Security Analyst / Security Engineer
Bekijk en reageer bij FlexSpot (externe link)
Security Analyst / Security Engineer voor het SOC van een grote publieke organisatie, detachering in Utrecht, start 01-10-2026.
- Locatie
- Utrecht
- Contractvorm
- payroll
- Startdatum
- Eerste waarneming
- Opdrachtgever
- Dienst Justitiële Inrichtingen (DJI)
Eisen
- Ruime ervaring als Security Analyst en/of Security Engineer binnen een complexe IT-omgeving
- Ervaring met containerinfrastructuren en het maken en troubleshooten van deployments
- Ervaring met threat hunting, CTI en incident response
- Expertkennis van Elastic, Logstash en Kibana
- Ervaring met het aansluiten van infrastructurele componenten en applicaties op een SIEM
- Aantoonbare ervaring binnen grootschalige publieke, semi-publieke of gereguleerde organisaties
- Meerjarige ervaring met Elasticsearch, Kibana en Logstash
- Ervaring met detection engineering, use cases en het testen van detectieregels
- Ervaring met automatisering via Python, Node-RED of vergelijkbare tooling
Wensen
- Ervaring met Azure Sentinel binnen een MSSP-omgeving
- Kennis van Kubernetes of OpenShift
- Offensive security-kennis om detectieregels te kunnen toetsen
- Ervaring met Elastic XDR, Fleet of vergelijkbare technologie
Omschrijving
Voor een grote publieke organisatie zoeken wij een ervaren Security Analyst / Security Engineer die het Security Operations Center versterkt. In deze rol ben je verantwoordelijk voor het monitoren, detecteren, analyseren en afhandelen van complexe security-events en incidenten.
De opdracht gaat verder dan alleen operationele ondersteuning. Je draait direct mee in de dagelijkse SOC-operatie en levert tegelijkertijd een actieve bijdrage aan de verdere professionalisering van processen, detecties, logging, monitoring, incident response, tooling en automatisering.
Een belangrijk onderdeel van de rol is het verbeteren van de security-loggingketen. Denk aan het onboarden van logbronnen, analyseren van bestaande logging, ontwikkelen van pipelines, verbeteren van parsing en enrichment en het opzetten van mapping en datamodellen. Je werkt hierbij intensief met Elastic, Logstash en Kibana.
Daarnaast fungeer je als inhoudelijke schakel tussen de dagelijkse SOC-operatie en de verdere ontwikkeling van het SOC. Je begeleidt en ondersteunt Level 1- en Level 2-analisten en helpt het team om zelfstandiger, effectiever en volwassener te worden.
Werkzaamheden
- Zelfstandig analyseren en afhandelen van complexe security-events en incidenten;
- Versterken van de operationele SOC-capaciteit;
- Doorontwikkelen van detecties, monitoring, logging en incidentresponseprocessen;
- Ontwerpen, testen en beheren van Elasticsearch ingest pipelines en Logstash-configuraties;
- Aansluiten, normaliseren en verbeteren van uiteenlopende logbronnen;
- Ontwikkelen en finetunen van detectieregels en use cases;
- Uitvoeren van threat hunting en Cyber Threat Intelligence-activiteiten;
- Ontwikkelen van technische integraties en automatiseringen met scripting;
- Beheren en optimaliseren van SOC-processen door middel van automatisering;
- Troubleshooten en beheren van deployments binnen containerplatformen;
- Bijdragen aan deployment en onderhoud van security tooling;
- Begeleiden en ondersteunen van Level 1- en Level 2-analisten;
- Vertegenwoordigen van het SOC in interne en eventueel externe overleggen.
Wat breng jij mee?
- Ruime ervaring als Security Analyst en/of Security Engineer binnen een complexe IT-omgeving;
- Aantoonbare ervaring binnen grootschalige publieke, semi-publieke of gereguleerde organisaties;
- Expertkennis van Elastic, Logstash en Kibana;
- Meerjarige ervaring met Elasticsearch, Kibana en Logstash;
- Ervaring met het aansluiten van infrastructurele componenten en applicaties op een SIEM;
- Ervaring met detection engineering, use cases en het testen van detectieregels;
- Ervaring met containerinfrastructuren en het maken en troubleshooten van deployments;
- Kennis van Kubernetes of OpenShift is een pré;
- Ervaring met Elastic XDR, Fleet of vergelijkbare technologie is een pré;
- Ervaring met Azure Sentinel binnen een MSSP-omgeving is een pré;
- Ervaring met automatisering via Python, Node-RED of vergelijkbare tooling;
- Ervaring met threat hunting, CTI en incident response;
- Offensive security-kennis om detectieregels te kunnen toetsen is een pré.
Competenties
Je bent operationeel sterk, analytisch en zelfstandig. Je weet complexe dreigingen snel te doorgronden en vertaalt deze naar concrete detecties, verbeteringen en praktische oplossingen.
Daarnaast ben je communicatief vaardig en adviessterk. Je schakelt makkelijk met technische experts, beheerders, architecten, opdrachtgevers en IT-management. Je communiceert helder in het Nederlands en weet technische bevindingen begrijpelijk en overtuigend over te brengen.
Je bent proactief, kwaliteitsgericht en krijgt energie van het verbeteren van SOC-processen. Je draagt niet alleen bij aan de dagelijkse operatie, maar helpt ook om het SOC structureel sterker, volwassener en effectiever te maken.
Alle opdrachtenBekijk en reageer bij FlexSpot (externe link)
Deze aanvraag staat ook op 11 andere borden. Wij linken naar FlexSpot, de vroegste publicatie die wij kennen. Zoek de keten na met de Bronzoeker.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.