Jobid=627081058439078579 (0.0991)
Voor Dienst Uitvoering Onderwijs zoeken wij een Security Incident Analist. Als Security Incident Analist binnen het Security Operations Center (SOC) bewaak je samen met je team systemen en netwerken.
Je bent vaak de eerste die ziet wanneer er iets niet klopt: je beoordeelt meldingen, onderzoekt wat er aan de hand is en zorgt dat er snel en gericht wordt gereageerd zodat vitale ICT-diensten veilig en beschikbaar blijven.
Je vertaalt actuele dreigingen naar verbeterde detectie en helpt het SOC zich verder te ontwikkelen op het gebied van processen, tooling en detectiecapaciteit.
Jouw verantwoordelijkheden zijn:
- Je monitort systemen en netwerken en beoordeelt security-meldingen.
- Je onderzoekt verdachte gebeurtenissen (bijv. ongebruikelijke inlogpogingen, vreemde processen of afwijkend netwerkverkeer) en bepaalt of er sprake is van een daadwerkelijke dreiging.
- Bij een dreiging stel je een incident vast, schat je de impact in, neem je maatregelen om in te dammen en schakel je de juiste teams en collega’s in.
- Je legt bevindingen gestructureerd vast en werkt aan het verbeteren van detectie zodat dreigingen sneller of automatisch worden herkend.
- Je vertaalt dreigingsinformatie naar concrete detectieregels en use cases.
- Je werkt aan het terugdringen van onterechte meldingen (false positives).
- Je deelt kennis met collega’s en draagt bij aan werkinstructies en de doorontwikkeling van het SOC.
Let op: deze functie bevat consignatie-/piketdiensten!
Jouw profiel
- Je bent analytisch en kunt complexe signalen snel interpreteren.
- Je werkt kritisch en gedetailleerd.
- Je bent communicatief vaardig en schakelt effectief met technische en niet-technische stakeholders.
- Je bent een teamspeler die ook zelfstandig resultaten levert.
- Je bent leergierig en flexibel.
- Je bent vertrouwd met het Agile/Scrum-framework.
Over de opdrachtgever
ODC-Noord levert datacenter- en clouddiensten aan meer dan 40 organisaties binnen de Rijksoverheid en is gepositioneerd onder DUO als zelfstandige dienstverlener.
Zij investeren in een efficiënte overheid en leveren gestandaardiseerde, schaalbare en duurzame clouddiensten vanuit hun datacenters.
Zij zijn een ambitieuze, compacte en wendbare organisatie met een groeiend aanbod van diensten, gericht op innovatie en samenwerking.
Sindsdien werken zij oplossingsgericht, transparant en volgens gemaakte afspraken.
Functie-eisen
- Je hebt HBO werk- en denkniveau, bij voorkeur in cybersecurity, netwerk- en securitybeheer of (technische) informatica
- Je beschikt over een relevante securitycertificering, zoals Blue Team Level 1, CompTIA CySA+, CISSP, OSCP of vergelijkbaar
- Je beheerst het Nederlands uitstekend en hebt goede beheersing van het Engels
- Je hebt minimaal 3 jaar aantoonbare en recente ervaring binnen een SOC met het onderzoeken, analyseren en opvolgen van security-incidenten
- Je hebt minimaal 3 jaar aantoonbare ervaring met SIEM- en EDR-omgevingen, inclusief het zelf opstellen van zoekopdrachten/queries
- Je hebt minimaal 3 jaar aantoonbare kennis van het MITRE ATT&CK-framework, van aanvalstechnieken en malwaregedrag, en je hebt kennis van netwerken en van zowel Linux als Windows, inclusief virtualisatie en containerisatie
Extra Informatie
- Aantal uur 36 – 36
- ZZP mogelijk? Nee
- Thuiswerken mogelijk? N.t.b.
- Startdatum 01-09-2026
- Opleidingsniveau HBO
Deel deze vacature:
