> Markdown version of [/jobs/ext/3023892-security-engineer-soc-threat-intelligence](https://www.wearedevelopers.com/jobs/ext/3023892-security-engineer-soc-threat-intelligence). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer SOC - Threat Intelligence - **Company:** Dienst Uitvoering Onderwijs (DUO) - **Location:** Groningen, Netherlands - **Salary:** €4,132.0 - €7,094.0 - **Contract:** Permanent contract - **Skills:** Microsoft Access, Amazon S3, DevOps, Identity and Access Management, Scrum Methodology, Software Engineering, Data Logging, System Availability, Software Security, Git, Git Flow, Information Technology, Operational Systems - **Published:** September 22, 2026 - **Apply:** https://career2.successfactors.eu/sfcareer/jobreqcareer?jobId=80648&company=WenS&username= ## About the Role Je hebt hbo-werk- en -denkniveau en aantoonbare kennis en ervaring met Threat Intelligence binnen een SOC of vergelijkbare securityomgeving. Je bent nieuwsgierig, volgt ontwikkelingen in het dreigingslandschap en weet relevante informatie te vertalen naar bruikbare intelligence. Daarnaast neem je mee: * kennis van netwerken, operating systems en cyberaanvalstechnieken; * ervaring met het analyseren en duiden van informatie over cyberdreigingen; * het vermogen om heldere rapportages en adviezen op te stellen; * ervaring met of interesse in automatisering en werken met Git/Gitflow; * bekendheid met Agile/Scrum en DevOps-werkwijzen; * het vermogen om zelfstandig te werken, initiatief te nemen en anderen mee te nemen in de verdere ontwikkeling van het vakgebied. Certificeringen zoals OSCP, CCNA, GSEC, GCIH of GCIA zijn mooi meegenomen. Ervaring en vakmanschap vinden we belangrijker dan een lange lijst certificaten. Heb jij ervaring met Threat Intelligence, een duidelijk beeld van de ontwikkeling van het vak en de drive om daar samen werk van te maken? Dan maken we graag kennis met je. ## Description Dienst Uitvoering Onderwijs (DUO) Dit ga je doen Binnen het Security Operations Center (SOC) werk je in een hecht en deskundig team dat vooruitkijkt en de digitale veiligheid van DUO helpt borgen. In het aandachtsgebied Threat Intelligence (TI) verzamel, analyseer en duid je informatie over cyberdreigingen, aanvallers en hun middelen. Je vertaalt deze informatie naar concrete intelligence, adviezen en acties voor het SOC en de organisatie. TI levert belangrijke input voor andere SOC-processen, zoals monitoring. Je helpt daarom niet alleen om dreigingen van vandaag te begrijpen, maar kijkt ook vooruit. Welke ontwikkelingen zien we in het dreigingslandschap? Welke nieuwe dreigingen en aanvalstechnieken zijn relevant voor DUO? En wat betekenen die voor onze organisatie? Je werkt vanuit je ervaring aan de verdere ontwikkeling van Threat Intelligence. Je ziet kansen om het vakgebied en de werkwijze verder te brengen, kunt daarin richting geven en gaat vervolgens zelf aan de slag om verbeteringen daadwerkelijk te realiseren. Het SOC-team is nuchter, enthousiast en altijd in beweging. We leren van elkaar, geven elkaar feedback en werken samen aan één doel: de digitale veiligheid van DUO borgen. Je houdt je onder andere bezig met: * het verzamelen, analyseren en duiden van informatie over cyberdreigingen, aanvallers en hun middelen; * het vertalen van dreigingsinformatie naar bruikbare intelligence, adviezen en concrete acties; * het volgen van ontwikkelingen in het dreigingslandschap en beoordelen wat deze betekenen voor DUO; * het leveren van input aan andere SOC-processen, zoals monitoring; * het opstellen van heldere rapportages en adviezen; * het meedenken over en bijdragen aan de verdere ontwikkeling van Threat Intelligence binnen het SOC. We zijn benieuwd naar jouw ervaring in de praktijk. Daarom vragen we je om in het sollicitatieformulier vier vragen te beantwoorden op basis van concrete situaties uit je werkervaring. Beschrijf kort wat de situatie was, wat jouw rol en aanpak waren en wat het resultaat was. Houd je antwoorden beknopt, met maximaal 1500 tekens per vraag. Hier kom je te werken Meer over de ontwikkelwaardestroom Security Services De ontwikkelwaardestroom Security Services stelt de organisatie in staat om veiligheid structureel en integraal te borgen. Het doel is gecontroleerde en veilige dienstverlening, met respect voor privacy en in lijn met wettelijke en interne kaders. Security Services bestaat uit meerdere teams: * Security Operations Center (SOC): logging, monitoring en bewaken op dreigingen. * Ethical Hacking Team (EHT): pentesten. * Identity & Acces managementteam (IAM): autorisatiebeheer van zowel in- als externe medewerkers. * Software Security Support Team (S3): biedt ondersteuning aan devopsteams m.b.t. veilige software en geautomatiseerde security testen. * Projecten & Advies (P&A):securityadvies voor projecten en teams. * Security Infra Beheerteam (SIB): technisch beheer van securityproducten. * Audit team (AT): begeleiding van audits. In elk team zitten medewerkers die enthousiast zijn over hun specifieke aandachtsgebieden binnen ICT-Security. De afdeling is ICT-technisch georiënteerd. Op verschillende gebieden streven we ernaar om een waardevolle gesprekspartner te zijn voor overige ICT disciplines (zowel infrastructuur als software ontwikkeling), om zo gezamenlijk de betrouwbaarheid, integriteit en beschikbaarheid van de systemen en gegevens te waarborgen. Er is volop ruimte om goede invulling te geven aan technische ontwikkeling en ambitie op het gebied van ICT-Security. Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid. ## Related Videos - [Git for Code Reviews](https://www.wearedevelopers.com/videos/429-git-for-code-reviews) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Why Git Still Matters](https://www.wearedevelopers.com/videos/100288-why-git-still-matters) - [Applying DevOps in Flutter mobile development](https://www.wearedevelopers.com/videos/60-applying-devops-in-flutter-mobile-development) ## Related Articles - [Best Companies in the Netherlands: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/193-best-companies-in-the-netherlands-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [How to land a developer job in Amsterdam](https://www.wearedevelopers.com/magazine/36-how-to-land-a-developer-job-in-amsterdam) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [The Netherlands – Europe’s powerhouse for software development?](https://www.wearedevelopers.com/magazine/31-the-netherlands-europe-s-powerhouse-for-software-development)