Threat Intelligence Analyst

Een threat intelligence analyst is een securityprofessional die dreigingsactoren proactief onderzoekt: welke hackersgroepen zijn actief, welke technieken gebruiken ze en welk risico vormen ze voor de eigen organisatie. Je verzamelt en analyseert dreigingsinformatie en vertaalt die naar concrete adviezen voor securityteams. Het is een doorgroeirol, meestal na enkele jaren ervaring als SOC- of security-analist. Laatst bijgewerkt: juli 2026.

Nieuw

Ken jij dit beroep van binnenuit?

Sector
IT-security
Instapniveau
Doorgroeirol — doorgaans na enkele jaren ervaring in een SOC of securityfunctie
Startsalaris (BE)
n.v.t. — doorgroeirol
Typische werkgevers
Security-dienstverleners, banken en verzekeraars, telecomoperatoren, overheid en defensie, grote bedrijven met een eigen securityteam
Doorgroei
Threat intelligence analyst → senior TI analyst → threat intelligence lead
Knelpuntberoep
Nee — maar securityprofielen zoals ICT security specialist staan wél op de VDAB Knelpuntberoepenlijst 2026

Wat doet een threat intelligence analyst?

Een threat intelligence analyst onderzoekt proactief wie een organisatie zou kunnen aanvallen en hoe: je volgt hackersgroepen, analyseert hun technieken en tactieken en speurt in open bronnen en gespecialiseerde feeds naar signalen van dreigingen. Die informatie vertaal je naar rapporten en concrete indicatoren waarmee SOC-teams hun detectie kunnen verbeteren. Zo weet de organisatie welke dreigingen eraan komen vóór ze toeslaan.

Welke opleiding heb je nodig als threat intelligence analyst in België?

Er bestaat geen rechtstreekse opleiding tot threat intelligence analyst: de meeste analisten hebben een IT-opleiding zoals een professionele bachelor toegepaste informatica of een master informatica, en zijn doorgegroeid na enkele jaren ervaring in een SOC of andere securityfunctie. Kaders zoals MITRE ATT&CK en gespecialiseerde certificaten leer je vooral op de werkvloer en via bijscholing. Ook profielen uit inlichtingen- of onderzoeksrichtingen stromen soms in.

Wat verdient een threat intelligence analyst in België?

Een startersloon is hier niet van toepassing: threat intelligence analyst is een doorgroeirol die je meestal pas na enkele jaren securityervaring opneemt, en het loon ligt dan boven dat van een starter. Ter referentie: starters in telecom/ICT verdienen gemiddeld ±€2.734 bruto per maand (Jobat Salariskompas, 2025). Voor concrete cijfers op medior- en seniorniveau: TODO: confirm bron.

Welke skills heb je nodig als threat intelligence analyst?

Je hebt een stevige securitybasis nodig — netwerken, aanvalstechnieken, incidentanalyse — aangevuld met onderzoeksvaardigheden: bronnen kritisch beoordelen, patronen herkennen en losse signalen tot een samenhangend beeld verbinden. Kennis van kaders zoals MITRE ATT&CK en van OSINT-technieken is standaard in het vak. Even belangrijk is helder schrijven, want je analyses moeten zowel techneuten als management overtuigen.

Hoe groei je door als threat intelligence analyst?

Het pad begint doorgaans elders: als starter (0-2 jaar) werk je in een SOC of securityteam, als medior (2-5 jaar) maak je de overstap naar threat intelligence, en als senior TI analyst (5-10 jaar) stuur je onderzoeken en methodiek aan. Daarna is threat intelligence lead de volgende stap, waarin je het volledige dreigingsbeeld van een organisatie beheert. Ook zijstappen naar incident response, red teaming of een CISO-team zijn gangbaar.

Is threat intelligence analyst een knelpuntberoep?

Nee, threat intelligence analyst staat niet als apart beroep op de VDAB Knelpuntberoepenlijst 2026, al staan bredere securityprofielen zoals ICT security specialist er wél op. Die lijst meet hoe moeilijk werkgevers vacatures ingevuld krijgen, niet hoe aantrekkelijk of groot een beroep is. In de praktijk is threat intelligence een niche binnen een krap securitydomein, met weinig kandidaten die de vereiste ervaring al hebben.

Past het beroep threat intelligence analyst bij jou?

Dit beroep past bij jou als je een onderzoekende geest hebt, graag lang op één vraag doorgraaft en geboeid bent door de mensen en motieven achter cyberaanvallen. Het is minder geschikt als je vooral hands-on technisch wilt werken of snelle actie zoekt, want threat intelligence draait om geduldig analyseren en rapporteren in plaats van live incidenten blussen. Wie de operationele kant verkiest, blijft beter in een SOC- of incident-response-rol.

Organisaties die vaak in het vizier van aanvallers komen — banken, telecomspelers, overheden — willen dreigingen niet alleen afweren maar ook zien aankomen, en bouwen daarom threat intelligence-capaciteit op. Voor security-analisten met enkele jaren SOC-ervaring is dit een logische en gewilde volgende stap: je ruilt de waan van de dag in voor diepgaand onderzoek naar wie er achter de aanvallen zit. De niche is klein in Vlaanderen, maar groeit mee met de professionalisering van het hele securitydomein.

Een threat intelligence analyst is NIET hetzelfde als een SOC-analist: de SOC-analist reageert op alerts en incidenten die nu binnenkomen, terwijl de threat intelligence analyst dreigingsactoren proactief onderzoekt om aanvallen voor te zijn.

Laatst bijgewerkt: juli 2026

Bronnen: VDAB Knelpuntberoepenlijst 2026; Jobat Salariskompas 2025; VDAB beroepeninfo; Opleidingsaanbod Vlaamse universiteiten en hogescholen