> Markdown version of [/jobs/ext/2265394-systeembeheerder-soc](https://www.wearedevelopers.com/jobs/ext/2265394-systeembeheerder-soc). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Systeembeheerder SOC - **Company:** ICQ-Flex Profs BV - **Location:** Den Haag, Netherlands - **Contract:** Temporary contract - **Skills:** Secure Shell (SSH), Dynamic Host Configuration Protocol, Domain Name System (DNS), Elasticsearch, Hypertext Transfer Protocols (HTTP), Python (Programming Language), Simple Mail Transfer Protocols, Nmap, Scrum Methodology, Simple Network Management Protocols, Software Engineering, TCP/IP, Wireshark, Transport Layer Security, File Transfer Protocol (FTP), Information Technology, Nessus, Vulnerability Analysis - **Published:** August 27, 2026 - **Apply:** https://www.icq.jobs/vacatures/vacature-systeembeheerder-soc-482874-11.html ## About the Role Je bent klant- en servicegericht, flexibel, pragmatisch & resultaatgericht. Je heeft een analytisch denkvermogen. - Je bent is staat projectmatig te werken. - Je neemt initiatief en kunt zelfstandig werken. - Je bent in staat level 1 en 2 analisten te begeleiden 1. Afgeronde ICT Security HBO opleiding. 2. 3-5 jaar relevante werkervaring als security analist; 3. Een of meerdere certificaten gehaald bij SANS/GIA of ISACA is een pre Ervaring met Elastic SIEM tooling 4. Ervaring met Nessus 5. Uitgebreide technische ervaring op het gebied van Security en IT 6. Gedegen kennis van TCP/IP, UDP, DNS, DHCP, FTP, SNMP, SMTP, SSH, SSL, HTTP en HTTPS. 7. Ervaring met vulnerability scanning 8. Aantoonbare kennis van Elastic Search 9. Gedegen kennis van Nmap en pcaps analyseren met bijv. Wireshark 10. Beschikt u over een geldig Rijbewijs. 11. Heb je kennis van ICT registratiesystemen op een gebruikersniveau. 1. Kennis van ITIL-processen is een pré 2. Kennis van Scrum is een pré 3. Kennis en ervaring met Python is een pre ## Description De securityanalist is verantwoordelijk voor de technische implementatie van cyberbeveiligingsbeleid, controles en de toepassing van technieken en technologieën. Om ervoor te zorgen dat ons landschap voldoende wordt beschermd tegen (on) opzettelijk verlies, openbaarmaking, wijziging, vernietiging en onbeschikbaarheid van bedrijfsinformatiemiddelen Daarbuiten het verrichten van werkzaamheden met betrekking tot beveiligings gerelateerde projecten. Elke organisatie heeft wel eens te maken met dreigingsbeelden. Zo ook wij. Hoe belangrijk is het dan dat er een professioneel team aanwezig is dat precies weet wat ze moeten doen. Of sterker nog, precies die actie(s) uitvoeren zodat het dreigingsbeeld geen kans krijgt om zich te ontplooien. En dat herhaling wordt uitgesloten. In de rol van securityanalist breng jij "gewicht" in de schaal. Dat komt door jouw concrete jaren van werkervaring in dit vakgebied. Essentieel voor het succes in deze rol, omdat jij met jouw kennis en ervaring de snelheid beïnvloedt voor verdere groei en professionalisering van het team. Hierin neem je ook een aantal taken van de teamleider over op het gebied van advisering, maar ook op de technische inhoud. De werkzaamheden zijn divers en geen dag is hetzelfde. Zo kijk je naar monitoren, logs en dreigingsbeelden. En adviseer je CISO's. Dan handel je weer wat meer technisch (bijv. implementaties) en maak je ook use cases. Of schrijf je frameworks en procedures. Als securityanalist binnen COA ICT bent u belast met onder andere de volgende taken: - Het inrichten van werkinstructies, rapportages, best practices namens het SOC. - Het inrichten en uitvoeren van overige Security werkzaamheden, bijv. het maken van goede use cases voor het SIEM en verbeteringen voor het SOC platform opstellen. - Analyse van incidentmeldingen en het voorbereiden van, of assisteren bij forensisch onderzoek. - De security analist geeft gevraagd en ongevraagd advies aan de organisatie over de (technische) implementatie op basis van het dreigingsbeeld voor de organisatie. - Het testen, de implementatie en het onderhoud van beveiliging hardware en -softwareproducten, evenals uitbestede regelingen. Tevens dient u bereid te zijn om werkzaamheden uit te voeren op COA locaties en datacentra buiten reguliere werktijden ('s nachts, weekenden). U bent bereid deel te nemen aan de 24/7 bereikbaarheidsdienst Daarbuiten participeert u in vervangings- en vernieuwingsprojecten, u heeft een adviserende rol naar de rest van de organisatie. Het inrichten van werkinstructies, rapportages, best practices namens het SOC. - In staat om een malwarebesmetting te onderzoeken en te mitigeren en zet acties uit om de systemen op te schonen en herhaling te voorkomen; - Je begrijpt wat je moet doen met de resultaten van een penetratietest en neemt acties n.a.v. de bevindingen; - Je weet goed welke Securitymeldingen aandacht nodig hebben, en wat de foutieve meldingen (false positives) zijn; - Samen met de business bedenk je herkenningspatronen (Use Cases) om fraude en Securityproblemen te detecteren, en je helpt deze te implementeren in de systemen van het SOC; - Installeren en beheren security componenten incl. bijbehorende software. - Het opvolgen van het Incident proces t.b.v. security meldingen(Incident Management). - Uitvoeren van preventief onderhoud. - Uitvoeren van wijzigingen in de security infrastructuur(Change Management). - Werken conform richtlijnen voor doelmatig gebruik van de security infrastructuur. - het deelnemen aan het CSIRT tijdens grote incidenten; - Onderzoek verbeteringen SOC platformen; - Samenwerken met externe partijen zoals de verschillende SOC teams binnen J&V Beoogd resultaat: - Stabiele ICT infrastructuur welke functioneert binnen afgesproken kaders. - Het COA landschap veiliger maken en professionaliseren. - Voldoen aan de BIA ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [An Applied Introduction to eBPF with Go](https://www.wearedevelopers.com/videos/1075-an-applied-introduction-to-ebpf-with-go) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Turning Container security up to 11 with Capabilities](https://www.wearedevelopers.com/videos/718-turning-container-security-up-to-11-with-capabilities) - [Debunking the Top 10 Myths about Web 3](https://www.wearedevelopers.com/videos/634-debunking-the-top-10-myths-about-web-3) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development) - [How to Find Tech Jobs in Amsterdam](https://www.wearedevelopers.com/magazine/279-how-to-find-tech-jobs-in-amsterdam) - [Software Developer Salary in The Netherlands [2023]](https://www.wearedevelopers.com/magazine/217-software-developer-salary-in-the-netherlands-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)