Doorzoek website

Wij helpen je graag bij het vinden van de juiste informatie

2e Lijns SOC-analist

Utrecht
12 Maanden
36 uren
1 juni 2025
Hybride
Solliciteer

Reageren kan binnen 2 minuten

Over deze opdracht

Voor onze opdrachtgever bij het Openbaar Ministerie (OM), zijn wij opzoek naar een 2e Lijns SOC-analist. Reageren kan tot uiterlijk vrijdag 9 mei 12:00. Niet geschikt voor zzp. 

Voor de versterking van ons Security Operations Center (SOC) zijn wij op zoek naar een ervaren 2e lijns SOC-analist die niet alleen in staat is om diepgaande technische analyses uit te voeren, maar ook een actieve rol kan spelen in het verbeteren van onze incident response-processen en het verder professionaliseren van het SOC. De analist zal verantwoordelijk zijn voor het behandelen van complexe beveiligingsmeldingen die door de eerste lijn worden geëscaleerd, het uitvoeren van incidentonderzoek en het coördineren van response-activiteiten bij beveiligingsincidenten. Hierbij wordt gebruikgemaakt van verschillende tools, waaronder een SIEMoplossing zoals Splunk, waarbij van de analist wordt verwacht dat hij of zij niet alleen alertmeldingen kan analyseren, maar ook detectieregels kan valideren en optimaliseren. Naast de operationele werkzaamheden wordt van de kandidaat verwacht dat hij of zij meedenkt over de structuur, effectiviteit en volwassenheid van het SOC. Dit houdt in dat bestaande processen in kaart worden gebracht, verbeterpunten worden geïdentificeerd en nieuwe werkwijzen worden voorgesteld en geïmplementeerd. De ideale kandidaat is analytisch sterk, communicatief vaardig en beschikt over aantoonbare ervaring binnen een vergelijkbare SOC-rol. Daarnaast heeft hij of zij diepgaande kennis van incident response, een goed begrip van relevante frameworks zoals MITRE ATT&CK en is in staat om zelfstandig te werken binnen een dynamische omgeving. Affiniteit met coaching of kennisoverdracht richting minder ervaren collega's wordt gewaardeerd, evenals de vaardigheid om zowel technische als niet-technische stakeholders adequaat te informeren en adviseren.

  • Triage en analyse van security alerts: Het onderzoeken, prioriteren en opvolgen van meldingen vanuit verschillende detectietools (waaronder maar niet beperkt tot Splunk).
  • Uitvoeren van Incident Response: Actief betrokken bij het behandelen van security-incidenten, van eerste analyse tot coördinatie van de response en herstelmaatregelen. Opstellen van incidentrapportages en het doen van verbetervoorstellen op basis van lessons learned.
  • Doorontwikkeling van processen: Het in kaart brengen, evalueren en optimaliseren van bestaande SOC-processen (denk aan incident handling, alert flow, use case beheer). Actieve bijdrage aan het verbeteren van de volwassenheid van het SOC.
  • Use case validatie en tuning: Samenwerken met de 1e lijn en threat intelligence teams voor het verbeteren van detectie-regels, en valideren of meldingen accuraat en relevant zijn.
  • Kennisdeling en begeleiding: Ondersteuning en coaching van 1e lijns analisten waar nodig, en bijdragen aan kennisoverdracht binnen het team. • Rapportages en communicatie: Opstellen van duidelijke rapportages voor zowel technische als niet-technische stakeholders. Communicatie met relevante interne en externe partijen bij incidenten.

Over de organisatie

Het Openbaar Ministerie (OM) zorgt - samen met de politie en andere ketenpartners - voor opsporing en vervolging van strafbare feiten. Dit varieert van winkeldiefstal tot moord en van belastingontduiking tot cybercrime en terrorisme. Het werk van het OM is erop gericht dat daders een passende straf krijgen en dat slachtoffers en nabestaanden het gevoel hebben dat zorgvuldig met hun belangen wordt omgegaan. Het Openbaar Ministerie (OM) bestaat uit een hoofdkantoor (het Parket-Generaal), 10 arrondissementsparketten, 1 LRO (landelijke Ressortsorganisatie) en een aantal ‘bijzondere’ eenheden, te weten het Landelijk Parket, het Functioneel Parket, het parket CVOM (Centrale Verwerking OM), de DVOM (Dienst Verleningsorganisatie OM), de IVOM (Informatievoorziening OM) en de Rijksrecherche. Het Openbaar Ministerie is op ca. 35 locaties door heel Nederland gevestigd. In totaal werken ongeveer 6.000 mensen bij het OM. Aan het hoofd van het OM staat het College van procureurs-generaal. Het College is verantwoordelijk voor heel het OM en legt zich toe op de formulering van nieuwe handhavingsrichtlijnen en het ontwikkelen van het opsporings- en vervolgingsbeleid. De zorg voor de organisatie en de bedrijfsvoering ligt eveneens bij het College. De parketten staan onder leiding van een hoofd van een bedrijfsonderdeel die verantwoordelijk is voor de primaire taken van een arrondissement of ressort of een landelijk werkend onderdeel. De onderdelen van het OM kennen ieder een eigen dynamiek, aandachtsgebieden en, in sommige gevallen, specialismen. Voor een nader profiel van het OM verwijzen wij naar de website van het Openbaar Ministerie: www.om.nl IVOM is begin 2022 opgericht als zelfstandig OM-onderdeel en versterkt, vernieuwt en professionaliseert de dienstverlening op het gebied van informatievoorziening (IV) binnen het OM en met ketenpartners zoals de Rechtspraak en de Politie. Dit doet zij aan de hand van drie strategische pijlers: continuïteit, professionalisering en vernieuwing.

Functie-eisen

  • De kandidaat heeft HBO werk- en denkniveau (en/of opleiding afgerond) op het gebied van Cyber Security/ICT.
  • De kandidaat heeft uitgebreide (minimaal 3 jaar) en aantoonbare technische ervaring binnen een SOC en het werken met een SIEM.
  • De kandidaat heeft aantoonbare ervaring in het ondersteunen/begeleiden van SOC analisten.

Functie-wensen

  • De kandidaat heeft +5 -jaar relevante werkervaring op het gebied van Cyber Security.
  • De kandidaat heeft ervaring in het werken met Splunk en Splunk Enterprise Security.
  • De kandidaat heeft ervaring met het implementeren van een SIEM.
  • De kandidaat heeft uitgebreide kennis en ervaring in het (door)ontwikkelen van use cases in een SIEM.
  • De kandidaat heeft ervaring in het werken via Agile methodiek.
  • De kandidaat heeft uitgebreide kennis en ervaring in het (door)ontwikkelen van incident-respons en het (door)ontwikkelen van SOC processen.

Interesse?

Stuur ons dan uiterlijk 12 mei 2025, voor 10.00 uur een recente cv voor deze rol, samen met je beschikbaarheid/geplande vakanties en je all-in uurtarief excl. BTW.

Solliciteer nu

Reageren kan binnen 2 minuten

Ik sta voor je klaar.

Wil jij meer weten over deze opdracht?
Sabine kan jou hier alles over vertellen. Wacht dus niet langer!
Bel, mail of app Sabine. Zo geregeld.

Sabine Heidotting

Accountmanager West-Nederland