Bekijk de opdracht ook op opdrachtinformatiemanagement.nl voor aanvullende ondersteuning binnen het vakgebied Informatiemanagement.
Logo van Kamer van Koophandel
Logo van Kamer van Koophandel

SOC Analist 2x

Blaak 40, 3011 TA Rotterdam, Nederland

Gesloten

Begindatum:

1 nov 2026

Einddatum:

1 mei 2027

Uren per week:

40

Publicatiedatum:

28 sept 2026
Opdracht tarief 90Opdracht uren 40
Opdracht alleen mogelijk voor professionals in loondienst
Kijkende naar de inhoud van deze opdracht en de wet DBA, kan je deze opdracht alleen uitvoeren als je in loondienst bent. Je kunt ervoor kiezen om bij ons in loondienst te gaan om deze opdracht uit te voeren of via een extern advies- of detacheringsbureau (met akkoord van jouw huidige werkgever). Wij maken voor de betaling van facturen van advies- en detacheringsbureaus gebruik van een G-rekening.
Wil je voor de duur van deze opdracht bij ons in dienst komen?
Dat is mogelijk! Wij bieden je een uitzendovereenkomst aan, waardoor je de opdracht in loondienst vanuit ons uitzendbureau Projectversterkers B.V. kunt uitvoeren. Bereken hieronder jouw bruto maandsalaris.
Wat zijn de voordelen?
Opdracht alleen mogelijk voor professionals in loondienst

Omschrijving

Op deze aanvraag is het niet toegestaan een ZZP'er aan te bieden. Kandidaten dienen in loondienstverband te werken.

Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.

De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten.

De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.

De professional werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van KVK. Hieraan valt te denken:

  • Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
  • Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
  • Documenteren incident resultaten en uitgevoerde handelingen;
  • Ontwikkelen, onderhouden en validateren van het Incident Response Plan;
  • Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
  • Periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
  • Bepaal je in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
  • Je tilt het pentesten naar een hoger niveau door verbeteringen aan te brengen in het proces van pentesten, het rapporteren en het opvolgingsproces;
  • Voer je periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
  • Meten van effectiviteit detectie incidenten en response;
  • Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
  • Ontwikkelen en invoeren test methoden op het incident afhandeling;
  • Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
  • Voer je periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
  • Stel risicoclassificaties op binnen verschillende IT-security gebieden;
  • Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
  • Maken, onderhouden en valideren van use cases;
  • Maken, onderhouden en valideren van play books;
  • Je ziet verbeteringen in de usecase en playbook lifecycle en kan deze verwerken in het kader van een hoger volwassenheidsniveau;
  • Samenwerken met het Cyber Security Incident Response Team (CSIRT);
  • Je ontwikkelt en implementeert een roadmap om het SOC naar een volgend volwassenheidsniveau te tillen;
  • Je initieert en implementeert verbeteringen vanuit de Kanban-werkwijze om het team naar een hoger volwassenheidsniveau te brengen;
  • Het optimaliseren van processen, het verhogen van de operationele efficiëntie en het versterken van de samenwerking met andere afdelingen;
  • Je borgt kennisoverdracht, coaching en procesverbeteringen binnen het team, zodat de organisatie duurzaam minder afhankelijk wordt van externe expertise;
  • Je organiseert op verschillende niveau's oefeningen: tabletop validaties van playbooks, technisch georiënteerde SOC oefeneningen en oefeningen in een breder gremium.

De professional werkt samen met de product owner en het product team. Hierbij is de professional gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. (bv ISO, NIST, Mitre etc.) Vanuit de werkzaamheden opereert de professional als een teamplayer maar ook zelfstandig waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert. Van de professional wordt verwacht dat je kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.

Vanuit jouw senioriteit wordt verwacht dat je ervaring hebt met trajecten om een SOC naar een hoger volwassenheidsniveau te tillen, zowel van laag naar gemiddeld als gemiddeld naar hoog. Je signaleert proactief verbeterkansen op het gebied van processen, detectiecapaciteiten, automatisering, rapportages en samenwerking. Vervolgens neem je het initiatief om deze kansen te vertalen naar concrete verbetermaatregelen en zorg je voor een succesvolle implementatie en borging binnen de organisatie. Je bent in staat om strategische doelstellingen te formuleren en deze ook te vertalen naar tactische en operationele verbeteringen en weet stakeholders effectief mee te nemen in de veranderingen die hiervoor nodig zijn.

Eisen

  • Aantoonbare hbo werk- en denkniveau
  • Afgeronde opleiding richting Informatica, bedrijfskunde/ICT (of vergelijkbaar)
  • In het bezit van Security certificeringen zoals CSA, SC200
  • Goed in Engels en Nederlands in woord en geschrift
  • Actuele (in de afgelopen 7 jaar) en minimaal 5 jaar aantoonbare ervaring als SOC analist
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met de dagelijkse technische, functionele en operationele aspecten van het cybersecurity incident en response proces
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verzamelen, analyseren en correleren van cyber dreiging informatie vanuit verschillende bronnen
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssystemen, servers, cloud en relevante infrastructuur
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Security Operation Center operatie
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met SIEM platformen en het opstellen van use cases, play books en tuning
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met het verbeteren van het incident proces en best practices
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident tools zoals Topdesk en Microsoft
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met incident communicatie procedures
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met offensieve en defensieve concepten
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met besturingssysteem & hypervisor beveiliging en netwerk beveiliging
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity dreigingen en -aanval procedures
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met scannen systeem vulnerabilities
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Log Management Systemen en log formaten (Syslog-BSD, Syslog-IETF, CEF)
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Microsoft Cloud oplossingen
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met cybersecurity gerelateerde wetgeving zoals GDPR/AVG, WDO, WBNI, eIDAS etc.
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met automatiseren en optimaliseren
  • Actuele (in de afgelopen 5 jaar) en aantoonbare ervaring met Computer Security Incident Response Team operatie

Wensen en competenties

Wensen

  • De professional heeft ... jaar aantoonbaar ervaring met werken bij soortgelijke overheidsorganisaties
  • De professional heeft een afgeronde HBO opleiding

Competenties

  • Kwaliteitsgerichtheid: Hanteert hoge kwaliteitsnormen bij de uitvoering van het werk, bewaakt en verbetert deze waar mogelijk.
  • Verantwoordelijkheid nemen: Heeft plichtbesef en voelt zich er verantwoordelijk voor dat het afgeleverde werk of een beslissing aan bepaalde eisen voldoet. Is aanspreekbaar op resultaten van afgesproken acties.
  • Analytisch vermogen: Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang.
  • Communiceren: Verwoordt gedachten helder en vlot, brengt mondeling en schriftelijk een boodschap begrijpelijk over aan anderen en weet hierbij hun aandacht vast te houden.
  • Samenwerken: Handelt vanuit het groepsbelang en levert samen met anderen een bijdrage aan het gemeenschappelijke resultaat en aan de relaties en sfeer in de groep.

Organisatie en team

Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.

Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld.

Gespreksinformatie

Gesprekken vinden plaats tussen 12-10-2026 en 16-10-2026.

De competenties worden tijdens het interview getoetst.

Bij deze opdracht worden na de eerste selectieronde met een aantal partijen interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling.

Het interview heeft een tweeledig doel. Allereerst toetsen we de kennis en ervaring van de professional. Basis hierin vormt het eerder ingediende CV in relatie tot de uitvraag. Een negatieve afwijking leidt tot bijstelling van de eerdere beoordeling die heeft geleidt tot de uitnodiging voor het interview en kan leiden tot uitsluiting van de verdere procedure. Vervolgens gaan we met de professional in gesprek om te toetsen hoe de benodigde competenties terugkomen in de manier hoe hij/zij binnen de opdracht het werk zal gaan doen en wat hij/zij aan vaardigheden meebrengt om dit juist te doen.

Overige informatie

Benodigd aantal professionals: 2 personen
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: Geen verdere informatie

Overig algemeen:

Let op!: Voorafgaand aan de beoordeling van uw aanbieding wordt deze getoetst op volledigheid en geldigheid aan de hand van de in de uitvraag gestelde eisen en de informatie in het CV. Indien gestelde eisen niet aantoonbaar in het cv zijn te herleiden dan zal deze eis in het antwoord van uw aanbieding worden aangepast. Het resultaat daarvan is dat uw aanbieding of lager scoort in de ranking of terzijde wordt gelegd. U ontvangt hierover een gemotiveerd bericht.

Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt.



Meer informatie
Hieronder vind je meer informatie over het aanmeldproces en antwoorden op veelgestelde vragen. Niet gevonden wat je zoekt? Neem dan contact op met Ernst Schoneveld via ernst.schoneveld@kbenp.nl.
Contact
Hoe werkt het?
Veelgestelde vragen
Wil je even sparren met een van onze adviseurs?
Neem contact op met onze opdracht adviseur over de opdracht. Je kunt natuurlijk ook contact opnemen via de contactpagina.
Senior Adviseur Ernst Schoneveld
Ernst Schoneveld
Senior Adviseur
Bereikbaar van 9:00 tot 17:00
Werkdagen: ma, di, do, vr