Solliciteer naar Medior SOC Analist
Als voorkeursleverancier/mantelpartij voor het Ministerie van Justitie en Veiligheid (JenV) zijn we op zoek naar twee Medior SOC Analisten
Startdatum: zondag 1 november 2026
Einddatum: zaterdag 1 mei 2027 (optie op verlenging: nee)
Aantal uur: 36 uur per week
Locatie: Den Haag / hybride
ZZP?: geen optie
Schaal: 12
Uiterlijke indieningsdatum van uw profiel en motivatie: dinsdag 13 oktober 2026
Opdracht omschrijving
Achtergrond
Het Security Operations Center (SOC) van het Ministerie van Justitie en Veiligheid is volop in ontwikkeling. Binnen een federatief SOC-stelsel werken we JenV-breed aan één gezamenlijk situationeel beeld, sterke detectie en een effectieve incidentrespons. Ter versterking van dit team zoeken we een medior SOC Analist: iemand die incidenten onderzoekt, coördineert en helpt om onze aanpak continu te verbeteren.
Je werkt in een omgeving waar incidenten impact kunnen hebben op meerdere JenV-onderdelen en waar samenwerking essentieel is. Binnen dit federatieve SOC-stelsel krijg je de ruimte om initiatief te nemen, verantwoordelijkheid te dragen en mee te bouwen aan een volwassen, toekomstbestendig SOC. Jouw inzicht, analytisch vermogen en verbetergerichte houding dragen direct bij aan de digitale veiligheid van Nederland.
Inhuur gedurende: Onderbezetting van/naam i.v.m extra werkzaamheden rondom de ontwikkeling binnen het SOC. totdat deze situatie niet meer van toepassing is.
Werkzaamheden
In deze rol analyseer je zelfstandig security events en complexe incidenten. Je voert diepgaand onderzoek uit, bepaalt de impact en brengt de achterliggende oorzaken en mogelijke verbanden in kaart. Door verschillende signalen te correleren, herken je patronen en trends die kunnen wijzen op organisatiebrede of langdurige dreigingen. Tijdens incidenten werk je nauw samen met interne en externe partijen om een snelle, zorgvuldige en goed afgestemde afhandeling te realiseren. Daarbij neem je de regie over containment- en herstelmaatregelen en zorg je dat alle stappen goed worden vastgelegd en opgevolgd.
Naast je operationele werkzaamheden speel je een actieve rol in de verdere professionalisering van het SOC. Je verbetert detectieregels, ontwikkelt nieuwe use cases en draagt bij aan de optimalisatie van playbooks en werkwijzen. Ook ondersteun je collega's, geef je feedback op analyses en help je mee de kwaliteit van onze processen, triage en incidentrespons verder te versterken.
Toelichting
Cybersecurity is een relatief jong vakgebied wat volop in ontwikkeling is. Over het algemeen zijn cybersecurity analisten belast met het proactief detecteren van kwetsbaarheden en dreigingen en het nemen van maatregelen om gevolgen van onbekende dreigingen te voorkomen en/of te mitigeren. Daarnaast worden cybersecurity specialisten ingezet op diepgaande analyses en forensisch onderzoek van eventueel besmette en gecompromitteerde systemen. De Cybersecurityspecialist moet als het ware in de huid van een hacker kunnen kruipen.
Vereist bij winnende opdrachtnemer/kandidaat
- Verklaring Omtrent Gedrag (VOG): Ja
- Veiligheidsonderzoek/screening: Ja (Type screening: Screening B)
- Integriteitsverklaring Rijk: Ja
- De kandidaat beheerst de Nederlandse taal vloeiend in woord en geschrift. (Dit blijkt uit het cv en de interviews.)
- De kandidaat dient een voldoende te scoren op elk interviewcriterum om in aanmerking te komen voor gunning.
- De kandidaat heeft aantoonbaar HBO of academisch werk- en denkniveau.
- De kandidaat heeft minimaal 4 jaar aantoonbare werkervaring als SOC-analist.
- De kandidaat beschikt over aantoonbare ervaring als analist met het analyseren van incidenten en het uitvoeren van incident response.
- De kandidaat beschikt over aantoonbare ervaring met SOC-tooling, waaronder SIEM, SOAR, EDR of NDR.
- De kandidaat heeft aantoonbare ervaring met minimaal X van de volgende technieken: SIEM, SOAR, EDR en NDR.
- De kandidaat heeft ervaring met het behandelen en analyseren van X aantal complexe cybersecurity-incidenten.
- De kandidaat heeft aantoonbare kennis van minimaal X van de volgende methodieken en frameworks: Agile werken, NIST CSF, MITRE ATT&CK en SOC-CMM.
- De kandidaat heeft ervaring met Elastic SIEM X jaar.
- Kandidaat kan zich goed uitdrukken en is sociaal vaardig.
- Kandidaat past binnen het team: Communicatief vaardig (ideeën en oplossingen kunnen overbrengen en klantgericht zijn), Secuur, Aanpassingsvermogen (zelfstandig en binnen team, zowel gestructureerd als improviserend kunnen werken), Stressbestendig (meerdere prioriteiten tegelijk aankunnen), Flexibel (kunnen omgaan met wijzigingen in prioriteiten).
- Kandidaat weet snel de kernvraag in complexe materie boven tafel te krijgen.
- Kandidaat laat zien dat hij de diverse belangen in een complex veld kan overzien en ondanks de tegenstellingen in die belangen kan acteren.
- Kandidaat is deskundig en in staat zijn kennis en (werk)ervaring snel in te zetten.
- Cv (5 a4 en in het Nederlands) Word-formaat waarin de eisen en waar mogelijk de wensen aantoonbaar in jouw werkervaring terug te lezen zijn, zodat je kunt laten zien dat je aan het gevraagde voldoet.
- Begeleidende (persoonlijke) motivatie (ik-vorm) op deze aanvraag gericht.
- Beschikbaarheid (wanneer, hoeveel uur per week en eventuele vakantieplannen).
- Uurtarief (inclusief reis- en verblijfskosten en excl. BTW).
- Aanbiedingen op basis van exclusiviteit en beschikbaarheid voor een eventueel (online) intakegesprek (in overleg). Na ontvangst van de aanbieding ontvangt u z.s.m. een reactie, via de mail, telefoon.
- De aanbesteding van deze Mantel is (mede) gegund aan de combinatie DiVetro, Bartosz en LINKIT. DiVetro heeft het exclusieve recht om aanvragen te vervullen op het gebied van analyse, sourcing, agile/scrum, regievoering, waaronder management, security en architectuur. Voor deze aanvragen zijn wij altijd op zoek naar specialisten op dit vakgebied.
Voor andere aanvragen zie: https://divetro.catsone.nl/careers/5320-General.
