Security analist
Onderzoek ernstige security-incidenten en coördineer de aanpak ervan. Voer zelf threat hunts uit en bepaal hoe detecties verbeterd kunnen worden. Deze rol combineert technische diepgang met inhoudelijk leiderschap binnen een IT-dienstverlener voor een overheidsorganisatie. Je hebt een belangrijke stem in de ontwikkeling van het Security Operations Center (SOC) en helpt minder ervaren analisten groeien. Een veelzijdige rol waarin je expertise direct bijdraagt aan de digitale veiligheid van de organisatie.
Wat je doet
- Leid ernstige security-incidenten met grote impact of die meerdere organisatieonderdelen raken.
- Breng specialisten samen, coördineer onderzoek en bewaak de voortgang van analyse tot herstel en evaluatie.
- Schakel met technische teams, security champions, managers en de CISO.
- Vertaal bevindingen naar heldere adviezen en informeer betrokkenen over risico's en benodigde maatregelen.
- Bouw en onderhoud een netwerk binnen de organisatie en werk samen met security champions en de afdeling Informatiebeveiliging.
- Haal actief signalen, zorgen en verbeterbehoeften op bij andere afdelingen en breng dreigingen, risico’s en lessen uit incidenten terug naar de organisatie.
- Creëer draagvlak voor maatregelen en help teams hun rol bij preventie, detectie, respons en herstel goed in te vullen.
- Duik in technische diepte met SIEM-platforms, geavanceerde XDR-tooling en andere analyseplatforms.
- Onderzoek aanvalspatronen, voer threat hunts uit en test de werking van detecties.
- Beoordeel en verbeter use cases van L2-analisten en ondersteun L1- en L2-collega's bij complexe onderzoeken.
- Krijg te maken met dreigingen en incidenten die meerdere overheidsorganisaties raken via contacten met nationale cyberbeveiligingscentra en SOC's van overheidsinstanties.
- Wees inhoudelijk verantwoordelijk voor één of meer SOC-diensten en bepaal mede welke verbeteringen prioriteit krijgen.
- Neem verbeterprojecten op je om aanvallen eerder te signaleren, processen en playbooks aan te passen en automatisering te bevorderen.
- Gebruik kennis van nieuwe dreigingen en ervaring met incidenten om detecties, werkwijzen en tooling te verbeteren.
Wat ze vragen
- Hbo denk- en werkniveau.
- Meer dan 6 jaar ervaring als security analist of binnen incidentrespons, inclusief het leiden of coördineren van complexe incidentonderzoeken.
- Diepgaande kennis van beveiligings- en netwerkconcepten, securityarchitectuur en incidentrespons.
- Ervaring met securitytools als Splunk, Microsoft Defender XDR en Azure.
- Ervaring met threat hunting, scenarioanalyse, detectievalidatie en het verbeteren van use cases.
- Ervaring met het verbeteren van SOC-processen en tooling, zelfstandig uitvoeren van verbeterprojecten.
- Kennis van relevante beveiligingsnormen zoals de BIO CISSP of een aantoonbaar gelijkwaardig senior kennis- en ervaringsniveau.
- Een technische specialisatie, bijvoorbeeld een SANS-certificering.
- Een Verklaring Omtrent Gedrag (VOG) is vereist.
Profiel
- Je loopt graag voorop in je vak.
- Je weet mensen mee te nemen.
- Je houdt onder druk het hoofd koel en het overzicht.
Praktisch
- Leuke, informele werksfeer met korte lijnen.
- Mogelijkheid om deels vanuit huis te werken.
- Bijdrage aan het inrichten van een comfortabele thuiswerkplek.
- Goede pensioenregeling.
- Diverse activiteiten zoals teamdagen en borrels.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.