Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair
Security analist L3
UtrechtHybride34 uur/week<3mnd
Bij ernstige security-incidenten met grote impact of die meerdere organisatieonderdelen raken, neem je de leiding. Je coördineert het onderzoek en bewaakt de voortgang, van analyse tot herstel en evaluatie. Je schakelt met technische teams, security champions, managers en de CISO. Je vertaalt bevindingen naar heldere adviezen en zorgt voor duidelijke communicatie met betrokkenen.
Wat je doet
- Leiding nemen bij ernstige security-incidenten, coördineren van onderzoek en bewaken van voortgang.
- Schakelen met technische teams, security champions, managers en de CISO.
- Bevindingen vertalen naar heldere adviezen en communiceren met betrokkenen.
- Bouwen en onderhouden van een netwerk binnen een overheidsorganisatie.
- Structureel samenwerken met security champions en de afdeling IB.
- Actief signalen, zorgen en verbeterbehoeften ophalen bij andere afdelingen.
- Dreigingen, risico’s en lessen uit incidenten terugbrengen naar de organisatie.
- Draagvlak creëren voor maatregelen en teams helpen hun rol bij preventie, detectie, respons en herstel in te vullen.
- Technische diepte ingaan met SIEM-platforms, geavanceerde XDR-tooling en andere analyseplatforms.
- Aanvalspatronen onderzoeken, threat hunts uitvoeren en detecties testen.
- Use cases van L2-analisten beoordelen en verbeteren.
- L1- en L2-collega's helpen bij lastige onderzoeken.
- Omgaan met dreigingen en incidenten die meerdere overheidsorganisaties raken via contacten met nationale cyberbeveiligingscentra en SOC's van ministeries.
- Inhoudelijk verantwoordelijk zijn voor één of meer SOC-diensten.
- Mede bepalen welke verbeteringen prioriteit krijgen en zelf verbeterprojecten oppakken.
- Kennis van nieuwe dreigingen en ervaring met incidenten gebruiken om detecties, werkwijzen en tooling te verbeteren.
Wat ze vragen
- Hbo denk- en werkniveau.
- Meer dan 6 jaar ervaring als security analist of binnen incidentrespons, inclusief het leiden of coördineren van complexe incidentonderzoeken.
- Diepgaande kennis van beveiligings- en netwerkconcepten, securityarchitectuur en incidentrespons.
- Ervaring met securitytools als Splunk, Microsoft Defender XDR en Azure.
- Ervaring met threat hunting, scenarioanalyse, detectievalidatie en het verbeteren van use cases.
- Ervaring met het verbeteren van SOC-processen en tooling.
- Zelfstandig uitvoeren van verbeterprojecten en relevante beveiligingsnormen zoals de BIO.
- CISSP of een aantoonbaar gelijkwaardig senior kennis- en ervaringsniveau.
- Een technische specialisatie, bijvoorbeeld een SANS-certificering.
- Een Verklaring Omtrent Gedrag (VOG) is vereist.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.