Jouw impact.
Als Senior SOC Engineer bepaal en implementeer je de toekomst van detection engineering en incident response binnen ANVA. Je bent verantwoordelijk voor de zichtbaarheid van telemetrie-data, het bouwen en optimaliseren van detecties, het leiden van incidentonderzoeken, het ontwikkelen van automatisering en het fungeren als de primaire technische expert op het gebied van monitoring en response. Je werkt rechtstreeks samen met de IT Security Lead en hebt veel autonomie en invloed op de beveiligingsrichting van het bedrijf.
Je bent verantwoordelijk voor de verdere opbouw van onze detection engineering- en incident response-capaciteit. Daarbij werk je samen met onze Managed Detection & Response (MDR)-partner en ondersteun je de technische beheersmaatregelen achter ons ISAE 3000 assurance-programma.
In plaats van een bestaand security operations-model over te nemen, krijg je de kans om dit zelf vorm te geven. Over twee jaar kun je naar een volwassen detectie- en response-organisatie kijken en met trots zeggen: "Dat heb ik gebouwd.”
Jouw belangrijkste verantwoordelijkheden.
Detectie & Zichtbaarheid
- Verantwoordelijk voor volledige telemetrie-dekking over cloud-, endpoint-, identiteits-, applicatie- en infrastructuurlogbronnen.
- Beoordelen en prioriteren van de roadmap voor detectie en response op basis van een vastgesteld dreigingsmodel.
- Optimaliseren van door de MDR-partner beheerde detecties en standaarddetecties voor het dreigingslandschap van de verzekerings- en fintechsector.
- Ontwikkelen van maatwerkdetecties waar hiaten in de dekking bestaan.
- Balanceren van detectie-effectiviteit tegen alertmoeheid en operationele ruis.
Incident Response & Automatisering
- Ontwerpen en onderhouden van incident response-playbooks voor situaties zoals ongeautoriseerde toegang, data-exfiltratie en beveiligingsincidenten.
- Ontwikkelen van automatisering voor triage en bewijsmateriaalverzameling.
- Definiëren van alertdrempels en escalatiecriteria die door de MDR-partner worden gebruikt.
- Leiden van onderzoeken tijdens beveiligingsincidenten.
- Organiseren van tabletop-oefeningen en continu verbeteren van responseprocedures.
Incident Response & Automatisering
- Ontwerpen en onderhouden van incident response-playbooks voor situaties zoals ongeautoriseerde toegang, data-exfiltratie en beveiligingsincidenten.
- Ontwikkelen van automatisering voor triage en bewijsmateriaalverzameling.
- Definiëren van alertdrempels en escalatiecriteria die door de MDR-partner worden gebruikt.
- Leiden van onderzoeken tijdens beveiligingsincidenten.
- Organiseren van tabletop-oefeningen en continu verbeteren van responseprocedures.
Dit bieden we je.
Bij ANVA krijg je de ruimte om te experimenteren én te leveren. Je werkt met moderne technologie in een omgeving waar je serieus wordt genomen. We bieden vertrouwen, autonomie en samenwerking met ervaren engineers, met oog voor persoonlijke ontwikkeling en een gezonde werk-privébalans.
Salaris en extra's
Een salaris dat past bij jouw senioriteit, ervaring en impact met een maximum van €6.965. We kijken naar wie jij bent en wat je meebrengt. Daarnaast krijg je extra’s die het verschil maken, zodat jij je volledig kunt focussen op wat je hier komt doen.
Vrije dagen
Je krijgt 27,5 vakantiedagen om op te laden, te reizen of gewoon even niets te doen. Want duurzame prestaties beginnen bij voldoende rust. We vinden het belangrijk dat jij tijd hebt voor jezelf, je gezin of je passies.
Premievrij pensioen
Wij betalen jouw pensioenpremie volledig. Zo bouw je automatisch aan later, zonder dat het je nu iets kost. Dat geeft rust en zekerheid, precies zoals het hoort.
Groeien
Bij ANVA krijg je de ruimte om jezelf te ontwikkelen. Via trainingen, coaching en (internationale) doorgroeimogelijkheden kun je jouw rol verbreden of verdiepen. Jouw ambitie bepaalt de richting.
Workation
Toe aan zon én inspiratie? Je krijgt de mogelijkheid om tijdelijk te werken vanuit het Caribisch gebied. Zo combineer je productiviteit met een unieke ervaring op één van onze internationale locaties.
AI First tech visie
In elke rol moedigen we het gebruik van AI aan als slimme ondersteuning in je dagelijkse werk. Niet als vervanging, maar als krachtige aanvulling om sneller, beter en efficiënter te werken. Zo geven we ruimte aan innovatie én aan jouw eigen expertise.
Thuiswerken
Hybride werken is bij ons vanzelfsprekend. Je ontvangt een thuiswerkbudget van €750,- om je werkplek comfortabel en professioneel in te richten. Zo kun je thuis net zo prettig werken als op kantoor.
Eten & drinken
Op kantoor geniet je van baristakoffie, verse sapjes en vers fruit. Onze hospitality-collega’s zorgen dat het je aan niets ontbreekt. Kleine details die je werkdag nét wat beter maken.
Fun!
We organiseren regelmatig personeelsevents, van inhoudelijke sessies tot sportieve en gezellige activiteiten. Meedoen is altijd vrijblijvend, maar samen plezier maken hoort bij wie we zijn.
Financieel Fit
Je kunt gebruikmaken van onafhankelijk financieel advies voor jouw privésituatie. Of het nu gaat om pensioen, hypotheek of andere financiële vragen: we helpen je graag om goed voorbereid vooruit te kijken.
Wie ben jij?
Je bent een Security Engineer met:
- Minimaal 7 jaar ervaring in Security Operations, Incident Response of Detection Engineering.
- Aantoonbare ervaring met het ontwikkelen, testen en optimaliseren van detectielogica binnen SIEM- of securitydataplatformen.
- Ervaring met het leiden van incidentonderzoeken, van scopebepaling tot containment en rapportage na afloop.
- Ervaring met MDR-partners of uitbestede SOC-dienstverlening.
- Sterke kennis van cloud- en applicatietelemetrie, inclusief AWS-omgevingen.
- Ervaring met CloudTrail, VPC Flow Logs, GuardDuty, IAM en identity attack paths.
- Bekendheid met Spring Boot-applicaties en containerized microservices.
- Ervaring met endpoint-telemetrie op Windows, Linux en macOS.
- Kennis van CrowdStrike, AWS Security Lake, Elastic Stack of vergelijkbare platformen.
- Ervaring met Infrastructure-as-Code- en Detection-as-Code-methodieken.
- Scriptingvaardigheden in Python, Bash of vergelijkbare talen.
- Sterke communicatieve vaardigheden en stakeholdermanagement.
- Pré: ervaring met SSDLC en applicatiebeveiligingstools zoals Aikido, SAST- en SCA-platformen.
Waar kom jij terecht?
Al meer dan 50 jaar ontwikkelen we bij ANVA software voor de verzekeringswereld. Wat begon als een initiatief vanuit de branche, is uitgegroeid tot een innovatief fintech-bedrijf waar dagelijks meer dan 10.000 professionals mee werken. Met onze software helpen we verzekeraars, volmachten en adviseurs om miljoenen klanten slimmer en beter te bedienen.

Vanuit Amersfoort en Bergen op Zoom bouwen we met zo’n 200 collega’s aan de toekomst van financiële dienstverlening. Dat doen we met slimme technologie, AI is daarbij voor ons geen experiment maar een vaste en essentiële bouwsteen in de ontwikkeling en doorlopende verbetering van ons platform. Maar naast de slimme technologie, doen we het vooral met elkaar: samenwerken, initiatief nemen en elke dag een beetje beter worden.
Wanneer je binnenstapt bij ANVA merk je het meteen: hier heerst een fijne mix van focus, innovatie en fun! Je werkt samen met slimme, attente en nieuwsgierige collega's die houden van aanpakken, maar ook van relativeren. We werken hard, sparren veel, leren snel en vieren kleine en grote successen onderweg. Waar kom jij terecht? Een plek waar je ideeën welkom zijn, nieuwe ideeen worden gewaardeerd, je groei serieus wordt genomen en je collega’s nooit te beroerd zijn om mee te denken (of koffie te halen)!
Klinkt als een plek waar jij kunt landen? Mooi. Wij leren je graag kennen.
Jouw toekomstige collega's.
Waarom deze vacature wel bij je past.
Waarom deze vacature niet bij je past.
Sollicitatieproces
Klaar om het verschil te maken?








