
Security Operations Center (SOC): het soevereine bastion en NIS2-proof
Het Pinewood SOC bestaat al sinds 2012 – daarmee het langstlopende commerciële Security Operations Center van Nederland. Vanuit ons hoofdkwartier in Delft monitoren ruim 90 Nederlandstalige securityspecialisten uw infrastructuur 24 uur per dag, 7 dagen per week. Geen onderaannemers, geen offshore overdracht, geen Frans of Amerikaans moederbedrijf. Wij zien risico’s vóórdat ze pijn doen.
- 100% soeverein Nederlands – uw data, uw analisten, uw jurisdictie
- Sinds 2012 operationeel – meer dan 13 jaar bewezen ervaring
- 90+ securityspecialisten in Delft, Nederlandstalig en bereikbaar
- Aangesloten op NDN (NCSC) én ZDN – als enige Nederlandse SOC
- NEN7510, ISO27001, ISO9001 en ISAE 3402-II gecertificeerd
- NIS2-proof en aantoonbaar compliant met BIO en DORA
Wat is een Security Operations Center (SOC)?
Een Security Operations Center (SOC) is een centraal team van mensen, processen en technologie dat de IT-omgeving van een organisatie 24/7 monitort op cyberdreigingen. Een volwassen SOC combineert SIEM, EDR, NDR en Threat Intelligence met ervaren security-analisten die meldingen onderzoeken, incidenten escaleren en respons-advies geven.
Een eigen SOC opzetten kost miljoenen, vraagt schaars securitytalent en duurt jaren om volwassen te krijgen. Daarom kiezen Nederlandse organisaties voor het Pinewood SOC: u krijgt direct toegang tot een operationeel SOC dat zich al meer dan 13 jaar bewijst, zonder de overhead.

Het Pinewood SOC in cijfers
2012
Operationeel sinds
90+
Securityspecialisten
24/7
Bemand vanuit Delft
1.421
Kritieke risico’s verholpen in 2025
30+
Jaar cybersecurity-specialist
Wat het Pinewood SOC concreet voor u doet
Wij leveren géén black-box-monitoring met maandrapportages waar u niets mee kunt. Onze SOC-dienst bestaat uit zes concrete componenten die samen het volledige detectie- en responsspectrum afdekken:
Threat detection & triage
Continue monitoring van logs, endpoints, netwerken, cloudomgevingen en identiteiten. Geautomatiseerde correlatie wordt aangevuld met menselijke triage – zodat u alleen meldingen krijgt die ertoe doen.
Incident investigation
Bij een bevestigd incident bepalen onze analisten de scope, tijdlijn en impact. Aangevuld met threat intelligence en forensische analyse, zodat u precies weet wat er gebeurd is.
Automated response
SOAR-gedreven playbooks die binnen seconden ingrijpen bij high-confidence dreigingen: endpoints isoleren, sessies intrekken, accounts blokkeren. Schade indammen voordat die zich verspreidt.
Threat hunting
Proactieve, hypothesegedreven jacht op aanvallers die geautomatiseerde detectie hebben omzeild. Uitgevoerd door analisten die weten hoe modern aanvallersgedrag eruitziet.
Detection engineering
Continue ontwikkeling van detectieregels en use cases, gemapt aan het MITRE ATT&CK-framework en afgestemd op uw infrastructuur, technologie-stack en risicoprofiel.
Threat Intelligence & rapportage
Maandelijkse threat-rapporten, incidentoverzichten en trendanalyses – ook bruikbaar als compliance-evidence voor NIS2, NEN7510, BIO en DORA-audits.
Hoe werkt het Pinewood SOC? Vier pijlers, één belofte
Onze dienst is opgebouwd rond Detect, Analyse, Alert, Respond. Geen ruis, geen alarmmoeheid – wel een team dat u ’s nachts persoonlijk belt als het écht nodig is.
1. Detect – continue monitoring
Wij verzamelen logs en telemetrie uit firewalls, endpoints, servers, cloudomgevingen, applicaties en (bij ziekenhuizen) EPD-systemen. Onze SIEM-engine correleert deze data realtime met de meest actuele Threat Intelligence-feeds.
2. Analyse – mens én machine
Geautomatiseerde detectieregels markeren verdachte gebeurtenissen. Onze analisten beoordelen vervolgens elke kritieke melding handmatig: échte aanval of false positive? Zo houden we de signal-to-noise ratio hoog.
3. Alert – directe melding
Bij een bevestigd incident wordt u direct gealarmeerd via uw voorkeurskanaal. Bij kritieke incidenten belt onze analist u persoonlijk – ook ’s nachts. Geen ticket dat in een queue blijft hangen.
4. Respond – samen indammen vanuit de war room
Bij grote incidenten activeren we onze war room: een speciaal ingerichte ruimte waar uw vaste klantteam samen met onze CSIRT-specialisten de respons coördineert. U krijgt geen e-mailticket, maar een echte commandopost.
Drie samenwerkingsmodellen – passend bij uw volwassenheid
Niet elke organisatie heeft hetzelfde nodig. Wij werken met drie heldere modellen, afhankelijk van hoeveel u zelf in huis wilt houden.
1. Volledig beheerd SOC
Wij nemen monitoring, detectie en respons volledig over. Ideaal voor organisaties zonder eigen security-team.
- 24/7 monitoring & triage
- Vaste service delivery manager
- Maandelijkse governance
- Volledige incident-eigenaarschap
2. Hybride / co-managed
Uw interne team en onze SOC-analisten werken zij-aan-zij. Voor organisaties die capaciteit willen uitbreiden zonder regie kwijt te raken.
- Heldere taakverdeling
- Gedeelde SIEM & SOAR
- Buiten-kantooruren-dekking
- Specialistische verdieping op afroep
3. Build-your-own SOC
Voor organisaties die een eigen SOC willen opzetten. Wij leveren architectuur, tooling, processen en kennisoverdracht.
- SOC-architectuur & design
- SIEM/SOAR-deployment
- Use case & playbook-ontwikkeling
- Training & kennisoverdracht
Waarom Pinewood, en geen ander SOC?
De Nederlandse SOC-markt zit vol met partijen die 24/7 monitoring beloven. Maar er zijn een paar dingen die alleen Pinewood kan zeggen:
Echt Nederlands. Echt soeverein.
Geen Frans moederbedrijf. Geen Amerikaanse holding. Geen “EU-dataresidentie” als softer alternatief. Pinewood is 100% Nederlands eigendom, valt onder Nederlands recht en heeft alle infrastructuur in Nederland staan. In het kader van NIS2 en de Nederlandse Digitale Strategie is dat geen marketingverhaal – dat is risicobeheersing.
Het langstlopende SOC van Nederland
Sinds 2012 operationeel. Veel concurrenten zijn pas in de afgelopen jaren met een SOC begonnen. Onze playbooks, procedures en analisten hebben tienduizenden incidenten gezien. Die ervaring kun je niet versnellen.
Aansluiting op NDN én ZDN
Pinewood is de enige Nederlandse SOC-leverancier die zowel op het Nationaal Detectie Netwerk (NCSC) als op het Zorg Detectie Netwerk is aangesloten. Wat ergens anders in Nederland gebeurt, herkennen wij bij u eerder.
Bewezen sectorexpertise
Wij beheren security voor diverse ziekenhuizen (waaronder Meander en HMC), gemeenten, vitale infrastructuur en zorginstellingen. We hebben een eigen EPD-sensor en een raamcontract met Z-CERT. Geen leverancier van algemene IT-monitoring – maar een specialist.
Vendor-onafhankelijk
Wij zijn niet getrouwd met één SIEM-leverancier. We werken met de toonaangevende platforms en kiezen samen met u wat het beste past bij uw stack. Geen lock-in op één technologie.
Volledige transparantie
U heeft altijd toegang tot uw eigen dashboards, logs en rapportages. U weet exact wie er meekijkt, wat we zien en wat we doen. En u kunt langskomen om het zelf te zien – ons SOC in Delft is op afspraak open voor klanten.

SOC, MDR, SIEM of XDR – wat heeft u eigenlijk nodig?
De cybersecurity-markt zit vol met afkortingen. Hier de beknopte uitleg, zodat u weet wat u koopt.
| Begrip | Wat het is | Wat Pinewood levert |
|---|---|---|
| SIEM | De technologie die security-events verzamelt en correleert. | Wij beheren een SIEM voor u, of integreren met uw bestaande omgeving. |
| SOC | Het team van mensen, processen en technologie dat 24/7 monitort. | Volledig SOC-as-a-Service vanuit Delft. |
| MDR | Managed Detection & Response: SOC-dienst inclusief actieve respons. | Onze MDR-dienst is de meest complete variant. |
| XDR | Extended Detection & Response: technologie die data uit endpoint, netwerk en cloud combineert. | We combineren XDR-platforms met menselijke analisten – want technologie alleen is geen verdediging. |
Korte versie: SIEM is gereedschap, SOC is de werkplaats, MDR is de complete service inclusief vakman die meedenkt. Meer over onze Detection-diensten.
Voor welke organisaties is het Pinewood SOC?
Wij werken voor organisaties waar cybersecurity géén optie is, maar een vereiste. Wettelijk, operationeel of reputationeel.
Zorg
Ziekenhuizen, GGZ, VVT en eerstelijnszorg. NEN7510-gecertificeerd, eigen EPD-sensor, aangesloten op het ZDN, raamcontract met Z-CERT. Bekijk onze zorgaanpak.
Overheid & gemeenten
BIO-compliant, aangesloten op het NDN van het NCSC. Lid van Cyberveilig Nederland. Ervaring met de complexe context van publieke organisaties.
Industrie & OT
Het samengroeien van IT en Operationele Technologie vraagt om SOC-monitoring die beide werelden begrijpt. Onze specialisten kennen ICS/SCADA én moderne IT.
Vitale infrastructuur
Drinkwater, energie, transport. Verhoogde dreigingsdruk vraagt om verhoogde detectie-volwassenheid. Wij begrijpen wat uitval betekent.
Verplicht onder NIS2? Sinds april 2025 verplicht NIS2 dat ‘essentiële’ en ‘belangrijke’ organisaties beschikken over aantoonbare detectie- en responscapaciteit én incidentmelding binnen 24 uur. Een SOC-dienst is hét bewijsmiddel. Vraag een NIS2-quickscan aan.
Klanten die op het Pinewood SOC vertrouwen
Van regionale ziekenhuizen tot drinkwaterbedrijven, van gemeenten tot landelijke zorgnetwerken. Bekijk alle klantverhalen.
— Bert Bannink, IT-manager, Vitens
“We zijn al jaren klant bij Pinewood. Hun SOC heeft het afgelopen jaar meerdere incidenten vroeg gedetecteerd, waardoor we grote schade hebben kunnen voorkomen.”
— Van Spaendonck
Certificeringen, aansluitingen en lidmaatschappen
Een SOC-leverancier moet zelf het toonbeeld zijn van wat hij verkoopt. Onze certificeringen en netwerken:
Certificeringen
- ISO 27001 – informatiebeveiliging
- ISO 9001 – kwaliteitsmanagement
- ISAE 3402 type II – uitbestede processen
- NEN 7510 – informatiebeveiliging in de zorg
Aansluitingen & lidmaatschappen
- Nationaal Detectie Netwerk (NDN) van het NCSC
- Zorg Detectie Netwerk (ZDN)
- Z-CERT – raamcontract
- Cyberveilig Nederland – lid
- IP-Zorg Stichting – lid
Onboarding: van offerte naar live binnen 4–8 weken
Wij werken met een vast onboardingproces dat in de meeste gevallen 4 tot 8 weken duurt. Bij urgente situaties (recent incident, NIS2-deadline) kunnen we versneld opstarten.
- Week 1 – Scoping & intake. Inventarisatie van uw infrastructuur, risico’s, compliance-eisen en gewenste use cases.
- Week 2–3 – Connecties leggen. Logbronnen koppelen, agents uitrollen, integraties testen.
- Week 4–5 – Use cases en tuning. Detectieregels afstemmen op uw omgeving om false positives te minimaliseren.
- Week 6–7 – Proefperiode. Live monitoring met intensieve fine-tuning en wekelijkse afstemming.
- Week 8 – Go-live. Volledige operationele dienstverlening met vaste contactpersonen en SLA.
Veelgestelde vragen over het Pinewood SOC
en Security Operations Center (SOC) is een centraal team van mensen, processen en technologie dat de IT-omgeving van een organisatie 24/7 monitort op cyberdreigingen. Een volwassen SOC combineert SIEM, EDR, NDR en Threat Intelligence met ervaren security-analisten die meldingen onderzoeken, incidenten escaleren en respons-advies geven.
De prijs hangt af van de omvang van uw infrastructuur, het aantal logbronnen, de gewenste use cases en de SLA. Wij werken met transparante maandtarieven zonder verborgen kosten. Een gemiddeld MKB-traject start vanaf enkele duizenden euro’s per maand.
Vier punten: Pinewood is sinds 2012 actief – het langstlopende commerciële SOC van Nederland; 100% Nederlands eigendom zonder buitenlands moederbedrijf; als enige aangesloten op zowel het Nationaal Detectie Netwerk (NCSC) als het Zorg Detectie Netwerk; en aantoonbare sectorspecialisatie met eigen EPD-sensor en raamcontract met Z-CERT.
Standaard onboarding duurt 4 tot 8 weken. Bij urgente situaties zoals een recent incident, NIS2-deadline of audit kunnen we versneld opstarten met een tijdelijke detectiestack zodat u direct dekking heeft.
Vrijwel alles wat een log produceert: firewalls (Fortinet, Palo Alto, Check Point), endpoints (Microsoft Defender, SentinelOne, CrowdStrike), Microsoft 365, Azure, AWS, Google Workspace, Active Directory, EPD-systemen, OT/ICS-omgevingen en custom applicaties.
Ja. NIS2 verplicht aantoonbare detectie- en responscapaciteit, incidentmelding binnen 24 uur en logging-verplichtingen. Onze rapportages, procedures en SLA’s zijn ontworpen om als compliance-evidence te dienen.
Pinewood is 100% Nederlands eigendom met alle besluitvorming, infrastructuur en operatie in Nederland. Bij Amerikaanse leveranciers is de CLOUD Act van toepassing; ook bij Europese leveranciers ligt operationele aansturing vaak buiten Nederland. Voor organisaties die werken met persoonsgegevens, medische data of vitale infrastructuur is volledige Nederlandse soevereiniteit cruciaal.
Dan kiest u voor het hybride model: uw team houdt regie, Pinewood levert 24/7-dekking, specialistische verdieping en buiten-kantooruren-respons. Met heldere taakverdeling en gedeelde tooling.
Ja. Pinewood nodigt prospects en klanten uit voor een rondleiding in het SOC in Delft. U ontmoet het team, ziet hoe gewerkt wordt, krijgt een live demo van de detectie-stack en kunt al uw vragen stellen.
Wat als er midden in de nacht een incident is? Dan belt een Pinewood-analist u persoonlijk. Bij grote incidenten activeert Pinewood de war room: een speciaal ingerichte ruimte waar het vaste klantteam samen met CSIRT-specialisten de respons coördineert. Geen ticket dat tot de ochtend wacht.
Klaar om uw organisatie écht weerbaar te maken?
Een gemiddelde cyberaanval kost een Nederlands bedrijf € 330.000 aan schade – en de gemiddelde detectietijd zonder SOC is meer dan 200 dagen. Met het Pinewood SOC ziet u risico’s vóórdat ze pijn doen.
Of bel direct: +31 (0)15 251 36 36 – ons commerciële team helpt u graag verder.

