Over de opdracht
Je werkt in een Security Operations Center waar je real-time dreigingen detecteert en bestrijdt. Je analyseert beveiligingswaarschuwingen, onderzoekt verdachte activiteiten en coördineert incidentresponse. Je rolt je mouwen op voor zowel de technische kant (log analysis, forensics) als de operationele (escalatie, documentatie, feedback).
De rol vraagt snelle analytische vaardigheden, technisch inzicht in netwerk- en systeembeveiliging, en een no-nonsense mentaliteit. Je wordt een kritisch onderdeel van het defensieve team.
Jouw werkzaamheden
- Monitor en analyseer beveiligingswaarschuwingen in SIEM-systemen; prioriteer en onderzoek incidenten
- Onderzoek verdachte netwerkverkeer, logbestanden en systeemgedrag om dreigingen te identificeren
- Documenteer incidenten volgens IR-procedures; escaleer kritieke gevallen naar het management
- Werk met MITRE ATT&CK framework om tactiek en technieken van aanvallers in kaart te brengen
- Ondersteuner threat intelligence team door IOCs (Indicators of Compromise) te verzamelen en te delen
- Voer forensische analyses uit op getroffen systemen; bewaar bewijs volgens eisen
- Blijf up-to-date met nieuwste malware-families, vulnerabilities en threat actors
Tech Stack & Tools
Platforms & Tooling
Frameworks & Standaarden
Cloud & Infrastructure
Methodieken
Certificeringen (pré)
Must-haves
- 3+ jaar ervaring in SOC operations, incident response of threat detection
- Sterke kennis van netwerkprotocollen, log analysis en systeemlogica
- Hands-on ervaring met minstens één SIEM-platform (Splunk, Sentinel, QRadar)
- Begrip van MITRE ATT&CK, attack chains en kill chains
- Probleemoplossend en analytisch denkvermogen onder druk
Nice-to-haves
- Ervaring met threat intelligence platforms of IOC-sharing communities
- Forensische investigatievaardigheden (Windows/Linux artifacts)
- CySA+, GCIA, of GCIH certificering
Wat wij bieden
- 24/7 shift-rooster met flexibele ploegindeling
- Moderne SIEM-stack en forensische tools
- Technische trainingen en certificeringsbudget
- Mentorship van ervaren threat hunters
- Zichtbaarheid in incidentresponse van begin tot eind
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
Het proces
Kennismaking
Telefonisch gesprek met je MVPeople consultant (binnen 24 uur)
Match & Brief
We bespreken de opdracht in detail en bereiden je voor
Klantgesprek
Introductie bij de opdrachtgever
Start
Contractering en onboarding
Details
Type
Consultancy
Locatie
Friesland
Werkmodel
Hybride
Niveau
Medior
Sector
overige
Geplaatst
4 mei 2026
Contact
MVPeople Group
jobs@mvpeoplegroup.com