SOC Analist 2x
BronKVK huurt in (externe link)SOC Analist 2x bij Kamer van Koophandel, 1-11-2026 t/m 1-5-2027, standplaats Utrecht en remote, €80-€90 per uur, 40 uur per week.
- Locatie
- Utrecht
- Werkvorm
- hybride
- Uren
- 40 uur per week
- Uurtarief
- € 80–90 per uur
- Sluitingsdatum
Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.
Een andere publicatie van deze opdracht bevat een aanwijzing: De eisen vormen een samenhangend SOC-profiel met enkele specifieke tools (Topdesk, Microsoft, Syslog-formaten), maar die zijn gangbaar in SOC-werk; de overheidservaring is een weging, geen harde eis. Zonder expliciete kandidaat of interne kennis blijft het een onzekere aanwijzing. De publicaties verschillen; het oordeel over deze opdracht blijft onzeker.
Eisen en wensen volgens De Transparante Broker, een andere publicatie van deze opdracht.
Eisen
- In loondienst beschikbaar (geen zzp/mzzp).
- Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
- CV moet aantoonbaar maken dat de gevraagde eisen zijn vervuld; onvolledige of niet-onderbouwde aantoonbaarheid kan leiden tot diskwalificatie of lagere ranking.
- Ervaring met organiseren van oefeningen (tabletop, technische SOC-oefeningen en brede gremium-oefeningen) en kennisborging binnen het team.
- Ervaring met procesoptimalisatie en tooling-gedreven automatisering van detectie, response en rapportages.
- Kandidaat is goed in Engels en Nederlands in woord en geschrift
- Screening maakt deel uit van de procedure (inclusief social media check); zie werkenbij.kvk.nl/privacyverklaring voor details.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
- Ervaring met ontwikkelen en valideren van Incident Response Plans, playbooks, use cases en periodieke kwetsbaarheidsanalyses / penetratietesten.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
- Aantoonbare ervaring als SOC-analist met incident response, monitoring, log-/detectie-analyse en rapportage.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
- Sterke analytische vaardigheden, kwaliteitsgericht, neemt verantwoordelijkheid en levert gedegen documentatie van incidenten en acties.
- Aantoonbare trackrecord met het verhogen van SOC-volwassenheid (laag→gemiddeld en gemiddeld→hoog) inclusief project- of veranderervaring.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
- Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
- Goede mondelinge en schriftelijke communicatievaardigheden (Nederlands en bij voorkeur Engels), stakeholdermanagement en coachende/teamplayer attitude.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
- Kandidaat heeft aantoonbare hbo werk- en denkniveau
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
- Kennis van en ervaring met relevante normen en frameworks (bijv. ISO, NIST, MITRE ATT&CK) en security-architectuurkaders.
- Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
- Resultaatgericht: signaleert verbeterkansen in detectie, automatisering en samenwerking en zet deze om in concrete, implementeerbare maatregelen.
Wensen
- Kandidaat heeft een afgeronde HBO opleiding
- Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
- Kanban- en scrum-ervaring is een pré.
Volledige omschrijving
De Kamer van Koophandel (KVK) zoekt via KVK Huurt In, ingericht als Dynamisch Aankoopsysteem (DAS), twee SOC Analisten. De opdracht loopt van 1 november 2026 tot en met 1 mei 2027, met optie verlenging n.v.t. Standplaats is Utrecht en remote. Het tarief bedraagt €80 tot €90 per uur. Het betreft een IT-opdracht met 40 uur per week en 1 FTE. Om de volledige opdrachtinformatie te zien, moet men zijn toegelaten tot het Dynamisch Aankoopsysteem. Registraties moeten formeel worden goedgekeurd; in het registratieproces dient men zich te conformeren aan de gestelde geschiktheidseisen en uitsluitingsgronden, waarna men binnen 10 werkdagen bericht krijgt over de toelating.
Tijdens de toelatingsprocedure is het niet mogelijk deel te nemen aan nota's van inlichtingen of offertes in te dienen. Na toelating kan men alleen reageren op opdrachten die gepubliceerd zijn na de toelating en niet op reeds lopende opdrachten.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.