Senior SOC Analist

Het begeleiden en on-the-job opleiden van junior analisten. Ondersteunen bij het ontwikkelen van systeemspecifieke use cases gericht op de detectie van Advanced Persistent Threats (APTs).

  • Plaats Utrecht
  • Uren per week 32 uren per week
  • Opleiding HBO
  • Vakgebied IV/ICT
  • Contracttype Interim / ZZP / Tijdelijke loondienst ICQ / Detachering
  • Aanvraagnummer 7374-B

Over de functie

Voor het Ministerie van Defensie zijn wij op zoek naar een Senior SOC Analist.

Opdracht:
Het begeleiden en on-the-job opleiden van junior analisten. Ondersteunen bij het ontwikkelen van systeemspecifieke use cases gericht op de detectie van Advanced Persistent Threats (APTs).

Kennis en vaardigheden:
- Werkervaring met security tooling waaronder tenminste vallen SIEM (zoals Splunk, Qradar, Arcsight, Elastic, Microsoft), FW’s, IDS/IPS, EDR, SOAR
- Kennis van frameworks zoals Magma, Mitre en ook de beperkingen hiervan onderkent|
- Vertalen van Threat Intelligence en TTP’s in maatwerk detectie logica en deze implementeren in security tooling
- Toepassen van het begrip ‘defense in depth’ door passende maatregelen (zowel preventief als detectief) in de security keten voor te stellen en te implementeren
- Werkervaring hebben als L3 SOC analist met verantwoordelijkheid voor de dagelijkse monitoring en incident response
- Ervaring hebben met malware reverse engineering
- Het kunnen uitvoeren van forensische analyses
- Het kunnen interpreteren van security en audit logs van IT systemen
- Ervaring hebben met red & purple teaming, bijvoorbeeld met het TIBER programma van DNB
- Brede kennis hebben van netwerken, operating systems Windows en Linux en protocollen
- Ervaring hebben met overige security processen zoals notice & takedown, vulnerability management, identity & acces management

Procesmatig werken & werkomgeving:
- Weet een goede balans te vinden tussen security aan de ene kant en compliancy aan de andere kant
- Ervaring met SOC werkzaamheden in een volgens de NIS-2 richtlijn ‘essentiële’ entiteit (bijvoorbeeld de financiële markt of overheidsdiensten)
- Ervaring met werkzaamheden uitvoeren conform compliance normen (bijvoorbeeld ECB guidelines, ISO27k, RMF)
- Compliance normen kunnen vertalen in dagelijkse werkprocessen en toezien op de naleving ervan
- Heeft ervaring met agile werken

Het betreft een opdracht bij het CLSK Cyber Warfare Team dat zich richt op de digitale veiligheid van de van de Luchtmacht. Locatie is Breda.
Fulltime aanwezigheid is noodzakelijk om werkzaamheden uit te voeren.

Overig:
Start is na goedkeuring screening (VGB Niveau A). Kandidaat is bij voorkeur over 8-12 weken beschikbaar of heeft een maand opzegtermijn.
NOTE: This position is open for Dutch passport holders. The main language is Dutch.
Thuiswerken is NIET mogelijk.

Security clearance:
Voor deze opdracht is een security screening nodig

Algemene informatie m.b.t. de aanvraag:
Locatie: Breda
Begindatum: 01/01/2026
Duur: 12 maanden (1400 uur) 
Optie op verlenging: ja
Inzet per week: 32 uur
Tarief: marktconform
Sluitingsdatum: 23-11-2025
Sluitingstijd: 09:00 uur
Intakegesprek: n.t.b.

Toon meerToon minder

Over de organisatie

Defensie beschermt wat ons dierbaar is. Militairen verdedigen Nederland, de (economische) belangen en bevriende landen. Ze komen op voor anderen en ondersteunen bij rampen. Zo draagt Defensie bij aan vrede, vrijheid en veiligheid in de wereld. We strijden voor een wereld waarin mensen in vrijheid en veiligheid kunnen leven. Omdat we ervan overtuigd zijn dat ieder mens dat verdient. Dat is onze missie en daarvoor gaan we op missie.

De krijgsmacht heeft 3 hoofdtaken. Dit zijn:

  • beschermen van het eigen grondgebied en dat van bondgenoten;
  • bevorderen van de (internationale) rechtsorde en stabiliteit;
  • leveren van bijstand bij rampen en crises.


Missies in het buitenland

Nederland wil dat mensen in andere landen ook veilig kunnen leven. Nederland zet militairen daarom in voor verschillende missies in het buitenland. Ook voor een veilig Nederland is het belangrijk dat er op andere plekken in de wereld geen conflicten zijn.

Toon meerToon minder

Wat wij vragen

Eisen:
- Tenminste 10 jaar aantoonbare werkervaring als SOC Analist level 3.
- Tenminste een aantoonbare Certificering Splunk, Elastic, Sentinel en/of aantoonbare, uitgerbeide kennis van SIEM-tooling.
- Tenminste een afgeronde geavanceerde security-opleiding (diploma) zoals GIAC Enterprise Incident Response (GEIR), GIAC Certified Intrusion Analyst Certification (GCIA), GIAC Certified Detection Analyst (GCDA) of vergelijkbare opleiding dan wel aantoonbare werkervaring.
- Tenminste 10 jaar aantoonbare werkervaring als (L3) analist in een Security Operations Center, met verantwoordelijkheid voor de dagelijkse monitoring en incident response. 
- Tenminste 10 jaar aantoonbare werkervaring met security tooling waaronder tenminste vallen SIEM (zoals Splunk, Qradar, Arcsight, Elastic, Microsoft), FW’s, IDS/IPS, EDR, SOAR. 
- Tenminste 10 jaar aantoonbare werkervaring in het analyseren van geavanceerde aanvalsmethoden en bijbehorende TTP's en de vertaling hiervan in use cases in een SIEM. 
- Tenminste 10 jaar aantoonbare werkervaring met het coachen van minder ervaren collega's en deze op te leiden tot (L2) SOC Analist.
- 32 uur per week beschikbaar

Wensen:
- Bij voorkeur aantoonbare werkervaring met red & purple teaming, bijvoorbeeld met het TIBER programma van DNB.
- Bij voorkeur aantoonbare werkervaring met security processen zoals notice & takedown, vulnerability management, identity & access management.
- Bij voorkeur aantoonbare werkervaring met forensics en reverse engineering van malware

Toon meerToon minder

Wat wij bieden

Ben jij als professional op zoek naar een interessante opdracht waarin jij het verschil kunt maken? Dan ben je bij ons aan het juiste adres. Bij ICQ Groep krijg je de kans om te werken aan uitdagende projecten bij verschillende opdrachtgevers. Je krijgt de mogelijkheid om jezelf voortdurend te ontwikkelen en nieuwe kennis op te doen. We zijn op zoek naar talent zoals jij, dus waar wacht je nog op? We seek you!


Toon meerToon minder

Meer informatie

Meer informatie:
Zo zorg je ervoor dat jouw aanbieding opvalt:
CV in topvorm: Lever je CV aan in Word-formaat, in de taal van de opdracht en in een professionele en prettige leesbare lay-out. Maak het CV niet langer dan 7 pagina’s. Laat zien dat je oog hebt voor detail.
Persoonlijke motivatie: Schrijf een overtuigende motivatie in de 'ik-vorm’, waarin je kort en bondig ingaat op de scope van de opdracht. Licht puntsgewijs toe hoe jij aansluit bij de gestelde eisen en wensen.
Beschikbaarheid: Vermeld per wanneer je beschikbaar bent, hoeveel uren per week je kunt werken en of je vakantieplannen hebt.
Tarief of maandsalaris: Vermeld je uurtarief (exclusief BTW) of maandsalaris, specifiek voor deze opdracht, inclusief reis- en eventuele verblijfskosten.

N.B.
Voor deze opdracht werk je uitsluitend met ons samen. Dit betekent dat je je niet via andere intermediairs voor dezelfde opdracht inschrijft. Zo voorkomen we verwarring in het selectieproces en maximaliseren we jouw kansen.
Onvolledige aanbiedingen kunnen we niet in behandeling nemen.
Wij houden je op de hoogte van elke stap in het selectieproces: Heb je vragen? Wij zijn er om ze te beantwoorden.

Toon meerToon minder

Spreekt deze opdracht je aan?

Spreekt deze opdracht je aan? Solliciteer dan snel of deel deze met iemand die hier perfect bij past!

Onze recruiter

Richard Altena

Als jouw persoonlijke recruiter voor deze opdracht help ik je graag bij het vinden van een baan die bij je past en bied ik ondersteuning waar nodig!

Solliciteer