Skip to content
MVPeople Group Logo
MVPeopleGroup
SOC & Blue Team

Security Officer

FrieslandConsultancyHybridMedioroverige

About the assignment

Je werkt in een Security Operations Center waar je real-time dreigingen detecteert en bestrijdt. Je analyseert beveiligingswaarschuwingen, onderzoekt verdachte activiteiten en coördineert incidentresponse. Je rolt je mouwen op voor zowel de technische kant (log analysis, forensics) als de operationele (escalatie, documentatie, feedback).

De rol vraagt snelle analytische vaardigheden, technisch inzicht in netwerk- en systeembeveiliging, en een no-nonsense mentaliteit. Je wordt een kritisch onderdeel van het defensieve team.

Your responsibilities

  • Monitor en analyseer beveiligingswaarschuwingen in SIEM-systemen; prioriteer en onderzoek incidenten
  • Onderzoek verdachte netwerkverkeer, logbestanden en systeemgedrag om dreigingen te identificeren
  • Documenteer incidenten volgens IR-procedures; escaleer kritieke gevallen naar het management
  • Werk met MITRE ATT&CK framework om tactiek en technieken van aanvallers in kaart te brengen
  • Ondersteuner threat intelligence team door IOCs (Indicators of Compromise) te verzamelen en te delen
  • Voer forensische analyses uit op getroffen systemen; bewaar bewijs volgens eisen
  • Blijf up-to-date met nieuwste malware-families, vulnerabilities en threat actors

Tech Stack & Tools

Platforms & Tooling

SplunkMicrosoft SentinelIBM QRadarCrowdStrike FalconCortex XDR

Frameworks & Standards

MITRE ATT&CKNIST Cybersecurity FrameworkOWASP

Cloud & Infrastructure

Microsoft AzureAWS CloudTrailGoogle Cloud Logging

Methodologies

Incident ResponseThreat HuntingLog AnalysisForensic Investigation

Certifications (preferred)

CySA+ (CompTIA Security Analytics+)GCIA (GIAC Certified Intrusion Analyst)GCIH (GIAC Certified Incident Handler)

Must-haves

  • 3+ jaar ervaring in SOC operations, incident response of threat detection
  • Sterke kennis van netwerkprotocollen, log analysis en systeemlogica
  • Hands-on ervaring met minstens één SIEM-platform (Splunk, Sentinel, QRadar)
  • Begrip van MITRE ATT&CK, attack chains en kill chains
  • Probleemoplossend en analytisch denkvermogen onder druk

Nice-to-haves

  • Ervaring met threat intelligence platforms of IOC-sharing communities
  • Forensische investigatievaardigheden (Windows/Linux artifacts)
  • CySA+, GCIA, of GCIH certificering

What we offer

  • 24/7 shift-rooster met flexibele ploegindeling
  • Moderne SIEM-stack en forensische tools
  • Technische trainingen en certificeringsbudget
  • Mentorship van ervaren threat hunters
  • Zichtbaarheid in incidentresponse van begin tot eind
  • Persoonlijke begeleiding door een dedicated MVPeople consultant die jouw niche kent

The process

1

Introduction

Phone call with your MVPeople consultant (within 24 hours)

2

Match & Brief

We discuss the assignment in detail and prepare you

3

Client meeting

Introduction to the client

4

Start

Contracting and onboarding

Details

Type

Consultancy

Location

Friesland

Work model

Hybrid

Level

Medior

Industry

overige

Posted

4 May 2026


Contact

Apply nowMore information
Apply now