SOC Analist 2x

KVK

Logo KVK

Tarief/Salaris

€Max 90 p/u

Locatie

Utrecht

Inzet

40 uur p/w

Dienstverband

ICT Informatievoorziening

Gepubliceerd

28 september, 2026

Deadline

8 oktober, 2026

Nog 9 dagen

De Opdrachtomschrijving

Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken. De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten. De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening. De kandidaat werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van KVK. Hieraan valt te denken:

  • Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
  • Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
  • Documenteren incident resultaten en uitgevoerde handelingen;
  • Ontwikkelen, onderhouden en validateren van het Incident Response Plan;
  • Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
  • Periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
  • Bepaal je in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
  • Je tilt het pentesten naar een hoger niveau door verbeteringen aan te brengen in het proces van pentesten, het rapporteren en het opvolgingsproces;
  • Voer je periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
  • Meten van effectiviteit detectie incidenten en response;
  • Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
  • Ontwikkelen en invoeren test methoden op het incident afhandeling;
  • Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
  • Voer je periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
  • Stel risicoclassificaties op binnen verschillende IT-security gebieden;
  • Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
  • Maken, onderhouden en valideren van use cases;
  • Maken, onderhouden en valideren van play books;
  • Je ziet verbeteringen in de usecase en playbook lifecycle en kan deze verwerken in het kader van een hoger volwassenheidsniveau;
  • Samenwerken met het Cyber Security Incident Response Team (CSIRT);
  • Je ontwikkelt en implementeert een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen;
  • Je initieert en implementeert verbeteringen vanuit de Kanban-werkwijze om het team naar een hoger volwassenheidsniveau te brengen;
  • Het optimaliseren van processen, het verhogen van de operationele efficiëntie en het versterken van de samenwerking met andere afdelingen;
  • Je borgt kennisoverdracht, coaching en procesverbeteringen binnen het team, zodat de organisatie duurzaam minder afhankelijk wordt van externe expertise;
  • Je organiseert op verschillende niveau’s oefeningen: tabletop validaties van playbooks, technisch georiënteerde SOC oefeneningen en oefeningen in een breder gremium. De kandidaat werkt samen met de product owner en het product team. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. (bv ISO, NIST, Mitre etc.) Vanuit de werkzaamheden opereert de kandidaat als een teamplayer maar ook zelfstandig waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK. Vanuit jouw senioriteit wordt verwacht dat je ervaring hebt met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen, zowel van laag naar gemiddeld als gemiddeld naar hoog. Je signaleert proactief verbeterkansen op het gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking. Vervolgens neem je het initiatief om deze kansen te vertalen naar concrete verbetermaatregelen en zorg je voor een succesvolle implementatie en borging binnen de organisatie. Je bent in staat om strategische doelstellingen te formuleren en deze ook te vertalen naar tactische en operationele verbeteringen en weet stakeholders effectief mee te nemen in de veranderingen die hiervoor nodig zijn.

De Eisen

Kandidaat heeft aantoonbare hbo werk- en denkniveau
Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
Kandidaat is goed in Engels en Nederlands in woord en geschrift
Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie
Gesprekken: tussen 12-10-2026 en 16-10-2026Kandidaat heeft aantoonbare hbo werk- en denkniveauKandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200Kandidaat is goed in Engels en Nederlands in woord en geschriftKandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analistKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response procesKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnenKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuurKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatieKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuningKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practicesKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en MicrosoftKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie proceduresKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve conceptenKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiligingKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval proceduresKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilitiesKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingenKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.Kandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliserenKandidaat heeft actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatieGesprekken: tussen 12-10-2026 en 16-10-2026

De Wensen

Kandidaat heeft een afgeronde HBO opleidingKandidaat heeft een afgeronde HBO opleiding

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 8 oktober 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.

€