Terug naar overzicht
Vandaag zichtbaar op IKONSNieuwPopulair

Security Engineer SOC

UtrechtHybride36 uur/week<3mnd

Het Security Operations Center (SOC) is het primaire contactpunt voor cybersecurity. Deze functie is cruciaal voor een overheidsorganisatie die een gewild doelwit kan zijn vanwege haar maatschappelijke invloed. Het SOC moet het overzicht bewaren, de gevolgen inschatten en de juiste acties ondernemen bij beveiligingsincidenten.

Wat je doet

Je detecteert en mitigeert kwaadwillende activiteiten, zoals phishing, inbraakpogingen via websites en misbruik van infrastructuurzwaktes. Je bent verantwoordelijk voor het technisch ontwerpen en inrichten van securitytooling en adviseert de beheerorganisatie over technische maatregelen. Kennis van securityaspecten in cloudomgevingen (Azure, AWS) is belangrijk. Als SOC Engineer speel je een kritieke rol in het versterken van de cyberveiligheid.

Je ontwerpt, bouwt en optimaliseert de security monitoring-infrastructuur en ondersteunt SOC-analisten bij detectie, analyse en mitigatie van bedreigingen.

SOC Engineering (80%).

  • Bouwen en onderhouden van de security monitoring-omgeving:
  • Microsoft Sentinel: Opzetten, configureren en optimaliseren van de inrichting, inclusief kennis van Biceps CI/Cd pipelines/GIT.
  • Defender XDR: Inrichten van de omgeving.
  • Splunk: Inrichten van indexen, dashboards, alerts en correlation rules voor dreigingsdetectie.
  • Logstroombeheer: Aansluiten, filteren en normaliseren van logs uit Windows, Linux, OpenShift, netwerkapparaten en cloudomgevingen (Azure) via Cribl naar analysesystemen zoals Sentinel en Splunk.
  • Automatisering & DevSecOps:
  • Ontwikkelen en beheren van Azure DevOps-pipelines voor automatische uitrol van configuraties en detectieregels.
  • Onderhouden van Git-repositories (GitHub/Azure Repos) met consistente code, peer reviews en CI/CD-pipelines.
  • Scripting & automatisering in Python, PowerShell, Bash, YAML (en optioneel Java/Go) voor logverwerking, detectieoptimalisatie en incidentresponse.
  • Detectie-engineering:
  • Bouwen, testen en optimaliseren van detectieregels in Sentinel (KQL) en Splunk (SPL) op basis van eigen onderzoek en Threat Intel.

SOC Analistenondersteuning (20%).

  • Samenwerken met analisten om logbronnen te prioriteren en kosteneffectieve analyse mogelijk te maken.
  • Adviseren over relevante loggebeurtenissen voor dreigingsdetectie.
  • Ontwikkelen van playbooks en runbooks voor gestandaardiseerde processen.

Wat ze vragen

Je werkt in een dynamische omgeving met een jong team, gericht op proactieve beveiliging en snelle incidentresponse. Je combineert technische expertise met een sterke analytische blik en bent communicatief vaardig in het Nederlands voor rapportages.

Eisen

  • Minimaal drie jaar ervaring met SIEM/SOAR-platforms: Microsoft Sentinel, KQL, Log Analytics, Azure Monitor, Splunk, SPL, dashboards, alerts, index management.
  • Aantoonbare ervaring met Cloud & DevSecOps: Infrastructure-as-Code, Azure Bicep, CI/CD: Azure DevOps, GitHub Actions, GitLab CI/CD.
  • Kennis van Scripting & Automatisering met bijvoorbeeld Python, PowerShell, Bash, YAML, JSON, Ansible.
  • Opleidingen en certificeringen: Microsoft Certified: SC-200, AZ-500; Splunk Core Certified User/Administrator/Power User; CISSP, CEH.

Wensen

  • Kennis van Windows, Mac, Linux, OpenShift/Kubernetes, Netwerkapparatuur.
  • Kennis van Threat Intelligence Platforms (TIP): MISP, OpenCTI.

Praktisch

  • Beschikbaarheid voor standby diensten.
  • Beschikbaarheid voor werk op vrijdag.
  • Een veiligheidsonderzoek is noodzakelijk.

Hoe solliciteren?

Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.

Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.

Meer context, minder losse zoekuren.

Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.