SOC Analist
De gemeente Rotterdam zoekt een ervaren SOC Analist met sterke kennis van SIEM-systemen, dreigingsanalyses en security-incidentbeheer. Je speelt een cruciale rol in de bescherming van de gemeentelijke IT-infrastructuur en werkt met tools als Splunk, Azure Security en MS Defender.
Zuid-Holland
32-36u
Max. €115,- pu
Detachering
SOC Analist
Opdrachtgever: Gemeente Rotterdam
Locatie: Rotterdam (Zuiderparkweg 300, fysieke aanwezigheid vereist)
Duur: z.s.m – 12 maanden (optie tot verlenging: 2 x 6 maanden)
Uren per week: 36 uur
Tarief: Maximaal €115,00 per uur
Deadline: z.s.m.
Opleidingsniveau: Master
Functieomschrijving
De gemeente Rotterdam zoekt een SOC Analist om de IT-infrastructuur te beschermen tegen cyberdreigingen. Je werkt binnen het Security Operations Center (SOC) en bent samen met je collega’s verantwoordelijk voor het monitoren, analyseren en afhandelen van securitymeldingen. Je beoordeelt meldingen vanuit het SIEM-systeem en vertaalt cyberdreigingen naar concrete acties om de beschikbaarheid, integriteit en vertrouwelijkheid van de gemeentelijke infrastructuur te waarborgen.
Naast incidentbeheer draag je actief bij aan het opstellen en tunen van SIEM-detectiescenario’s (use-cases), het verbeteren van securityprocedures en het begeleiden van collega’s binnen het incidentproces.
Als SOC Analist ben je altijd op de hoogte van de nieuwste cyberaanvalstechnieken, APT-groepen en hun malware. Je verdiept je voortdurend in securitytrends en past deze kennis toe in je werk.
Taken en verantwoordelijkheden
- Analyseren en afhandelen van security-incidenten op basis van meldingen uit het SIEM-systeem.
- Monitoren van cyberdreigingen en inbreuken en adviseren over tegenmaatregelen.
- Ondersteunen van collega’s bij het beveiligen van hun IT-omgevingen.
- Ontwikkelen en optimaliseren van SIEM-use-cases om dreigingen proactief te detecteren.
- Verbeteren van securityprocedures en documenteren van instructies voor incidentanalyse.
- Actief bijdragen aan de verdere professionalisering van het SOC-team.
- Samenwerken met andere teams binnen de gemeente om de security-architectuur te versterken.
Functie-eisen
- Masterdiploma in een relevante richting.
- Aantoonbare certificeringen en ervaring met:
- AZ-900 (Azure Fundamentals)
- AZ-104 (Azure Administrator)
- SC-200 (Microsoft Security Operations Analyst)
- SPLK-1002 (Splunk Core Certified Power User)
- SQL en Java
- ITIL en SCRUM/Agile
- MS Defender en MS Intune
- ISAE3402, NIST CSF en ISO 27001
- Splunk
Nice to have
- Ervaring met Dynatrace voor IT-observability.
- Kennis en ervaring met PowerShell voor securityautomatisering.
- Werkervaring binnen een gemeente met minimaal 300.000 inwoners.
Competenties
- Analytisch sterk
- Flexibel en stressbestendig
- Resultaatgericht en proactief
- Teamspeler
- Uitstekende communicatievaardigheden