SOC Analist 2x in Utrecht, Utrecht | Opdracht

28 september 2026
Reageer direct
Reageren tot:

Job Description

jouw tarief: I uren: vanaf 40 I regio: Utrecht, Utrecht I looptijd in maanden: 7 I verlenging mogelijk I opleiding: opdropleidingsniveau1} -hybride mogelijk

Opdracht in het kort

OpdrachtgeverKamer van Koophandel
InhuurvormZZP Detachering
RegioUtrecht, Utrecht
Deadline Verse Opdrachten5 oktober 2026, 09:30
Urenvanaf 40
Start1 november 2026
Looptijd7 maanden

Reageren kan ook via info@verseopdrachten.nl.

Voor onze opdrachtgever zoeken wij een SOC Analist 2x in Utrecht, Utrecht | Opdracht. Voldoe jij aan de eisen en wensen? Lijkt de opdracht jou leuk om te doen? Dan ben jij wellicht de kandidaat voor deze opdracht. Reageer en wij helpen je aan tafel.

Eisen

  • Kandidaat heeft aantoonbare hbo werk- en denkniveau
  • Kandidaat heeft een afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
  • Kandidaat is in het bezit van Security certificeringen zoals CSA, SC200
  • Kandidaat is goed in Engels en Nederlands in woord en geschrift
  • Kandidaat heeft actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist

Opdrachtomschrijving

Op deze aanvraag is het niet toegestaan een ZZP'er aan te bieden. Kandidaten dienen in loondienstverband te werken. Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken. De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samengesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten. De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienstverlening. De kandidaat werkt proactief en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van KVK. Hieraan valt te denken: • Reguliere monitoring en analyse van security-incidenten volgens afgesproken kaders; • Afstemmen met de diverse oplosgroepen en het nemen van regie bij het tijdig oplossen van security incidenten; • Documenteren van incidentresultaten en uitgevoerde handelingen; • Ontwikkelen, onderhouden en valideren van het Incident Response Plan; • Bijdragen aan het verbeteren en valideren van het incidentafhandelingsproces; • Periodiek uitvoeren van een kwetsbaarhedenonderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten; • Samen met ontwikkelteams bepalen van de inhoud en diepgang van penetratietesten; • Verbeteringen doorvoeren in het proces van pentesten, het rapporteren en het opvolgingsproces; • Periodieke rapportages uitvoeren over de operationele securityresultaten en zorgen voor verbeteractiviteiten; • Meten van effectiviteit van detectie, incidenten en response; • Analyseren en beoordelen van cybersecurity controls en mitigatieacties na een incident; • Ontwikkelen en invoeren van testmethoden op het incidentafhandelingsproces; • Analyseren en onderzoeken van vraagstukken op het gebied van IT-security; • Periodieke beoordelingsanalyse uitvoeren op geleverde producten en diensten; • Opstellen van risicoclassificaties binnen verschillende IT-securitygebieden; • Geven van gevraagd en ongevraagd advies over IT-securityvraagstukken; • Maken, onderhouden en valideren van use cases; • Maken, onderhouden en valideren van playbooks; • Verbeteringen in de usecase- en playbook-lifecycle signaleren en verwerken in het kader van een hoger volwassenheidsniveau; • Samenwerken met het Cyber Security Incident Response Team (CSIRT); • Ontwikkelen en implementeren van een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen; • Initiëren en implementeren van verbeteringen vanuit de Kanban-werkwijze om het team naar een hoger volwassenheidsniveau te brengen; • Optimaliseren van processen, verhogen van de operationele efficiëntie en versterken van de samenwerking met andere afdelingen; • Borgen van kennisoverdracht, coaching en procesverbeteringen binnen het team zodat de organisatie duurzaam minder afhankelijk wordt van externe expertise; • Organiseren van oefeningen op verschillende niveaus: tabletop-validaties van playbooks, technisch georiënteerde SOC-oefeningen en oefeningen in een breder gremium. De kandidaat werkt samen met de product owner en het productteam. Hierbij is de kandidaat gewend te werken binnen de kaders en richtlijnen van een bestaande securityarchitectuur en informatiebeveiligingsnormen, standaarden en frameworks (bv. ISO, NIST, Mitre etc.). Vanuit de werkzaamheden opereert de kandidaat als teamplayer maar ook zelfstandig waarbij zowel mondeling als schriftelijk goed wordt gecommuniceerd/gerapporteerd. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbeteren van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK. Vanuit jouw senioriteit wordt verwacht dat je ervaring hebt met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen, zowel van laag naar gemiddeld als gemiddeld naar hoog. Je signaleert proactief verbeterkansen op het gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking. Vervolgens neem je het initiatief om deze kansen te vertalen naar concrete verbetermaatregelen en zorg je voor een succesvolle implementatie en borging binnen de organisatie. Je bent in staat om strategische doelstellingen te formuleren en deze ook te vertalen naar tactische en operationele verbeteringen en weet stakeholders effectief mee te nemen in de veranderingen die hiervoor nodig zijn. Kandidaatomschrijving Kwaliteitsgerichtheid Hanteert hoge kwaliteitsnormen bij de uitvoering van het werk, bewaakt en verbetert deze waar mogelijk. Verantwoordelijkheid nemen Heeft plichtbesef en voelt zich er verantwoordelijk voor dat het afgeleverde werk of een beslissing aan bepaalde eisen voldoet. Is aanspreekbaar op resultaten van afgesproken acties. Analytisch vermogen Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang. Communiceren Verwoordt gedachten helder en vlot, brengt mondeling en schriftelijk een boodschap begrijpelijk over aan anderen en weet hierbij hun aandacht vast te houden. Samenwerken Handelt vanuit het groepsbelang en levert samen met anderen een bijdrage aan het gemeenschappelijke resultaat en aan de relaties en sfeer in de groep. De competenties worden tijdens het interview getoetst. Let op!: Voorafgaand aan de beoordeling van uw aanbieding wordt deze getoetst op volledigheid en geldigheid aan de hand van de in de uitvraag gestelde eisen en de informatie in het CV. Indien gestelde eisen niet aantoonbaar in het cv zijn te herleiden dan zal deze eis in het antwoord van uw aanbieding worden aangepast. Het resultaat daarvan is dat uw aanbieding lager scoort in de ranking of terzijde wordt gelegd. U ontvangt hierover een gemotiveerd bericht. Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie https://werkenbij.kvk.nl/pages/nl-nl/algemeen/privacyverklaring voor meer informatie hierover.

Zo vergroot je je kans op deze opdracht

Bij veel opdrachtgevers wordt je cv eerst beoordeeld op de afzonderlijke eisen en wensen. Alleen noemen dat je ergens ervaring mee hebt, is daarom vaak niet voldoende.

Onderbouw in je cv zo concreet mogelijk waar, wanneer en in welke rol je de gevraagde ervaring hebt opgedaan. Benoem relevante opdrachten, organisaties, perioden, werkzaamheden en resultaten. Hoe eenvoudiger de beoordelaar jouw ervaring kan herleiden naar de eisen en wensen, hoe sterker je voorstel.

Wanneer je via Verse Opdrachten reageert, helpen wij je om je voorstel zo duidelijk mogelijk te maken voordat het wordt ingediend.

Voorstellen via Verse Opdrachten

Door op deze opdracht te reageren geef je Verse Opdrachten toestemming om jouw aangeleverde cv, toelichting en gegevens te gebruiken om je voor deze concrete opdracht voor te stellen. We stellen je alleen voor wanneer jij daarvoor akkoord hebt gegeven.

Waarom via Verse Opdrachten?

Wij willen dat zoveel mogelijk van het beschikbare tarief bij jou terechtkomt. Daarom werken we met lage en vooraf transparante fees. Onze fee bedraagt 7,5% tot 9%.

Wij helpen je actief om aan tafel te komen. We stoppen veel werk in de kwaliteit van jouw voorstel en in de aansluiting tussen je cv en de eisen en wensen van de opdrachtgever. Onze aanpak is gericht op een hoge succesratio.

We hebben voor vrijwel iedere situatie een passende route: ZZP Detachering, directe inhuur of traditionele projectdetachering. We zoeken een betrouwbare en zo gunstig mogelijke oplossing voor jou, ingericht in lijn met de geldende regels rond de Wet DBA. Je hoeft dus niet zelf verder te zoeken naar een passende inhuurconstructie.

Ook als je nog niet direct op een opdracht wilt reageren, zoeken we gratis en vrijblijvend met je mee. We stellen je alleen voor als jij dat wilt.

Vrijheid staat voorop. Geen onnodig beperkende contractafspraken. En besluit je na een gesprek dat de opdracht toch niet bij je past? Dan is afhaken geen probleem.

Interesse?

Reageer en wij helpen je aan tafel. Zorg dat je reactie ruim vóór de Verse Opdrachten-deadline bij ons binnen is, zodat we tijd hebben om je voorstel te controleren en te verbeteren.

Lukt reageren via de site niet? Mail dan naar info@verseopdrachten.nl.