SOC-Analist voor detectie, incident response en threat hunting in het capability-gedreven SOC.
Eis: minimaal hbo-denk- en werkniveau, SOC-ervaring en SIEM-kennis.
Werkt binnen het Security Operations Center en draagt bij aan professionalisering en kennisdeling.
Omschrijving
Als SOC-Analist ben je een kernspeler in de dagelijkse SOC-operatie en lever je een actieve bijdrage aan één of meerdere portfoliodomeinen binnen het capability-gedreven SOC. Je fungeert tevens als vraagbaak en sparringpartner voor de rest van de organisatie op het gebied van operationele cybersecurity.
Functie eisen
- Minimaal hbo-denk- en werkniveau.
- Ervaring met monitoringtools en SIEM-oplossingen.
- Relevante werkervaring in een SOC-omgeving.
- Kennis van security frameworks zoals ISF, NIST, CIS, ISO27001 en PCI-DSS.
- Sterke analytische vaardigheden en oog voor detail.
- Certificeringen zoals CompTIA Security+, CEH of SANS GIAC zijn een pré.
Taken
- Kernspeler in de dagelijkse SOC-operatie en actieve bijdrage aan één of meerdere portfoliodomeinen.
- Fungeren als vraagbaak en sparringpartner voor operationele cybersecurity binnen de organisatie.
- Monitoring & Detection: verbeteren van detectiedekking, use-case lifecycle en datakwaliteit.
- Incident Response: ontwikkelen en toepassen van herhaalbare IR-processen en playbooks.
- Cyber Threat Intelligence: vertalen van dreigingsinformatie naar detecties en operationele acties.
- Threat Hunting: uitvoeren van hypothese-gedreven hunts op basis van risico en observaties.
- Vulnerability Management: ondersteunen bij risico-gebaseerde prioritering en opvolging.
- Automation & Orchestration: meewerken aan automatisering van terugkerende SOC-taken.
- Bijdragen aan het verhogen van de volwassenheid van het capability-gedreven SOC.
- Ondersteunen bij het opstellen en verbeteren van werkinstructies en procesdocumentatie.
- Meewerken aan projecten en roadmap-initiatieven binnen het SOC.
- Delen van kennis en bijdragen aan zichtbaarheid en awareness binnen de organisatie.
Werkomstandigheden
- Loondienstverband.
- Standplaats: hoofdkantoor Groningen; minimaal 2 à 3 dagen per week op locatie.
- Duur opdracht: z.s.m. tot 31-12-2026, met optie tot verlenging.
- Aantal uren: 32 tot 40 uur (max. 1.840 uur per jaar bij fulltime of naar rato).
- Vaste 13e maand en 14e maand.
- 20 vakantiedagen bij fulltime; met flexibel keuzebudget is tot 27,5 extra verlofdag te kopen.
- Reiskostenvergoeding woon-werk €0,23 per km.
- Maandelijkse thuiswerkvergoeding €24,50 (netto).
- Een AIVB-B screening is onderdeel van de onboardingsprocedure.
Beschrijving van de organisatie
Je werkt binnen het Security Operations Center, dat valt onder de afdeling Networks & Security van de unit ICT binnen Shared Technology Services. De afdeling bestaat uit drie teams: Network Operations Center (NOC), Security Operations Center (SOC) en IT Service Management (ITSM).
De organisatie is een groot gasinfrastructuurbedrijf met een grensoverschrijdend netwerk en speelt een belangrijke rol in de energietransitie. Ze ontwikkelt landelijke en regionale netten voor waterstof en CCS, beheert duizenden kilometers pijpleidingen en onderhoudt aansluitingen en ontvangstations om het netwerk toekomstbestendig te houden.