Jobs / engineering
Security Incident Analyst
Base Cyber Security · Groningen
What they look for
• Je analyseert securitymeldingen zorgvuldig en onderscheidt snel relevante dreigingen van ruis.
• Je blijft rustig en gestructureerd handelen tijdens incidenten met hoge urgentie.
• Je communiceert helder over technische bevindingen, risico’s en benodigde vervolgacties.
• Je werkt effectief samen met infrastructuur-, cloud- en securityspecialisten.
• Je deelt actief kennis en draagt bij aan het verbeteren van processen en werkinstructies.
• Je bent kritisch, leergierig en nauwkeurig in je documentatie en opvolging.
• Je voelt je thuis in een Agile/Scrum-werkwijze en kunt zelfstandig prioriteiten stellen.
Opdrachtbeschrijving
Voor een publieke organisatie die centrale IT- en clouddiensten levert, zoeken wij een Security Incident Analist. Je werkt in een omgeving waar beschikbaarheid, continuïteit en bescherming van vitale ICT-voorzieningen centraal staan. De inzet is hybride en betreft een opdracht van circa tien maanden, met een start per 1 september 2026.
Als Security Incident Analist bewaak je systemen en netwerken, beoordeel je securitysignalen en onderzoek je afwijkingen. Je stelt vast of gebeurtenissen zoals verdachte inlogpogingen, ongebruikelijke processen of afwijkend netwerkverkeer daadwerkelijk een risico vormen en zorgt voor passende opvolging.
Je registreert en coördineert incidenten, beoordeelt de impact, ondersteunt bij containment en schakelt tijdig de juiste technische teams in. Daarnaast verbeter je de detectiecapaciteit door bevindingen te vertalen naar use cases, zoekopdrachten en detectieregels. Ook draag je bij aan het verminderen van false positives, kennisdeling, werkinstructies en de verdere volwassenwording van het securitymonitoringteam.
De opdracht omvat 36 uur per week en bevat consignatie- en piketdiensten. Inzet is uitsluitend mogelijk via dienstverband; de contracterende partij dient te voldoen aan vereisten rond beroeps- en bedrijfsaansprakelijkheid en een G-rekening.