About the assignment
Je werkt in een Security Operations Center waar je real-time dreigingen detecteert en bestrijdt. Je analyseert beveiligingswaarschuwingen, onderzoekt verdachte activiteiten en coördineert incidentresponse. Je rolt je mouwen op voor zowel de technische kant (log analysis, forensics) als de operationele (escalatie, documentatie, feedback).
De rol vraagt snelle analytische vaardigheden, technisch inzicht in netwerk- en systeembeveiliging, en een no-nonsense mentaliteit. Je wordt een kritisch onderdeel van het defensieve team.
Your responsibilities
- Monitor en analyseer beveiligingswaarschuwingen in SIEM-systemen; prioriteer en onderzoek incidenten
- Onderzoek verdachte netwerkverkeer, logbestanden en systeemgedrag om dreigingen te identificeren
- Documenteer incidenten volgens IR-procedures; escaleer kritieke gevallen naar het management
- Werk met MITRE ATT&CK framework om tactiek en technieken van aanvallers in kaart te brengen
- Ondersteuner threat intelligence team door IOCs (Indicators of Compromise) te verzamelen en te delen
- Voer forensische analyses uit op getroffen systemen; bewaar bewijs volgens eisen
- Blijf up-to-date met nieuwste malware-families, vulnerabilities en threat actors
Tech Stack & Tools
Platforms & Tooling
Frameworks & Standards
Cloud & Infrastructure
Methodologies
Certifications (preferred)
Must-haves
- 3+ jaar ervaring in SOC operations, incident response of threat detection
- Sterke kennis van netwerkprotocollen, log analysis en systeemlogica
- Hands-on ervaring met minstens één SIEM-platform (Splunk, Sentinel, QRadar)
- Begrip van MITRE ATT&CK, attack chains en kill chains
- Probleemoplossend en analytisch denkvermogen onder druk
Nice-to-haves
- Ervaring met threat intelligence platforms of IOC-sharing communities
- Forensische investigatievaardigheden (Windows/Linux artifacts)
- CySA+, GCIA, of GCIH certificering
What we offer
- 24/7 shift-rooster met flexibele ploegindeling
- Moderne SIEM-stack en forensische tools
- Technische trainingen en certificeringsbudget
- Mentorship van ervaren threat hunters
- Zichtbaarheid in incidentresponse van begin tot eind
- Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent
The process
Introduction
Phone call with your MVPeople consultant (within 24 hours)
Match & Brief
We discuss the assignment in detail and prepare you
Client meeting
Introduction to the client
Start
Contracting and onboarding
Details
Type
Consultancy
Location
Friesland
Work model
Hybrid
Level
Medior
Industry
overige
Posted
4 May 2026
Contact
MVPeople Group
jobs@mvpeoplegroup.com