
Taken en verantwoordelijkheden
Als SOC Analyst vorm je de eerstelijns verdediging binnen het Security Operations Center. Dit zijn enkele kernverantwoordelijkheden:
Monitoring en triage: Alerts uit SIEM-platformen zoals Splunk, Microsoft Sentinel of QRadar beoordelen en prioriteren op urgentie.
Incident response: Bij een bevestigde dreiging het incident escaleren volgens vastgestelde playbooks en de eerste indamming uitvoeren.
Rapportage en logging: Bevindingen nauwkeurig documenteren zodat vervolgonderzoek en audits soepel verlopen.
Vaardigheden
Een sterke SOC Analyst combineert scherpe alertheid met structuur onder tijdsdruk. Dit zijn enkele competenties:
Analytisch inzicht: Snel patronen herkennen in logs en netwerkverkeer om false positives van echte dreigingen te onderscheiden.
Stressbestendigheid: Kalm en gestructureerd handelen tijdens een actief incident, ook in nachtdiensten.
Kennis van aanvalstechnieken: Vertrouwd met het MITRE ATT&CK framework om aanvalspatronen te duiden.

Als SOC Analyst vorm je de eerstelijns verdediging binnen het Security Operations Center. Dit zijn enkele kernverantwoordelijkheden:
Monitoring en triage: Alerts uit SIEM-platformen zoals Splunk, Microsoft Sentinel of QRadar beoordelen en prioriteren op urgentie.
Incident response: Bij een bevestigde dreiging het incident escaleren volgens vastgestelde playbooks en de eerste indamming uitvoeren.
Rapportage en logging: Bevindingen nauwkeurig documenteren zodat vervolgonderzoek en audits soepel verlopen.
Een sterke SOC Analyst combineert scherpe alertheid met structuur onder tijdsdruk. Dit zijn enkele competenties:
Analytisch inzicht: Snel patronen herkennen in logs en netwerkverkeer om false positives van echte dreigingen te onderscheiden.
Stressbestendigheid: Kalm en gestructureerd handelen tijdens een actief incident, ook in nachtdiensten.
Kennis van aanvalstechnieken: Vertrouwd met het MITRE ATT&CK framework om aanvalspatronen te duiden.
Opleiding: MBO- of HBO-opleiding in cybersecurity, IT-beveiliging of een vergelijkbare technische richting.
Certificering: CompTIA Security+, GIAC GCIH of Microsoft SC-200 zijn veelgevraagd.
Praktijkervaring: Ervaring met SIEM-tooling en het draaien van diensten in een 24/7 SOC-omgeving is een pre.
Bijscholing: Regelmatige training in nieuwe aanvalstechnieken, threat hunting en detectie-engineering.
Opleiding en ervaring
Opleiding: MBO- of HBO-opleiding in cybersecurity, IT-beveiliging of een vergelijkbare technische richting.
Certificering: CompTIA Security+, GIAC GCIH of Microsoft SC-200 zijn veelgevraagd.
Praktijkervaring: Ervaring met SIEM-tooling en het draaien van diensten in een 24/7 SOC-omgeving is een pre.
Bijscholing: Regelmatige training in nieuwe aanvalstechnieken, threat hunting en detectie-engineering.
