen met oplosgroepen en regie voeren bij het tijdig oplossen van security-incidenten.
  • - Documenteren van incidentresultaten en uitgevoerde handelingen.
  • - Ontwikkelen, onderhouden en valideren van het Incident Response Plan.
  • - Bijdragen aan verbeteren en valideren van het incidentafhandelingsproces.
  • - Periodiek uitvoeren van kwetsbaarhedenonderzoeken en beoordelen van bevindingen (ook n.a.v. pentests).
  • - Bepalen van inhoud en diepgang van penetratietesten in samenspraak met ontwikkelteams.
  • - Verbeteren van het pentestproces, rapportage en opvolging.
  • - Periodieke rapportages over operationele securityresultaten en opvolgen van verbeteractiviteiten.
  • - Meten van effectiviteit van detectie en response.
  • - Analyseren en beoordelen van cybersecurity controls en mitigatieacties na incidenten.
  • - Ontwikkelen en invoeren van testmethoden voor incidentafhandeling.
  • - Analyseren en onderzoeken van vraagstukken op het gebied van IT-security.
  • - Periodieke beoordelingsanalyse van geleverde producten en diensten.
  • - Opstellen van risicoclassificaties binnen verschillende IT-securitygebieden.
  • - Geven van gevraagd en ongevraagd advies over IT-securityvraagstukken.
  • - Maken, onderhouden en valideren van use cases en playbooks.
  • - Verbeteren van de usecase- en playbook-lifecycle richting een hoger volwassenheidsniveau.
  • - Samenwerken met het Cyber Security Incident Response Team (CSIRT).
  • - Ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen.
  • - Initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze ter verhoging van volwassenheid.
  • - Optimaliseren van processen, verhogen van operationele efficiëntie en versterken van samenwerking met andere afdelingen.
  • - Borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team.
  • - Organiseren van oefeningen op verschillende niveaus: tabletop-validaties, technisch georiënteerde SOC-oefeningen en bredere gremiumoefeningen.
Werkwijze en kaders

Je werkt samen met de product owner en het productteam.

Je werkt binnen kaders en richtlijnen van bestaande securityarchitectuur en informatiebeveiligingsnormen, standaarden en frameworks (bijv. ISO, NIST, MITRE).

Je opereert zowel als teamplayer als zelfstandig en communiceert goed mondeling en schriftelijk.

Ervaring en senioriteit

- Ervaring met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen (van laag naar gemiddeld en van gemiddeld naar hoog).

- Proactief signaleren van verbeterkansen op gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking en deze vertalen naar concrete verbetermaatregelen en implementatie.

- Vermogen om strategische doelstellingen te formuleren en te vertalen naar tactische en operationele verbeteringen en stakeholders effectief mee te nemen in veranderingen.

Competenties
  • - Kwaliteitsgerichtheid — hanteert hoge kwaliteitsnormen en bewaakt en verbetert waar mogelijk.
  • - Verantwoordelijkheid nemen — voelt zich verantwoordelijk voor resultaten en is aanspreekbaar op afgesproken acties.
  • - Analytisch vermogen — onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun samenhang.
  • - Communiceren — brengt mondeling en schriftelijk een boodschap helder en begrijpelijk over.
  • - Samenwerken — handelt vanuit het groepsbelang en levert bij aan het gemeenschappelijke resultaat en de sfeer in de groep.
Overige vereisten

Arbeidsrelatie: Je dient in loondienstverband te werken (geen ZZP).

Screening: Screening, inclusief een social media check, maakt onderdeel uit van de procedure.

Eisen
  • Kandidaat heeft aantoonbare hbo werk- en denkniveau
  • Kandidaat heeft een afgeronde opleiding richting Informatica,bedrijfskunde/ICT (of vergelijkbaar)
  • Kandidaat heeft in het bezit van Security certificeringen zoals CSA, SC200
  • Kandidaat is goed in Engels en Nederlands in woord en geschrift
  • Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
  • Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
Gunningscriteria
  • - Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
  • - Kandidaat heeft een afgeronde HBO opleiding
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

SOC Analist
SOC Analist

All About Work • Utrecht

On-site
EUR 65,000 - 90,000
Senior Cybersecurity Consultant SOC (zzp - freelance)
Senior Cybersecurity Consultant SOC (zzp - freelance)

Ministerie van Financiën • Den Haag

On-site
EUR 90,000 - 120,000
Senior Cybersecurity Consultant SOC
Senior Cybersecurity Consultant SOC

Bright-Professionals • Den Haag

On-site
EUR 70,000 - 110,000
Senior Cybersecurity Consultant SOC
Senior Cybersecurity Consultant SOC

ItaQ • Netherlands

Hybrid
EUR 90,000 - 130,000
Senior SOC analist
Senior SOC analist

Experis Nederland • Maarssen

On-site
EUR 53,000 - 76,000
Medior SOC Analyst
Medior SOC Analyst

Hi Tech IT • Zuid-Holland

On-site
EUR 52,000 - 72,000
Hybride werkmogelijkheden
Opleidings- en certificeringsmogelijk
Aantrekkelijke secundaire voorwaarden
Senior Cybersecurity Consultant
Senior Cybersecurity Consultant

1UP Talent • Den Haag

On-site
EUR 100,000 - 150,000
Senior SOC Analist
Senior SOC Analist

Nationaal Cyber Security Centrum (NCSC-NL) • Den Haag

On-site
EUR 70,000 - 100,000
36-urige werkweek
SOC Lead
SOC Lead

ANWB • Wassenaar

On-site
EUR 52,965 - 85,753
Eindejaarsuitkering van 5,58%
25 verlofdagen en 13 adv-dagen
Thuiswerkvergoeding van € 2,45 per dag
+1
Senior SOC Analyst
Senior SOC Analyst

Capgemini • Netherlands

On-site
EUR 60,000 - 80,000
Vast contract van 32, 36 of 40 uur
Keuzevrijheid in mobiliteit: leaseauto, kilometervergoeding
26 vakantiedagen met optie tot bijkopen
+2