We gebruiken cookies voor essentiële functionaliteit en, met jouw toestemming, om gepersonaliseerde advertenties te tonen. Zie ons Privacybeleid.
Een gratis, ATS-vriendelijk cybersecurity analist cv-voorbeeld — kopieer de voorbeeldsamenvattingen, vaardigheden en opsommingstekens hieronder en bouw vervolgens in enkele minuten je eigen cv met CV-Craftor.
By the CV-Craftor team · Updated 21 juni 2026
Your Name
Cybersecurity Analist
SOC-gerichte Cybersecurity Analyst met 6+ jaar ervaring in het verdedigen van enterprise-omgevingen via SIEM-monitoring, incident response en threat hunting. Bedreven in Splunk, CrowdStrike en MITRE ATT&CK; verminderde de mean-time-to-detect met 45% en leidde de containment van meerdere kritieke incidenten zonder dataverlies.
// Vaardigheden
Core Skills
SIEM
Incident Response
Vulnerability Assessment
Firewalls
Penetration Testing
Network Security
Python
Compliance
// Ervaring
Cybersecurity Analist
—
Trieerde maandelijks 1.200+ SIEM-alerts in Splunk en verkortte de mean-time-to-detect van 38 naar 21 minuten door afgestemde correlatieregels. Leidde de containment en forensische analyse van een ransomware-intrusie over 40 endpoints, waarbij de werking binnen 6 uur werd hersteld zonder data-exfiltratie. Bouwde 25+ aangepaste detectie-usecases gekoppeld aan MITRE ATT&CK, waardoor het true-positive-percentage met 32% steeg. Remedieerde 350+ hoge en kritieke kwetsbaarheden uit Nessus- en Qualys-scans, waardoor het externe aanvalsoppervlak van de organisatie met 28% afnam. Automatiseerde phishing-e-mailtriage met een Python- en SOAR-playbook, waardoor de afhandeltijd per case met 60% daalde. Voerde threat-huntingcampagnes uit die een sluimerend persistentiemechanisme blootlegden dat door geautomatiseerde tooling werd gemist. Verzorgde security-awarenesstraining voor 500+ medewerkers, waardoor de klikpercentages in phishingsimulaties daalden van 22% naar 6% in twee kwartalen. Schreef 80+ incidentrapporten en ondersteunde een SOC 2 Type II-audit zonder enige control-uitzondering.
Recruiters die in 2026 cv's van Cybersecurity Analysts scannen, willen bewijs dat je daadwerkelijk dreigingen kunt detecteren, triëren en stoppen, niet alleen tools opsommen. Ze zoeken praktisch SIEM- en EDR-werk, ervaring met incident response, vulnerability management en bekendheid met frameworks als MITRE ATT&CK, NIST CSF en ISO 27001. Gekwantificeerde resultaten (getrieerde alerts, mean-time-to-detect, opgeloste bevindingen) wegen veel zwaarder dan modewoorden.
ATS-filters parsen op exacte zoekwoorden, dus spiegel de vacature: Splunk, CrowdStrike, Microsoft Sentinel, SOC, threat hunting, phishinganalyse en relevante certificeringen (Security+, CySA+, GCIH). Begin elke bullet met een sterk werkwoord en een cijfer, houd je tech-stack scanbaar in een apart vaardighedenblok en positioneer jezelf naar specialisme: blue-team/SOC, GRC/compliance of threat intel. Maatwerk verslaat elke keer een one-size-fits-all-cv.
SOC-gerichte Cybersecurity Analyst met 6+ jaar ervaring in het verdedigen van enterprise-omgevingen via SIEM-monitoring, incident response en threat hunting. Bedreven in Splunk, CrowdStrike en MITRE ATT&CK; verminderde de mean-time-to-detect met 45% en leidde de containment van meerdere kritieke incidenten zonder dataverlies.
Security+-gecertificeerde beginnende Cybersecurity Analyst met praktische lab- en stage-ervaring in SIEM-alerttriage, phishinganalyse en vulnerability-scanning. Vertrouwd met Splunk, Wireshark en Nessus, en gretig om te groeien binnen een SOC dat detectie, onderzoek en incident response ondersteunt.
See more resume summary examples and the formula for writing your own.
SIEM (Splunk, Microsoft Sentinel) — Kernplatform voor logcorrelatie, alerting en onderzoek
Incident Response — Containment, eradication en herstel zijn de taak van de analist
EDR/XDR (CrowdStrike, Defender) — Endpointdetectie stuurt de meeste moderne dreigingsonderzoeken
Vulnerability Management — Scannen en prioriteren van remediatie verkleint het echte aanvalsoppervlak
MITRE ATT&CK & threat hunting — Koppelt aanvallersgedrag aan proactieve detectie-usecases
Netwerkbeveiliging & packetanalyse — Verkeer lezen met Wireshark legt intrusies en lateral movement bloot
Scripting (Python, PowerShell) — Automatiseert triage, verrijking en repetitieve SOC-taken
Compliance-frameworks (NIST, ISO 27001) — Toont dat je controls afstemt op audit- en regelgevingsvereisten
Analytisch denken — Scheidt echte positieven van ruis onder tijdsdruk
Heldere communicatie — Incidentrapporten en escalaties moeten niet-technische leiders informeren
Trieerde maandelijks 1.200+ SIEM-alerts in Splunk en verkortte de mean-time-to-detect van 38 naar 21 minuten door afgestemde correlatieregels.
Leidde de containment en forensische analyse van een ransomware-intrusie over 40 endpoints, waarbij de werking binnen 6 uur werd hersteld zonder data-exfiltratie.
Bouwde 25+ aangepaste detectie-usecases gekoppeld aan MITRE ATT&CK, waardoor het true-positive-percentage met 32% steeg.
Remedieerde 350+ hoge en kritieke kwetsbaarheden uit Nessus- en Qualys-scans, waardoor het externe aanvalsoppervlak van de organisatie met 28% afnam.
Automatiseerde phishing-e-mailtriage met een Python- en SOAR-playbook, waardoor de afhandeltijd per case met 60% daalde.
Voerde threat-huntingcampagnes uit die een sluimerend persistentiemechanisme blootlegden dat door geautomatiseerde tooling werd gemist.
Verzorgde security-awarenesstraining voor 500+ medewerkers, waardoor de klikpercentages in phishingsimulaties daalden van 22% naar 6% in twee kwartalen.
Schreef 80+ incidentrapporten en ondersteunde een SOC 2 Type II-audit zonder enige control-uitzondering.
Start each bullet with a strong resume action verb and back it with a number.
Gebruik een schoon omgekeerd chronologisch formaat, één pagina voor minder dan 10 jaar ervaring en twee pagina's alleen bij een diepgaande historie of publicaties. Plaats een zoekwoordrijke vaardighedensectie bovenaan zodat ATS en SOC-managers je tools snel vinden, en onderbouw vervolgens elke claim met metric-gedreven bullets. Compare the options in our resume format guide.
CompTIA Security+ (gangbare basis, vaak vereist voor instap- en DoD 8570-functies)
CompTIA CySA+ (analist-gericht, met nadruk op blue-team en detectie)
GIAC GCIH of GCIA (incident handling / intrusion analysis, gewaardeerd voor SOC-werk)
Certified Ethical Hacker (CEH) of eJPT voor offensieve/assessment-ervaring
(ISC)2 SSCP of CISSP voor middel- tot seniorfuncties en GRC-georiënteerde posities
Een bachelor in cybersecurity, informatica of IT is gangbaar maar niet altijd verplicht als je praktische ervaring en certificeringen hebt
Securitytools opsommen zonder te laten zien wat je ermee detecteerde, stopte of verbeterde.
Cijfers weglaten zoals getrieerde alerts, MTTD/MTTR of geremedieerde kwetsbaarheden die echte impact aantonen.
Exacte toolnamen (Splunk, CrowdStrike, Sentinel) wegstoppen of verkeerd spellen waar ATS en SOC-leads op zoeken.
Penetratietest- of red-team-vaardigheden claimen op een blue-team/SOC-cv die je in een gesprek niet kunt verdedigen.
Frameworks negeren (MITRE ATT&CK, NIST CSF, ISO 27001) die signaleren dat je gestructureerde verdediging en compliance begrijpt.
Cybersecurity Analysts in de VS verdienen doorgaans ongeveer $80.000-$130.000, waarbij senior- en gespecialiseerde SOC-functies hoger uitkomen. De beloning varieert sterk per locatie, werkgever, clearance en ervaring - verifieer de actuele cijfers bij het U.S. Bureau of Labor Statistics (categorie Information Security Analysts).
Bouw je cybersecurity analist cv gratis
Begin met een recruiter-klaar, ATS-vriendelijk sjabloon, bewerk met een live voorbeeldweergave en exporteer naar PDF of Word.
Bekijk het voorbeeld van de sollicitatiebriefGeef voorrang aan SIEM (Splunk, Sentinel), incident response, EDR/XDR, vulnerability management en threat hunting op basis van MITRE ATT&CK. Voeg netwerk- en packetanalyse, scripting in Python of PowerShell, en een compliance-framework als NIST of ISO 27001 toe. Combineer deze hard skills met analytisch denken en heldere schriftelijke communicatie voor rapporten.
Begin met de Security+-certificering, praktische home-lab- of TryHackMe/HackTheBox-projecten, en eventueel stage- of helpdeskwerk. Documenteer concrete activiteiten: een SIEM-lab bouwen, phishing-e-mails analyseren, Nessus-scans uitvoeren of verkeer vastleggen in Wireshark. Kwantificeer waar mogelijk en spiegel de exacte tools en zoekwoorden uit de vacature.
Houd het op één pagina als je minder dan 10 jaar ervaring hebt, wat voor de meeste analisten geldt. Gebruik twee pagina's alleen bij uitgebreide seniorervaring, publicaties of onderzoek. Recruiters scannen snel, dus een gerichte, metric-gedreven eenpager met een scanbare vaardighedensectie presteert bijna altijd beter dan een langer document.
CompTIA Security+ is de gangbare basis en vaak vereist voor instap- en overheidsfuncties. CySA+ richt zich op analist- en blue-team-werk, terwijl GIAC GCIH/GCIA en (ISC)2 SSCP of CISSP passen bij middel- tot seniorposities. Certificeringen helpen, maar praktische detectie- en incident-response-ervaring telt het zwaarst voor hiring managers.
Spiegel de exacte zoekwoorden uit de vacature - toolnamen, certificeringen en termen als SOC, threat hunting en incident response. Gebruik een eenvoudige eenkoloms-layout, standaard sectiekoppen en een apart vaardighedenblok. Vermijd tabellen, afbeeldingen en graphics die parsers verminken, en bewaar als tekstgebaseerde PDF tenzij anders gevraagd.
Tip: before you apply, run your draft through our free ATS resume checker and read the resume writing guide.