Cv-voorbeeld cybersecurity-analist

Een voorbeeld gemaakt met de Cvida cv-maker — maak je eigen cv vanaf nul

Een cv van een cybersecurity-analist wordt vooral op één ding gelezen: het bewijs dat je een echte dreiging in de ruis herkent en er onder druk naar handelt. Een SOC-lead of security-recruiter scant snel op de tools die je echt hebt bediend, de frameworks waarin je denkt, en het bewijs dat je een écht incident hebt afgehandeld en er niet alleen over hebt gelezen. Ze willen zien dat je alerts triageert zonder te verdrinken in false positives, dat je op het juiste moment het juiste escaleert, en dat je kunt wijzen op een mean-time-to-respond, een dwell time of een false-positive rate die veranderde dankzij iets wat jij deed. Of je nu opklimt vanuit SOC Tier 1, overstapt vanuit IT-support of netwerkbeheer, of je specialiseert in detection engineering, threat hunting of GRC, het cv dat het gesprek oplevert klinkt naar bewijs, niet naar enthousiasme: een echte alert, een echt onderzoek, een echt resultaat. Dit voorbeeld laat zien hoe je een cv voor security-analisten opbouwt, welke certificeringen en vaardigheden een hiring manager als eerste filtert, hoe je ervaringspunten schrijft die een technische toets doorstaan, en hoe je een overstap naar security vanuit een aangrenzende rol positioneert. Alles is bewerkbaar in de Cvida-builder — stem het af op het team, de stack en het senioriteitsniveau dat je nastreeft.

Waarom een cv van een cybersecurity-analist anders wordt gelezen

Werving in security heeft eigen prioriteiten, en die verklaren elke keuze hieronder. Een SOC-lead of security-recruiter leest snel op bewijs dat je echte systemen kunt verdedigen, niet op een lijstje afkortingen dat je ooit voor een examen instudeerde:

  • Praktijkervaring verslaat theorie: weten wat een SIEM is bewijst niets, maar een detectieregel in Splunk of Sentinel schrijven die de alertruis meetbaar verminderde, is precies het signaal waar een hiring manager als eerste op filtert
  • Incidentbewijs is de kern: elk bewijs dat je een echt beveiligingsincident hebt getriageerd, onderzocht, ingedamd of erover hebt gerapporteerd, weegt zwaarder dan alle certificeringen op de pagina samen
  • Frameworks tonen hoe je denkt: MITRE ATT&CK, de NIST- of SANS-incidentlevenscyclus, of de Cyber Kill Chain noemen, signaleert dat je onderzoek structureel aanpakt in plaats van maar wat aan te klikken
  • Signaal-ruisverhouding is het dagelijkse werk: bewijs dat je false positives terugdrong, een luidruchtige regel finetunede, of een playbook bouwde dat de triage versnelde, onderscheidt een echte analist van iemand die alleen tickets sluit
  • Vertrouwen is alles in security: heldere, eerlijke en verifieerbare claims wegen hier zwaarder dan waar dan ook, want een team beslist of het jou toegang geeft tot de kroonjuwelen

Lees je cv zoals een SOC-lead dat doet: niet 'kent deze persoon de woorden?', maar 'kan ik diegene op shift zetten en erop vertrouwen dat ze het belangrijke oppikken en correct escaleren?' Elke sectie hieronder beantwoordt dat met bewijs.

Waar recruiters en hiring managers echt op letten in een cv

De structuur die werkt voor een cv van een security-analist

Houd het op één tot twee schone pagina's en open met je sterkste securitysignalen. Voor de meeste sollicitaties als cybersecurity-analist werkt deze volgorde het best:

De secties, in volgorde

  • Kop: volledige naam, de functie ('Cyber Security Analyst' of 'SOC Analyst'), locatie, telefoon, e-mail, en een link naar je LinkedIn plus een TryHackMe-, Hack The Box- of GitHub-profiel dat echte oefenpraktijk laat zien
  • Samenvatting (3-4 regels): je securityfocus, de tools en omgevingen die je hebt bediend, en één kernresultaat — een verlaagde MTTR, een onderschepte inbraak, een false-positive rate die je terugbracht
  • Vaardigheden: gegroepeerd in securitytools, detectie en respons, en de frameworks en platforms die je echt gebruikt — geen muur van elke afkorting die je ooit hebt gehoord
  • Ervaring: functies in omgekeerd chronologische volgorde, waarbij elk punt een securitytaak koppelt aan een meetbaar resultaat voor risico, detectie of responstijd
  • Certificeringen en opleiding: Security+, CySA+, BTL1, SC-200 en dergelijke, plus je diploma — kort gehouden zodat de praktijkervaring vooraan blijft staan

Waar een homelab en projecten thuishoren

Sta je aan het begin van je securitycarrière of stap je over, dan is een homelab, een detectie die je bouwde, of een write-up van een capture-the-flag echt bewijs — behandel het als ervaring, niet als hobby. Geef het een eigen, kort blok 'Projecten' of 'Security-labs' hoog op de pagina, en beschrijf wat je detecteerde, bouwde of automatiseerde in dezelfde resultaatgerichte stijl als een baan.

Werving in security beloont helderheid boven versiering, dus houd de opmaak sober, parservriendelijk en makkelijk te scannen op een telefoon om 11 uur 's avonds tijdens een on-call-overdracht. Heb je echte SOC- of incidentervaring, open daarmee; stap je net in, schuif labs, projecten en certificeringen naar boven.

Hoe je lettertypen en opmaak kiest die een cv schoon en leesbaar houden

De samenvatting: focus, stack en één kernresultaat

Drie of vier regels onder je naam — het meest gelezen deel van het cv. Voor een security-analist moet het antwoord geven op: wat je verdedigt, welke tools en omgevingen je hebt bediend, en één resultaat waarmee het de moeite waard is te openen:

  • Open met je focus en niveau: 'SOC-analist met 3 jaar ervaring in een 24/7 security operations centre, verantwoordelijk voor monitoring van 5.000 endpoints via Microsoft Sentinel en Defender'
  • Noem de omgevingen waarin je echt hebt gewerkt: cloud (Azure, AWS), endpoint (EDR), netwerk of identity — kies wat je in een technisch gesprek kunt verdedigen, geen woordensoep aan keywords
  • Open met één hard resultaat: 'de mean-time-to-respond van 45 naar 18 minuten teruggebracht door het phishing-triageplaybook te herschrijven' zegt meer dan elk bijvoeglijk naamwoord en positioneert je als iemand die het SOC verbetert
  • Signaleer hoe je werkt: noem alert-triage, incident response of threat hunting, zodat de lezer een analist ziet die onderzoekt, niet iemand die alleen alerts doorstuurt
  • Schrap lege opvulling: 'gepassioneerd over cybersecurity en leergierig' zegt op zichzelf niets — vervang het door een tool, een omgeving en een getal dat de bewering staaft

Een sterke securitysamenvatting leest als iemand die een SOC-lead volgende week al op een shift zou kunnen inroosteren. Als de jouwe elke analist zou kunnen beschrijven, voeg dan het concrete detail toe — een SIEM, een omgevingsgrootte, een MTTR of een onderschept incident — dat haar onmiskenbaar de jouwe maakt.

Hoe je een cv-samenvatting schrijft die werkt, met voorbeelden

De vaardighedensectie: tools, detectie en frameworks

Groepeer je vaardigheden zodat een hiring manager ze in seconden scant, en noem alleen wat je echt kunt bedienen. Bij een security-analist vallen ze in duidelijke blokken:

Securitytools en platforms

  • SIEM en log-analyse: Splunk, Microsoft Sentinel, Elastic of QRadar — en wees specifiek over of je queries en regels schreef of alleen dashboards uitlas
  • Endpoint en netwerk: EDR/XDR (CrowdStrike, Defender for Endpoint, SentinelOne), firewalls, IDS/IPS en packet-analyse met Wireshark of Zeek
  • Cloud en identity: Azure- of AWS-securitydiensten, conditional access en identity-provider-logs — precies waar een groeiend deel van de echte incidenten tegenwoordig begint

Detectie, respons en analyse

  • Detectie en hunting: detectieregels schrijven en finetunen, KQL- of SPL-queries, en hypothese-gedreven threat hunting gekoppeld aan MITRE ATT&CK-technieken
  • Incident response: alert-triage, containment en eradicatie, bewijsbehandeling, en heldere incidentrapportages die zowel een manager als een auditor kunnen volgen
  • Vulnerability management: scannen met Nessus of Qualys, prioriteren op werkelijke exploiteerbaarheid in plaats van de kale CVSS-score, en remediatie opvolgen tegen een SLA

Wees eerlijk over je niveau — noem je Splunk of KQL, reken er dan op dat het gesprek het live test. Een korte, accurate, toolspecifieke vaardighedenlijst verslaat een lange, generieke, omdat een SOC-lead zich meteen kan voorstellen welke alert ze aan jou zouden toevertrouwen.

Hoe je de beste vaardigheden voor je cv kiest en presenteert

Ervaringspunten: koppel elke taak aan detectie of respons

De sterkste securitypunten koppelen een actie aan een meetbare verbetering in detectie, respons of risico. Vergelijk een vage regel met een die een hiring manager echt bewijs geeft:

  • Zwak: 'Security-alerts gemonitord en incidenten afgehandeld met behulp van het SIEM' — geen schaal, geen methode, geen resultaat en niets dat je onderscheidt van elke andere analist
  • Sterk: '60+ SIEM-alerts per shift getriageerd, true positives tot de root cause onderzocht en de false-positive rate van het team van 70% naar 40% teruggebracht door drie luidruchtige detectieregels te finetunen'
  • Sterk: 'De containment bij een business-email-compromise-incident van begin tot eind geleid — het account geïsoleerd, inloggegevens gereset en het post-incidentrapport opgesteld waarmee de zaak binnen vier uur werd afgesloten'
  • Sterk: 'Een phishing-responsplaybook en Sentinel-automatisering gebouwd die de mean-time-to-respond van 45 naar 18 minuten terugbrachten, over zo'n 200 gemelde e-mails per maand'
  • Toe te passen patroon: actiewerkwoord + de dreiging of taak + de tool of methode + het resultaat (MTTR, dwell time, false-positive rate, gepatchte kritieke kwetsbaarheden, ingedamde incidenten)

De getallen hoeven niet enorm te zijn — ze moeten echt en verdedigbaar zijn. 'De triagetijd voor alerts met 30% verkort door enrichment-lookups in Python te scripten' is een sterk punt, omdat het precies bewijst wat een SOC-lead wil: een analist die het hele team sneller maakt, niet alleen zijn eigen wachtrij wegwerkt.

Hoe je je prestaties op een cv kwantificeert, met voorbeelden

Certificeringen, labs en bewijs dat je het werk aankunt

Security is een van de weinige vakgebieden waar certificeringen een cv echt vooruithelpen, omdat ze aansluiten bij een gedeelde lat waar recruiters op vertrouwen. Vermeld ze als credentials, niet als verlanglijstje — en koppel ze aan praktijkbewijs:

Welke certificeringen echt tellen

  • Fundamenteel: CompTIA Security+ is bijna overal de basislat voor analistfuncties; Network+ of een ITIL-/Azure-fundamentals-certificaat ondersteunt een overstapverhaal
  • Analist en blue team: CompTIA CySA+, Blue Team Level 1 (BTL1) en Microsoft SC-200 signaleren echte SOC- en detectievaardigheid, niet alleen theorie
  • Gevorderd en specialistisch: SANS GIAC (GSEC, GCIH, GCIA), OSCP voor een offensieve inslag, of CISSP voor senior- en GRC-gerichte functies — vermeld eerlijk 'bezig met' als je er nog voor studeert

Van oefening naar bewijs

Certificeringen openen de deur; aangetoonde praktijk houdt je binnen. Een ranking op TryHackMe of Hack The Box, een detectie die je op GitHub publiceerde, een CTF-plaatsing, of een korte write-up van een lab waarin je een gesimuleerde inbraak detecteerde, bewijzen allemaal dat je security beoefent, niet alleen bestudeert. Eén concreet lab, beschreven in resultaattermen, kan zwaarder wegen dan een tweede middenklasse-certificaat.

Zet certificeringen in hun eigen, compacte sectie en houd de letters accuraat — een hiring manager weet het verschil tussen CISSP en 'CISSP (Associate)'. Eerlijkheid is hier niet-onderhandelbaar, want de hele functie is gebouwd op vertrouwen.

Hoe je een cv afstemt op tech- en securityrollen

Instappen in security vanuit IT, netwerkbeheer of de helpdesk

De meeste analisten komen uit een aangrenzende rol, en hiring managers weten dat — ze nemen junior en overstappende analisten aan op aanleg, bewijs van zelfgedreven leren, en elke echte blootstelling aan securitywerk. Een ontbrekende securitytitel is geen probleem als je de pagina met het juiste bewijs vult:

  • Herformuleer aangrenzende ervaring in securitytermen: een helpdeskmedewerker die accountvergrendelingen en phishingmeldingen afhandelde, een sysadmin die servers patchte en hardened, of een netwerkengineer die firewalllogs uitlas, doet al securitynaverwant werk — beschrijf het zo
  • Open met een homelab: een gedocumenteerd lab waarin je een SIEM opzette, logs genereerde en een aanval detecteerde, bewijst meer praktijkvaardigheid dan welke samenvattingsregel over een 'aspirant-analist' ook
  • Toon je leertraject: Security+, BTL1 of een TryHackMe-ranking signaleert dat je serieus en zelfgedreven bent — precies wat een team wil zien als het een gok op een junior waagt
  • Mik op de echte instapwegen: SOC Tier 1, security-traineeships en interne overstappen bestaan juist voor overstappers, dus stem het cv af op hoe zij filteren in plaats van één generieke versie te versturen
  • Open met kunnen, niet met excuses: open nooit met de ervaring die je mist — open met een detectie die je bouwde, een incident waarbij je hielp, of een lab dat je regel voor regel kunt toelichten

Een security-cv bij een overstap wint op bewijs van aanleg en zelfgedreven oefening, niet op jaren met de titel. Vul de pagina met een echt homelab, een certificering die in bewerking is, en securitynaverwant werk dat je correct herformuleert, en je onderscheidt je van kandidaten die een generiek IT-cv sturen dat negeert waar een SOC echt op filtert.

Hoe je een cv schrijft als je van carrière verandert

ATS, zoekwoorden en de recruiterscreening

Securityfuncties bij grotere bedrijven en MSSP's laten sollicitaties bijna altijd door software en een snelle recruiterscreening lopen voordat een SOC-lead ze ziet, dus houd het cv schoon en afgestemd op de vacature:

  • Spiegel de taal van de vacature: staat er 'SIEM', 'incident response', 'threat detection' of 'vulnerability management', gebruik dan precies die formuleringen waar ze voor jou kloppen
  • Neem de tool- en framework-zoekwoorden op: Splunk, Sentinel, CrowdStrike, MITRE ATT&CK, EDR, SOC en je certificeringen helpen zowel de parser als de recruiter je snel te plaatsen
  • Gebruik een duidelijke functietitel: 'SOC Analyst' of 'Cyber Security Analyst' als kop helpt de software en de scannende recruiter je correct in te delen
  • Houd de opmaak parservriendelijk: standaardlettertypen, duidelijke koppen en geen afbeeldingen, tabellen of kolommen die in een ATS verschuiven of je beste detectiewerk verbergen voor de screening
  • Sla op als pdf tenzij anders gevraagd: het houdt je opmaak intact door het sollicitatiesysteem en blijft leesbaar voor de meeste moderne parsers

De test is simpel: zou iemand je cv van boven tot onder in een kale teksteditor kunnen lezen en de tools, de frameworks en de incidenten nog steeds zien? Zo ja, dan kan de parser dat ook. Schone opmaak plus de securityzoekwoorden van de vacature loodsen je door het filter en vóór de SOC-lead.

Hoe je een cv langs de ATS krijgt, met een praktische checklist

Veelgemaakte fouten in een cv van een security-analist

De meeste security-cv's worden afgewezen om oplosbare redenen, niet door een gebrek aan kunde. Vermijd deze en je valt meteen op:

  • Een muur van afkortingen zonder bewijs: 30 tools en frameworks opsommen zonder één punt dat laat zien dat je ze ook echt gebruikte, leest als examenstof, niet als ervaring — koppel de belangrijkste aan een echte taak
  • Nergens een metric: een security-cv zonder één getal klinkt als iemand die detectie of respons niet meet, dus hang een echt cijfer — MTTR, false-positive rate, getriageerde alerts — aan je sterkste punten
  • Je niveau overdrijven: 'incident response' claimen terwijl je alleen alerts doorstuurde, of een certificering vermelden die je nog niet hebt gehaald, komt onmiddellijk uit en beëindigt het gesprek in een vakgebied dat op vertrouwen is gebouwd
  • Het onderzoek verbergen: een cv dat alleen over monitoren gaat en niet over analyse mist het beoordelingsvermogen waarvoor de functie betaalt — toon één incident dat je tot de root cause bracht en wat je besliste
  • Eén generiek cv voor elke rol: een SOC-analist, een detection engineer en een GRC-analist zijn verschillende banen — stem de samenvatting, vaardigheden en kernpunten af op het team en de vacature die voor je ligt

Doe de SOC-lead-test: ziet diegene in 30 seconden de tools die je hebt bediend, een framework waarin je denkt, een incident dat je afhandelde en een metric die je bewoog? Zo ja, dan lig je voor op het merendeel van de stapel. De fixes zijn bijna altijd hetzelfde — bewijs de afkortingen, hang er getallen aan, toon echt onderzoek en stem af op de rol.

De meestgemaakte cv-fouten en hoe je ze vermijdt

Klaar wanneer jij dat bent

Je hebt de kennis. Bouw nu het CV.

Neem wat je net hebt gelezen en maak er een CV van dat echt antwoorden krijgt. Kies een sjabloon, begin met typen, en wij bewaren je werk onderweg.