
Kamer van Koophandel
max €90 per uur
Utrecht
40 uur per week
01 september 2026
01 maart 2027
Binnen de Kamer van Koophandel is er een product genaamd Cyber Security Operations. Het team draagt zorg voor de gehele bedrijfsvoering van de veiligheid over de deelgebieden bescherming, verdediging, weerbaarheid en governance. Dit doen we door verschillende clusters in het productteam onder te brengen met 1 gezamenlijk doel; de KVK een veiligere plek maken.
De ontwikkelingen rondom het onderwerp security gaan steeds sneller en is een belangrijk thema in de bedrijfsvoering. Het productteam wil daardoor de reeds gemaakte roadmap en de vernieuwde strategie verder gaan uitvoeren. Het productteam werkt in scrum teams aan ontwikkeling en beheer. De teams zijn breed en multidisciplinair samen gesteld. Voor het maken van de volgende stap voor het productteam is de KVK op zoek naar twee Cybersecurity SOC analisten.
De SOC analist maakt deel uit van het Security Operations Center (SOC). Als SOC analist monitor je de cybersecurity status van de organisatie, handel je incidenten als gevolg van cybersecurity aanvallen en draag je zorg voor de beschikbaarheid en continuïteit van de KVK dienst verlening.
De kandidaat werkt aan het pro- en reactief aan het bewaken en onderhouden van de cybersecurity weerbaarheid van KVK. Hieraan valt te denken:
-Reguliere monitoring en analyse security-incidenten volgens afgesproken kaders;
-Stem af met de diverse oplosgroepen en neemt de regie bij het tijdig oplossen van security incidenten;
-Documenteren incident resultaten en uitgevoerde handelingen;
-Ontwikkelen, onderhouden en validateren van het Incident Response Plan;
-Bijdrage leveren aan het verbeteren en valideren van het incident afhandeling proces;
-Periodiek uitvoeren van een kwetsbaarheden onderzoek naar bedreigingen volgens afgesproken kaders en indien nodig n.a.v. penetratietesten;
-Bepaal je in samenspraak met ontwikkelteams de inhoud en diepgang van penetratietesten;
-Voer je periodieke rapportages uit over de operationele security resultaten en draagt zorg voor de verbeter activiteiten;
-Meten van effectiviteit detectie incidenten en response;
-Analyseren en beoordelen cybersecurity controls en mitigatie acties na een incident;
-Ontwikkelen en invoeren test methoden op het incident afhandeling;
-Analyseren en onderzoeken vraagstukken op het gebied van IT-security;
-Voer je periodieke beoordelingsanalyse uit op de geleverde producten en diensten;
-Stel risicoclassificaties op binnen verschillende IT-security gebieden;
-Geef gevraagd en ongevraagd adviezen over IT-security vraagstukken;
-Maken, onderhouden en valideren van use cases;
-Maken, onderhouden en valideren van play books;
-Samenwerken met het Cyber Security Incident Response Team (CSIRT).
De kandidaat werkt samen met de product owner en het product team. Hierbij is de kandidaat gewend om te werken binnen de kaders en richtlijnen van een bestaande security architectuur en informatie beveiliging normen, standaarden en frameworks. ( bv ISO, NIST, Mitre etc.) Vanuit de werkzaamheden opereert de kandidaat als een teamplayer maar ook zelfstandig waarbij zowel mondeling als in schrift goed wordt gecommuniceerd/rapporteert. Van de kandidaat wordt verwacht dat hij/zij kritisch meedenkt inzake het verbetering van detectie, monitoring en response met als doel het verbeteren van de cybersecurity van de KVK.
Kwaliteitsgerichtheid
Hanteert hoge kwaliteitsnormen bij de uitvoering van het werk, bewaakt en verbetert deze waar mogelijk.
Verantwoordelijkheid nemen
Heeft plichtbesef en voelt zich er verantwoordelijk voor dat het afgeleverde werk of een beslissing aan bepaalde eisen voldoet. Is aanspreekbaar op resultaten van afgesproken acties.
Analytisch vermogen
Onderzoekt, herkent en begrijpt de belangrijkste elementen van vraagstukken en hun onderlinge samenhang.
Communiceren
Verwoordt gedachten helder en vlot, brengt mondeling en schriftelijk een boodschap begrijpelijk over aan anderen en weet hierbij hun aandacht vast te houden.
Samenwerken
Handelt vanuit het groepsbelang en levert samen met anderen een bijdrage aan het gemeenschappelijke resultaat en aan de relaties en sfeer in de groep.
De competenties worden tijdens het interview getoetst.
Let op!: Voorafgaand aan de beoordeling van uw aanbieding wordt deze getoetst op volledigheid en geldigheid aan de hand van de in de uitvraag gestelde eisen en de informatie in het CV. Indien gestelde eisen niet aantoonbaar in het cv zijn te herleiden dan zal deze eis in het antwoord van uw aanbieding worden aangepast. Het resultaat daarvan is dat uw aanbieding of lager scoort in de ranking of terzijde wordt gelegd. U ontvangt hierover een gemotiveerd bericht.
Goed om te weten: screening is onderdeel van de procedure, waarbij ook een social media check plaatsvindt. Zie https://werkenbij.kvk.nl/pages/nl-nl/algemeen/privacyverklaring voor meer informatie hierover.
Start publicatie tender: 21-07-2026
Sluiting inschrijving tender: 31-07-2026
Cv beoordeling: 31-07-2026
Gesprekken: tussen 05-08-2026 en 12-08-2026
Gunningsbesluit: 12-08-2026
Voorlopige gunning: 12-08-2026
Startdatum: 01-09-2026
Deze inhuuropdracht verloopt via een aanbesteding. De opdrachtgever heeft eisen en wensen opgegeven. Aan de eisen moet je voldoen om kans te maken. Op de wensen kun je punten scoren.
Zo werkt onze dienstverlening
Heb je interesse in deze opdracht?
Reageer directOntvang direct alle opdrachten en marktontwikkelingen in je mailbox