Medior SOC Analist (2FTE)

Broncircle8.nl (externe link)

Medior SOC Analist voor het centrale SOC van het Ministerie van Justitie en Veiligheid, Den Haag, 36 uur per week, start 1 november 2026.

Locatie
Den Haag
Uren
36 uur per week
Sluitingsdatum

Bekijk en reageer bij circle8.nl (externe link)

Alle 3 publicaties en brokers

Eisen

  • Kandidaat overziet diverse belangen in een complex veld en kan ondanks tegenstellingen effectief acteren
  • Beheerst de Nederlandse taal vloeiend in woord en geschrift
  • Kandidaat kan zich goed uitdrukken en is sociaal vaardig
  • Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen
  • Minimaal 4 jaar aantoonbare werkervaring als SOC-analist
  • Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning
  • Kandidaat past binnen het team: Communicatief vaardig, secuur, aanpassingsvermogen, stressbestendig en flexibel
  • HBO of academisch werk- en denkniveau
  • Kandidaat is deskundig en in staat kennis en (werk)ervaring snel in te zetten
  • Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR
  • Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response

Wensen

  • Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM
  • Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR
  • Ervaring met Elastic SIEM X jaar
  • Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten
Volledige omschrijving

Het SOC JenV is het centrale SOC van het ministerie van Justitie en Veiligheid. Vanuit het Bestuursdepartement staan wij opgesteld om zowel proactief als reactief cyberdreigingen te detecteren en deze middels eerstelijns response te mitigeren. Daarnaast ondersteunt het SOC JenV de organisaties binnen JenV op het gebied van Detectie en Response. Hiervoor wordt er veel samengewerkt met de decentrale SOC's binnen JenV en met organisaties binnen de Rijksoverheid. Je komt te werken in een gezellig, groeiend team met een stevige ambitie. Aan jouw input wordt veel waarde gehecht en er is veel ruimte om jezelf te ontwikkelen en om werkzaamheden op te pakken waar je interesse naar uit gaat.

Achtergrond, aanleiding en doel van de opdracht

Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Binnen een federatief SOC-stelsel werken we JenV-breed aan één gezamenlijk situationeel beeld, sterke detectie en een effectieve incidentrespons. Ter versterking van dit team zoeken we een medior SOC Analist die incidenten onderzoekt, coördineert en helpt om de aanpak continu te verbeteren. Je werkt in een omgeving waar incidenten impact kunnen hebben op meerdere JenV-onderdelen en waar samenwerking essentieel is. Binnen dit federatieve SOC-stelsel krijg je de ruimte om initiatief te nemen, verantwoordelijkheid te dragen en mee te bouwen aan een volwassen, toekomstbestendig SOC.

Werkzaamheden

- Analyseren van security events en complexe incidenten en uitvoeren van diepgaand onderzoek.

- Bepalen van impact, achterliggende oorzaken en verbanden; correleren van signalen om patronen en trends te herkennen.

- Nauw samenwerken met interne en externe partijen voor snelle en zorgvuldige afhandeling van incidenten.

- Regie nemen over containment- en herstelmaatregelen en zorgdragen voor volledige vastlegging en opvolging.

- Verbeteren van detectieregels, ontwikkelen van nieuwe use cases en optimaliseren van playbooks en werkwijzen.

- Collega’s ondersteunen, feedback geven op analyses en bijdragen aan verdere professionalisering van triage en incidentrespons.

Over de klant:

Het Bestuursdepartement van het ministerie van Veiligheid en Justitie bestaat uit de beleidsdirecties. Het Bestuursdepartement ondersteunt het ministerie onder meer op de volgende gebieden: bestuurlijke verhoudingen, bedrijfs- voering van de Rijksdienst, vreemdelingenzaken en het ondersteunen van de politieke en ambtelijke leiding. Ook de NCTV, NNO en Inspectie JenV maken onderdeel uit van het Bestuursdepartement. De digitale werkomgeving van het Bestuursdepartement kan worden onderverdeeld in twee typen; de reguliere werkplek en de beveiligde werkplek.

De reguliere werkplekken van het Bestuursdepartement worden geleverd door SSC-ICT en voldoen aan de standaard die deze dienstverlener toepast binnen haar verzorgingsgebied. Eventueel maatwerk wordt hierbij zoveel mogelijk beperkt. De zogenaamde “specialties” binnen het bestuursdepartement, met name NCSC en NCTV, maken naast het reguliere netwerk gebruik van een eigen beveiligd netwerk en werkplek welke is toegespitst op de specifieke positie van deze onderdelen met bijbehorende behoeften.

Met name deze specialties maken verhoudingsgewijs veel gebruik van ICT/AV professionals om de hoge standaard die wordt gesteld aan hun werkomgeving te garanderen. Gelet op het vertrouwelijke karakter van de primaire activiteiten van deze organisatieonderdelen wordt vaak een aanvullende screening van ingehuurde expertise verlangt.

Eisen:

- De kandidaat heeft aantoonbaar HBO of academisch werk- en denkniveau.

- Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.

- Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.

- Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.

- Beheerst de Nederlandse taal vloeiend in woord en geschrift.

- Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.

Wensen:

- Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR.

- Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.

- Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.

- Ervaring met Elastic SIEM X jaar.

Competenties:

- Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.

- Kandidaat overziet diverse belangen in een complex veld en kan ondanks tegenstellingen effectief acteren.

- Kandidaat is deskundig en in staat kennis en (werk)ervaring snel in te zetten.

- Kandidaat kan zich goed uitdrukken en is sociaal vaardig.

- Kandidaat past binnen het team: Communicatief vaardig, secuur, aanpassingsvermogen, stressbestendig en flexibel.

Opdrachtdetails:

Je CV en reacties