SOC Analist (2x) – bewaak de digitale veiligheid van KVK
- Organisatie: Kamer van Koophandel (KVK)
- Locatie: Utrecht
- Uren: 40 uur per week
- Looptijd: 7 maanden
- Tarief: €90 per uur (max)
- Start: 2026-11-01T22:59:00Z
- Sluitingsdatum: 2026-10-08T07:30:00Z
- Soort opdracht: Detachering
Het Security Operations Center van de Kamer van Koophandel (KVK) in Utrecht zoekt twee analisten die het verschil maken tussen een gecontroleerd incident en een crisis. Jij pakt de meldingen op, zet use cases scherper en zorgt dat dreigingen worden gezien voordat ze schade doen. Je werkt met SIEM-platformen, Microsoft Cloud en moderne incidenttooling, correleert dreigingsinformatie uit meerdere bronnen en tilt het incident-response-proces naar een hoger niveau. Geen afwachtende monitoringrol, maar een analist die verbetert, automatiseert en collega's meeneemt. Zeven maanden, fulltime, vanuit Utrecht en remote.
Taken
- Je detecteert, analyseert en handelt cybersecurity-incidenten af, van eerste melding tot afronding.
- Je verzamelt en correleert dreigingsinformatie uit verschillende bronnen tot concrete acties.
- Je bouwt en tunet use cases en playbooks in het SIEM-platform.
- Je scant systemen op kwetsbaarheden en versterkt beveiliging van OS, hypervisor en netwerk.
- Je verbetert het incidentproces met best practices, automatisering en heldere communicatieprocedures.
- Je draait mee in de CSIRT-operatie en houdt collega's scherp op actuele dreigingen.
Profiel
- Ervaren SOC-analist met minimaal vijf jaar op de teller en security-gecertificeerd (zoals CSA, SC200).
- Analytisch sterk: je doorziet de samenhang in complexe vraagstukken.
- Kwaliteitsgericht en aanspreekbaar op resultaat.
- Heldere communicator, in het Nederlands én Engels.
- Teamspeler die handelt vanuit het groepsbelang.
Eisen
- Kandidaat heeft aantoonbare hbo werk- en denkniveau
- Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
- Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
- Kandidaat is goed in Engels en Nederlands in woord en geschrift
- Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
- Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
Pré's
- Kandidaat heeft aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
- Kandidaat heeft een afgeronde HBO opleiding