Security Analist
Listed on 2025-12-30
-
IT/Tech
Opdrachtgever
Opdrachtgever: SSC-ICT (Rijksoverheid)
Locatie: Den Haag
Duur: 3 november 2025 t/m 30 april 2026 (met optie tot verlenging)
Uren per week: 36
Reageren vóór: 15 oktober 2025, 12:00 uur
Als Security Analist binnen het Security Operations Center speel je een cruciale rol in het beschermen van overheidsnetwerken tegen cyberdreigingen. Je monitort en interpreteert logdata, volgt security events en incidenten op en draagt oplossingen aan om risico’s weg te nemen.
Je werkt met geavanceerde SIEM- en EDR-oplossingen zoals Splunk en Microsoft Sentinel en bent verantwoordelijk voor het analyseren van detecties, het uitvoeren van triage en het adviseren over maatregelen. Daarnaast werk je mee aan structurele verbeteringen binnen het SOC — bijvoorbeeld door nieuwe detecties te ontwikkelen, tooling te onderhouden en werkwijzen te optimaliseren.
Naast je operationele werkzaamheden coach je junior analisten en draag je bij aan kennisdeling binnen het team.
Taken en verantwoordelijkheden- Monitoren en analyseren van security events en incidenten via Splunk en Sentinel
- Onderzoeken van verdachte activiteiten en uitvoeren van triage
- Aanreiken van oplossingen om dreigingen te mitigeren of elimineren
- Onderhouden en verbeteren van SOC-detecties, use cases en tooling
- Rapporteren van bevindingen en opstellen van verbeteradviezen
- Coachen van junior analisten en bijdragen aan kennisontwikkeling
- Draaien van piketdiensten op roulatiebasis
- Minimaal 2 jaar ervaring als Security Analist
- Minimaal 2 jaar ervaring met Splunk
- Minimaal 2 jaar ervaring met Microsoft Sentinel en/of Defender
- HBO-werk- en denkniveau, bij voorkeur richting cybersecurity, informatica of informatiekunde
- In het bezit van een geldige B-screening in vergelijkbare functie bij de overheid
- Bereidheid tot het draaien van piketdiensten
- Ervaring met Windows- en/of Linuxsystemen
- In het bezit van relevante certificeringen, zoals:
- GIAC GCIH
- GMON
- Splunk Cybersecurity Defense Analyst
- Microsoft AZ-900
- Microsoft SC-200
- Proactief en analytisch
- Communicatief vaardig
- Teamplayer
- Integere instelling
- Luisteren, samenvatten en doorvragen
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).