Magnet.me  -  The smart network where students and professionals find their internship or job.

The smart network where students and professionals find their internship or job.

Medior Microsoft Sentinel Security Analist - Utrecht

Posted 31 Jan 2026
Share:
Work experience
3 to 8 years
Full-time / part-time
Full-time
Job function
Salary
€4,357 - €6,302 per month
Degree level
Required language
Dutch (Fluent)
Deadline
3 February 2026

Build your career on Magnet.me

Create a profile and receive smart job recommendations based on your liked jobs.

Als Microsoft Sentinel Security Analist ben jij onmisbaar voor het scherpstellen en verbeteren van de use cases die ons SOC beschermen tegen de nieuwste cyberdreigingen.

Medior Microsoft Sentinel Security Analist

Daarom wil je als Microsoft Sentinel Security Analist bij NS werken

Als Microsoft Sentinel Security Analist speel je een sleutelrol in het Next-Gen Security Operations Center van NS. Je leidt het SOC-team, optimaliseert detectieprocessen en bestrijdt complexe cyberdreigingen. Bij NS werk je in een innovatieve omgeving waar jouw expertise bijdraagt aan de veiligheid van het Nederlandse spoor.

  • Je hebt impact op de veiligheid van miljoenen reizigers door het beschermen van onze digitale infrastructuur.

  • Je werkt in een vooruitstrevend, multidisciplinair team met volop ruimte voor persoonlijke groei en ontwikkeling.

  • NS biedt een dynamische werkomgeving met moderne technologieën en een sterke focus op innovatie en samenwerking.

Elke dag is anders en uitdagend. Je werkt samen met enthousiaste professionals die allemaal hetzelfde doel hebben: Nederland veilig houden op het spoor.

Dit ga je doen als Microsoft Sentinel Security Analist

De Nederlandse Spoorwegen (NS) zet vol in op innovatie en veiligheid met de oprichting van een vooruitstrevend Next-Gen Security Operations Center (SOC). We zijn afgestapt van de traditionele SIEM-centrische aanpak en hebben gekozen voor een moderne strategie waarin de dreiging van Cyber Threat Actors en geavanceerde automatisering centraal staan.

In dit toekomstgerichte SOC werken gespecialiseerde teams nauw samen: het Cyber Threat Intelligence team bewaakt en analyseert continu de nieuwste dreigingen, terwijl het Cyber Threat Hunting team proactief op zoek gaat naar potentiële aanvallen. Parallel ontwikkelt het engineering team op basis van hun inzichten slimme use cases die onze verdediging versterken.

Als Microsoft Sentinel Security Analist ben jij onmisbaar in het scherpstellen en optimaliseren van de use cases die ons SOC beschermen tegen de nieuwste cyberdreigingen. Je werkdag is afwisselend, dynamisch en zit vol met interessante uitdagingen waar jouw kennis en analytisch vermogen het verschil maken.

Wanneer een incident wordt gedetecteerd, schiet jij direct in actie. Je start een grondig en diepgaand onderzoek om de aard en ernst van het incident te achterhalen. Met behulp van Microsoft Sentinel analyseer je verdachte activiteiten, ontrafelt complexe aanvalspatronen en brengt je precies in kaart wat er speelt.

Op basis van jouw bevindingen geef je een helder en concreet containment- en oplosadvies, zodat dreigingen snel en doeltreffend worden geneutraliseerd en verdere schade wordt voorkomen. Jouw expertise zorgt er ook voor dat onze detectiemechanismen continu worden aangescherpt en verbeterd, zodat toekomstige incidenten sneller en nauwkeuriger worden opgemerkt.

Door het automatiseren van zoveel mogelijk incidentafhandeling houd jij meer ruimte over om je te richten op de ingewikkelde en strategische securityvraagstukken. Dit maakt jouw rol niet alleen uitdagend maar ook enorm leerzaam en bevredigend.

Binnen ons Next-Gen SOC krijg je bovendien de kans om jouw kennis te verdiepen, mee te denken over innovatieve oplossingen en samen te werken met verschillende specialisatieteams. Zo blijft jouw baan afwisselend en werk je mee aan de meest baanbrekende securityprojecten binnen de Nederlandse Spoorwegen.

Hier ga je werken

Als nieuwe collega kom je te werken binnen het Blue Cyber Shield Team, een belangrijk onderdeel van CSO (Cyber Security Operations) bij Nederlandse Spoorwegen. CSO is dé technische cybersecurityafdeling binnen NS IT, waar alle expertise en werkzaamheden op het gebied van cyberveiligheid samenkomen.

Binnen CSO werken we in een unieke en moderne teamstructuur die is opgebouwd uit drie gespecialiseerde teams, ieder met hun eigen focus en expertise:

  • Blue Cyber Shield Team: Dit is hét team voor verdediging tegen cyberdreigingen. Jij draagt direct bij aan het detecteren, analyseren en voorkomen van aanvallen op onze IT- en OT-systemen. Als onderdeel van dit team ben je de bewaker van de veiligheid van onze digitale infrastructuur en zorg je ervoor dat NS continu beveiligd blijft tegen de meest geavanceerde dreigingen.

  • Red Cyber Strike Team: Dit team bestaat uit ervaren ethische hackers en pentesters die actief op zoek gaan naar kwetsbaarheden binnen onze systemen. Door het simuleren van aanvallen helpen zij onze verdediging te versterken en leren zij ons om slimmer en weerbaarder te worden tegen kwaadwillende.

  • Green Cyber Support Team: Dit team biedt technische en implementatieondersteuning aan onze DevOps teams. Zij zorgen ervoor dat security op een pragmatische en integrale manier wordt meegenomen in de ontwikkeling en uitrol van nieuwe digitale diensten, waardoor security vanaf het eerste moment is ingebed in onze systemen.

Samen vormen deze drie teams een krachtig en innovatief security ecosysteem binnen NS IT, waarin je volop mogelijkheden krijgt om je te specialiseren, samen te werken over disciplines heen en continu te groeien in je rol.

Dit zijn de functie-eisen

Hard skills:

  • Grondige kennis van Microsoft Sentinel en bijbehorende functies zoals log analytics, incident management en playbooks.

  • Ervaring met scripting en automatisering (KQL, PowerShell, Python).

  • Diepgaand begrip van cybersecurity principes en incident response processen.

  • Ruime ervaring in een Security Operations Center (SOC) én met het leiden van SOC-teams.

  • Certificering Microsoft Certified: Security Operations Analyst Associate (SC-200) of bereid deze te halen.

Soft skills:

  • Leiderschap en coachingsvaardigheden: je begeleidt en motiveert je team effectief.

  • Oog voor detail en nauwkeurigheid in analyses en rapportages.

  • Probleemoplossend vermogen en creativiteit in het aanpakken van incidenten.

  • Communicatief sterk, je legt complexe zaken helder uit aan verschillende stakeholders.

  • Proactieve houding en leergierigheid in een continu veranderend cyberlandschap.

Dit zijn de arbeidsvoorwaarden

  • Bij goed 1 jaar functioneren, krijg je een vast contract.

  • Wettelijk verlof uren (o.b.v. een fulltime dienstverband) + extra verlof afhankelijk van leeftijd (minimaal een week).

  • De mogelijkheid om 3 christelijke feestdagen om te ruilen voor 3 niet-christelijke feestdagen.

  • 3% eindejaarsuitkering, 8% vakantietoeslag en een uitstekende pensioenregeling.

  • Je treinreizen in de 2e klas zijn gratis; in de 1e klas reizen kan tegen een kleine eigen bijdrage.

  • Je gezin reist gratis in de daluren.

  • Korting op Europese treinreizen zodra je 1 jaar bij NS werkt.

  • Professionele ontwikkelingsmogelijkheden.

  • Een keuzeplan met o.a. fietsenplan, extra pensioenopbouw of extra vakantiedagen.

Elke dag reizen bijna 1 miljoen mensen met de trein. Jij kunt daaraan bijdragen. Of je nu sleutelt aan een trein, werkt met data of slimme oplossingen bedenkt: bij NS doe je werk dat ertoe doet. We zoeken mensen met vakkennis en passie. Samen maken we Nederland bereikbaar – nu én in de toekomst. De reis van morgen begint bij jou.

Logistics
Utrecht
Active in 3 countries
19,000 employees
50% men - 50% women
Average age is 43 years