×
Register Here to Apply for Jobs or Post Jobs. X

Security Incident Analist

Job in 9700, Groningen, Groningen, Netherlands
Listing for: Bergler Groep
Full Time position
Listed on 2026-07-10
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security, Network Security, Data Security
Salary/Wage Range or Industry Benchmark: 55000 - 85000 EUR Yearly EUR 55000.00 85000.00 YEAR
Job Description & How to Apply Below

Introductie

Voor onze eindklant DUO te Groningen zijn wij opzoek naar een Security Incident Analist voor 36 uur per week. (GEEN ZZP).

Organisatie

Het werk wordt gedaan vanuit DUO-ICT in Groningen en is gericht op het functioneren van de digitale werkplek in Rijksbrede context, waaronder het federatieve Rijkshuisvestingsstelsel met IDV-P's sen IDV-G's. In dat kader wil DUO actief bijdragen aan het functioneren van de ICT-dienstverlening in Rijksbrede context door met concrete wensen, eisen en voorstellen te komen.

Functie

Als Security Incident Analist ben je onderdeel van het Security Operations Center (SOC) en bewaak je samen met je team de systemen en netwerken. Je bent vaak de eerste die ziet wanneer er iets niet klopt: je beoordeelt meldingen, onderzoekt wat er aan de hand is en zorgt dat er snel en gericht wordt gereageerd, zodat de vitale ICT-diensten veilig en beschikbaar blijven.

Je blijft niet bij het afhandelen van meldingen, maar vertaalt actuele dreigingen naar betere detectie en helpt het SOC zich verder te ontwikkelen in processen, tooling en detectiecapaciteit.

  • Het monitoren van systemen en netwerken en het beoordelen van security-meldingen
  • Het onderzoeken van verdachte gebeurtenissen (zoals ongebruikelijke inlogpogingen, vreemde processen of afwijkend netwerkverkeer) en bepalen of er sprake is van een echte dreiging
  • Het opstellen van een incident bij een dreiging en opvolgen van incidenten: impact inschatten, indammen en de juiste teams/collega’s inschakelen
  • Het vastleggen van bevindingen en het verbeteren van detectie, zodat dreigingen voortaan sneller of automatisch worden herkend
  • Het vertalen van dreigingsinformatie naar concrete detectieregels en use cases
  • Het terugdringen van onterechte meldingen (false positives)
  • Het delen van kennis met collega’s en bijdragen aan werkinstructies en de doorontwikkeling van het SOC

Let op: deze functie bevat consignatie-/piketdiensten!

Functie-eisen
  • HBO werk- en denkniveau (in een richting als cybersecurity, netwerk- en securitybeheer of (technische) informatica)
  • Relevante securitycertificering, zoals Blue Team Level 1, CompTIA CySA+, CISSP, OSCP of vergelijkbaar
  • Uitstekende beheersing van het Nederlands en goede beheersing van het Engels
  • 3 jaar aantoonbare en recente ervaring binnen een SOC: het onderzoeken, analyseren en opvolgen van security-incidenten
  • 3 jaar aantoonbare ervaring met een SIEM/EDR-omgeving, inclusief het zelf opstellen van zoekopdrachten/queries
  • 3 jaar aantoonbare kennis van het MITRE ATT&CK-framework en van aanvalstechnieken en malwaregedrag, en kennis van netwerken en van zowel Linux als Windows, inclusief virtualisatie en containerisatie

Aanvullende kennis en ervaring:

  • Ervaring met detection engineering: het zelf bouwen van detectieregels (bijvoorbeeld Sigma) en het onboarden/parsen van nieuwe logbronnen
  • Ervaring met threat hunting en threat intelligence (IOC’s, STIX)
  • Offensieve ervaring (pentesten, vulnerability management) met tooling als Nessus, OpenVAS, Burp Suite of Nmap, ingezet om detectie te versterken
  • Ervaring met scripten en automatiseren (Python, Bash of Power Shell) van terugkerende SOC-werkzaamheden
  • Kennis van security-normen en wet- en regelgeving (ISO 27001, CIS Benchmarks, BIO, AVG, NIS2)
Aanbod

Gewenste startdatum: 1 september 2026

Initiële einddatum: 31 maart 2027

Optie op verlenging: ja

Aantal uur per week: 36 uur per week

Reageren voor: 20 juli voor 12:00 uur

Inlichtingen

Mirko Ivanek

mivanek
Reageren voor: 20 juli voor 12:00 uur

#J-18808-Ljbffr
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary