Medior SOC Analist – Ministerie van Justitie en Veiligheid
- Organisatie: Ministerie van Justitie en Veiligheid
- Locatie: Den Haag
- Uren: 36 uur per week
- Looptijd: 6 maanden
- Tarief: op aanvraag
- Start: 2026-11-01T22:59:00Z
- Sluitingsdatum: 2026-10-16T10:00:00Z
- Soort opdracht: Detachering
Bij het Ministerie van Justitie en Veiligheid in Den Haag draait alles om de veiligheid van Nederland. Het Security Operations Center bewaakt de digitale kant daarvan: dag in, dag uit incidenten herkennen, analyseren en afslaan. Jij versterkt dit team als medior SOC-analist, samen met een tweede nieuwe collega. Hier werk je niet aan willekeurige meldingen, maar aan de digitale weerbaarheid van een organisatie waarvan de primaire activiteiten vertrouwelijk zijn. Elk incident dat jij snel doorgrondt en afhandelt, telt direct mee. Je werkt met SIEM, SOAR, EDR en NDR en brengt je eigen ervaring vanaf dag één in.
Taken
- Je analyseert security-incidenten en bepaalt snel wat er werkelijk aan de hand is.
- Je voert incident response uit en beperkt de impact van aanvallen.
- Je werkt dagelijks met SOC-tooling als SIEM, SOAR, EDR en NDR.
- Je zet methodieken als NIST CSF, MITRE ATT&CK en SOC-CMM in bij je werk.
- Je deelt je kennis en ervaring actief met het team.
Profiel
- Je hebt hbo- of academisch werk- en denkniveau en krijgt in complexe materie snel de kernvraag boven tafel. Je overziet uiteenlopende belangen en blijft effectief, ook bij tegenstellingen. Je bent deskundig, zet je ervaring direct in en drukt je helder uit. Secuur, stressbestendig, flexibel en communicatief: zo pas jij in dit team.
Eisen
- Minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
- Aantoonbare ervaring met het analyseren van incidenten en het uitvoeren van incident response.
- Aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
- Beheerst de Nederlandse taal vloeiend in woord en geschrift.
- Dient een voldoende te scoren op elk interviewcriterium om in aanmerking te komen voor gunning.
Pré's
- Aantoonbare ervaring met minimaal X van de technieken: SIEM, SOAR, EDR en NDR.
- Ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.
- Aantoonbare kennis van minimaal X van de methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
- Ervaring met Elastic SIEM X jaar.
Praktisch
- contractvorm: Loondienst of freelance: beide mogelijk
- standplaats_thuiswerken: Den Haag
Alleen kandidaten die aantoonbaar aan alle knock-outeisen voldoen worden in behandeling genomen.