Functieomschrijving

Voor de GGD GHOR zoeken wij een SOC Analist. GGD GHOR Nederland behartigt de belangen van publieke gezondheid en veiligheid in Nederland. Als overkoepelende brancheorganisatie van de 25 Gemeentelijke Gezondheidsdiensten (GGD-en) en de Geneeskundige Hulpverleningsorganisaties in de Regio (GHOR) werken zij mét en vóór hun leden aan het versterken van de publieke gezondheid en veiligheid. Zij bundelen de krachten van hun leden met ruim 12.000 professionals en zijn de verbindende schakel met kennisinstituten, ministeries en andere belangrijke partners. Collectieve preventie en het bevorderen van de gezondheid staan centraal, met aandacht voor onder andere het Rijksvaccinatieprogramma, het tegengaan van infectieziekten en het zorgen voor een gezonde leefomgeving.

De organisatie ondersteunt momenteel haar leden bij het realiseren van een toekomstbestendige informatievoorziening.

Je werkt als senior SOC-analist voor het Security Operations Center van GGD GHOR Nederland. Je analyseert applicatie- en auditlogging, waarbij je afwijkend gedrag in de logging van verschillende applicaties signaleert en beoordeelt. Je brengt de huidige risico’s, mitigerende maatregelen en mogelijke GAP’s en kwetsbaarheden in kaart.

Daarnaast verdiep je je in de technische aspecten van informatiebeveiligings- en privacyprocessen binnen het SOC en GGD GHOR, en draag je bij aan het technisch robuust maken van applicaties en infrastructuur tegen cyberdreigingen. Je werkt nauw samen met collega’s van het SOC, het CISO Office, functioneel beheer en ICT-leveranciers.

Als analist binnen het SOC team:
  • Spreek je vloeiend Nederlands en beheers je de Engelse taal.
  • Heb je gewerkt met verschillende SIEM-systemen en kun je deze ervaring duidelijk toelichten.
  • Beschik je over een sterk analytisch vermogen en kun je dit met praktijkvoorbeelden onderbouwen.
  • Heb je geen 9-tot-5 mentaliteit en ben je bereid om indien nodig ook in het weekend taken op te pakken.
  • Bent je je bewust van privacyregelgeving en kun je deze effectief toepassen in de praktijk.
  • Kun je de behoeften vanuit de business vertalen naar een technische context.
  • Denk, ontwikkel en implementeer je mee aan use cases.
  • Ben je resultaatgericht, probleemoplossend en creatief.
  • Neem je initiatief om alle voorkomende taken binnen het SOC op te pakken.
  • Ben je zelfstandig, proactief en weet je hoe je in een complexe omgeving moet handelen.

Jouw profiel
  • Je hebt minimaal hbo-werk- en denkniveau (een afgeronde opleiding is een pré).
  • Je beschikt over relevante cybersecurity-certificeringen zoals CISSP of CEH.
  • Je hebt minimaal vijf jaar aantoonbare werkervaring als SOC-analist.
  • Je hebt ruime ervaring met verschillende securityproducten zoals SIEM en Splunk.
  • Je hebt ervaring met het toepassen van beveiligingsmaatregelen op basis van Linux en Windows.
  • Je hebt kennis en aantoonbare werkervaring met ZTNA-oplossingen.
  • Je hebt kennis en aantoonbare werkervaring met SASE en SSE.
  • Kennis van encryptie en VPN-technologie is een pré.
  • Je beschikt over kennis van cryptografie in een PKI-infrastructuur.
  • Je hebt kennis en werkervaring met vulnerability scanning.
  • Je beschikt over kennis en aantoonbare werkervaring met firewalls, IDS, IPS en CVE-signatures.
  • Je hebt aantoonbare kennis van SOC-diensten, relevante modellen, methodieken en referentiekaders.
  • Je hebt kennis en aantoonbare werkervaring met technieken als MS Azure, Active Directory en mail-omgevingen.
  • Je begrijpt de functionele en technische aspecten van information security en privacy.
  • Je hebt kennis en aantoonbare ervaring met agile/scrum en kunt projectmatig werken.

Goede beheersing van de Nederlandse taal in woord en geschrift is vereist voor deze functie.

Functie eisen

  • Spreek je vloeiend Nederlands en beheers je de Engelse taal.
  • Heb je met verschillende SIEM’s gewerkt en kun je deze ervaring(en) gedetailleerd toelichten.
  • Heb je geen 9 tot 5 mentaliteit en ben je bereid om, wanneer nodig, ook in het weekend Duty-diensten te draaien (in de huidige situatie wordt er gewerkt op ma-vr).
  • Ben je je bewust van de privacyregelgeving en weet je deze naar de praktijk te vertalen.
  • Ben je in staat de behoefte vanuit de business te vertalen naar technische context.
  • Je hebt minimaal een hbo-werk- en denkniveau (een afgeronde opleiding is een pré).
  • Je beschikt over relevante cybersecurity-certificeringen, zoals bijvoorbeeld CISSP of CEH.
  • Je hebt minimaal 5 jaar aantoonbare werkervaring als SOC-analist.
  • Je hebt ruime ervaring met verschillende security producten (zoals SIEM, Splunk, etc.).
  • Je hebt ervaring met het toepassen van beveiligingsaspecten op basis van Linux en Windows.
  • Je hebt kennis en aantoonbare werkervaring met ZTNA-oplossingen.
  • Je hebt kennis en aantoonbare werkervaring met SASE / SSE.
  • Je hebt kennis van encryptie en VPN-technologie; dit is een pré.
  • Je hebt kennis van cryptografie binnen een PKI-infrastructuur.
  • Je hebt kennis en werkervaring met vulnerability scanning.
  • Je hebt kennis en aantoonbare werkervaring met firewalls, IDS, IPS en CVE-signatures.
  • Je hebt aantoonbare kennis van SOC-diensten, relevante modellen, methodieken en referentiekaders.
  • Je hebt kennis en aantoonbare werkervaring met relevante technieken zoals bijvoorbeeld MS Azure, Active Directory en mail-omgevingen.
  • Je begrijpt de functionele en technische aspecten van information security en privacy.
  • Je hebt kennis en aantoonbare ervaring met agile/scrum en kunt projectmatig werken.

Functie wensen

  • Je hebt minimaal een hbo-werk- en denkniveau (afgeronde opleiding is een pré)
  • Relevante cybersecurity-certificering zoals bijvoorbeeld CISSP of CEH
  • Je hebt minimaal 5 jaar aantoonbare werkervaring als SOC-analist
  • Je hebt ruime ervaring met verschillende security producten (SIEM, Splunk etc.)
  • Je hebt ervaring met het toepassen van beveiligingsaspecten op basis van Linux en Windows
  • Je hebt kennis en aantoonbare werkervaring met ZTNA oplossingen
  • Je hebt kennis en aantoonbare werkervaring met SASE / SSE
  • Je hebt kennis van encryptie en VPN-technologie is een pré
  • Je hebt kennis van cryptografie in een PKI infrastructuur
  • Je hebt kennis en werkervaring met vulnerability scanning
  • Je hebt kennis en aantoonbare werkervaring met firewalls, IDS, IPS en CVE signatures
  • Je hebt aantoonbare kennis van SOC-diensten, relevante modellen, methodieken en referentiekaders
  • Je hebt kennis en aantoonbare werkervaring met relevante technieken zoals bijvoorbeeld MS Azure, Active Directory en mail-omgevingen
  • Je begrijpt de functionele en technische aspecten van information security en privacy
  • Je hebt kennis en aantoonbare ervaring met agile / scrum en kunt projectmatig werken

Extra informatie

  • Plaats Utrecht
  • Opleidingsniveau HBO
  • Aantal uur 40 uur per week
  • Startdatum 01-09-2025
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.