Alle vacatures SOC Lead SOC & Blue Team
SOC Lead
Amsterdam Freelance / ZZP (MVPeople) Hybride Lead overige
Als SOC Lead ben je verantwoordelijk voor de dagelijkse leiding van een Security Operations Center. Je bewaakt kritieke systemen, coördineert threat detection en incident response, en zorgt dat je team blijft groeien. Je bent het aanspreekpunt tussen operationeel SOC-werk en het management.
Je optimiseert processen, implementeert monitoring-frameworks, en helpt je team vaardigheden uit te breiden. Je speelt een sleutelrol in het verbeteren van security posture en het voorkomen van incidenten.
Jouw werkzaamheden
- Leidt en stuurt een team van security analysts en engineers in dagelijkse SOC-activiteiten
- Monitort threat landscape en zorgt voor tijdige threat detection via SIEM-platforms
- Coördineert incident response, escalatieprocessen en post-incident reviews
- Optimaliseert detection rules, runbooks en monitoring-strategieën
- Rapporteert security events, KPI's en trends aan management en stakeholders
- Ontwikkelt team-leden door training, mentoring en kennisdeling
- Beheert SOC-tools, platforms en integraties voor maximale effectiviteit
- Werkt samen met andere security-teams (threat intelligence, incident response, engineering)
Tech Stack & Tools
Platforms & Tooling
- Splunk
- Microsoft Sentinel
- IBM QRadar
- CrowdStrike Falcon
- Cortex XDR
- ELK Stack
- Suricata
- Zeek
Frameworks & Standaarden
- MITRE ATT&CK
- NIST Cybersecurity Framework
- NIST Incident Response lifecycle
Cloud & Infrastructure
- Azure Sentinel
- AWS CloudTrail
- GCP Cloud Logging
Methodieken
- Threat-led penetration testing
- Detection engineering
- Incident response procedures
- Alert tuning
Certificeringen (pré)
- CISSP
- CISM
- CySA+
- GCIAGCIH
Must-haves
- Minimaal 7+ jaar ervaring in cybersecurity, waarvan 3+ in SOC-omgeving
- Aantoonbare leidinggevingservaring met technische teams
- Diepgaande kennis van SIEM-platforms en threat detection methodologies
- Sterke kennis van incident response en MITRE ATT&CK-framework
- Uitstekende communicatievaardigheden op technisch en management-niveau
Nice-to-haves
- Ervaring met cloud security monitoring (Azure, AWS of GCP)
- Certificering als CISSP, CISM of CySA+
- Hands-on ervaring met detection engineering en alert tuning
Wat wij bieden
- Leiderschap in een kernteam van cybersecurity-experts
- Mogelijkheid om security-strategie vorm te geven en processen te optimaliseren
- Aantrekkelijk salaris met bonusregeling naar prestaties
- Professionele ontwikkeling via training, conferenties en certificeringen
- Flexibele werkplek (remote opties) met aandacht voor work-life balance
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
Het proces
-
Kennismaking
Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)
-
Match & Brief
We bespreken de opdracht in detail en bereiden je voor
-
Klantgesprek
Introductie bij de opdrachtgever
-
Start
Contractering en onboarding
Details
- Type: Freelance / ZZP (MVPeople)
- Locatie: Amsterdam
- Werkmodel: Hybride
- Niveau: Lead
- Sector: overige
- Marktindicatie: €95 - €130 per uur