In het kort
Security Analist/Enigneer Level 3 (2FTE) bij Ministerie van Justitie en Veiligheid in Soesterberg. Het betreft een detachering-functie voor 36 - 36 uur per week met een looptijd van 12 maanden. Reageren kan tot en met 1 september 2026.
Functie
Je werkt als Security Analyst / Security Engineer (Level 3) ter tijdelijke versterking van het Security Operations Center.
Taken en verantwoordelijkheden
- Zelfstandig analyseren en afhandelen van complexe security-events en -incidenten.
- Direct meedraaien in de dagelijkse SOC-operatie en de operationele capaciteit vergroten.
- Bijdragen aan technische en operationele ontwikkeling door structurele verbeteringen door te voeren in ELK, detecties, logging, monitoring, incident response en automatisering.
- Verbeteren van de security-logging keten: onboarding van logbronnen, analyseren van huidige bronnen, ontwikkelen van pipelines, verbeteren van parsing en enrichment, en ontwikkelen van mapping en datamodellen.
- Begeleiden en ondersteunen van Level 1- en Level 2-medewerkers.
Vereiste kennis en ervaring
- Essentieel: Gedegen en aantoonbare praktijkervaring met Elastic, Logstash en Kibana (ELK).
- Ruime ervaring met CTI, Threat Hunting, automatisering en incident response.
- Aantoonbare operationele ervaring binnen een SOC-omgeving op Level 3-niveau.
Competenties
- Operationeel sterk en in staat zelfstandig te handelen.
- Proactief in het doorvoeren van verbeteringen in processen, detecties, tooling en werkwijze.
- Vaardig in het begeleiden van minder ervaren collega’s en het schakelen tussen operatie en professionalisering.
Eisen
- Relevante securitycertificeringen
- Expertkennis van Elastic, Logstash en Kibana
- Kandidaat heeft minimaal 5 jaar aantoonbare ervaring als Security Engineer en/of Analist in grootschale (semi) overheidsorganisaties en technische complexe (netwerk)omgevingen
- Kandidaat heeft minimaal 3 jaar aantoonbare expertkennis van Elastic, Logstash en Kibana
Wensen
- Kandidaat heeft meerjarige ervaring als Security Engineer met producten: ElasticSearch, Kibana, LogStash
- Kandidaat heeft ervaring met container infrastructuren als Security Engineer en is in staat deployments te maken en te troubleshooten
- Ervaring met het uitvoeren van maturity assessments volgens SOC CMM
- Ervaring met Elastic XDR technologie en gebruik van elastic i.c.m. Fleet
- Ervaring met Azure Sentinel in een MSSP omgeving is een pré
- Ruime ervaring met identificeren en analyseren van dreigingen voor onze infrastructuur en het vertalen hiervan naar use cases
- Activiteiten die bijdragen aan een verdere professionalisering van de SOC-activiteiten
- Detection engineering - finetunen/detectie regels opstellen/testen op werking
- Kandidaat is in staat om infrastructurele componenten en applicaties aan te sluiten aan de SIEM
- Ontwikkelen van technische integraties en automatiseringen m.b.v. Python/Node-RED
- Ontwerpen, testen en beheren van Elasticsearch Ingest Pipelines en Logstash-configuraties
- Aansluiten en normaliseren van uiteenlopende logbronnen ten behoeve van SIEM-detectie
- Beheren en optimaliseren van bestaande SOC-processen door middel van scripting en automatisering
- Actief bijdragen aan de deployment en het onderhoud van security tooling in Kubernetes/OpenShift
- Representeren van het SOC in interne en eventueel externe overleggen
- Offensive kennis t.b.v. testen detectieregels. Tevens Cyber Threat Intelligence activiteiten
Hoe werkt het sollicitatieproces?
Solliciteer direct
Vul je gegevens in via het formulier hieronder. Duurt minder dan 2 minuten — geen account vereist.
Analyse binnen 1–2 werkdagen
Een van onze recruiters beoordeelt je geschiktheid kritisch en neemt persoonlijk contact op — via WhatsApp, telefonisch of e-mail, wat jij prefereert.
Aanbieding op maat
In samenspraak met jou maken wij de aanbieding in orde. Wij beheren het aanbiedingsproces en begeleiden je waar nodig.
Aan de slag
Wij blijven beschikbaar voor vragen en ondersteuning — ook na plaatsing. Transparant, persoonlijk en zonder verrassingen.
Veelgestelde vragen
Wat kost het als ik via Jobhob word geplaatst als ZZP'er?
Voor ZZP-opdrachten hanteert Jobhob een fee van 10% over het geboden uurtarief van de opdrachtgever. Dit wordt vooraf transparant gecommuniceerd — geen verborgen kosten of verrassingen.
Tot wanneer kan ik solliciteren op deze vacature?
Deze vacature sluit op 1 september 2026. Solliciteer op tijd — na de sluitingsdatum is reageren niet meer mogelijk.
Hoe snel hoor ik iets na mijn sollicitatie?
Binnen 1 tot 2 werkdagen neemt een Jobhob-recruiter persoonlijk contact met je op. We doen eerst een kritische analyse op geschiktheid en geven je altijd eerlijke feedback — ook als we je op dit moment niet verder kunnen helpen.
Via welk kanaal neemt Jobhob contact met mij op?
Alle correspondentie verloopt persoonlijk via het kanaal dat jij prefereert: WhatsApp, telefonisch of e-mail. Je geeft je voorkeur op bij je sollicitatie.
Kan ik solliciteren als ik niet zeker weet of ik geschikt ben?
Ja, zeker. Onze recruiter doet de kritische analyse op geschiktheid. Twijfel je? Solliciteer gewoon — wij laten je weten of er een match is en bespreken eventueel alternatieven met je.