100×worker · beroepsanalyse

Cybersecurity-analist en AI: wat verandert er aan je takenpakket?

Door Hendrik De Winne Laatst bijgewerkt: Read this in English
AI neemt bij een cybersecurity-analist vooral de eerste triage, log-analyse en rapportagewerk over. Microsoft Research meet voor het vergelijkbare beroep information security analyst een AI-toepasbaarheid van 22,2% op werkactiviteiten (2025). Jij blijft nodig voor dreigingsbeoordeling, crisiscommunicatie en beslissingen die context en verantwoordelijkheid vragen.
Illustratie: hoe AI het werk van een cybersecurity-analist verandert

Een cybersecurity-analist die vandaag door logbestanden scrolt op zoek naar een indicator of compromise, doet werk dat over enkele jaren grotendeels geautomatiseerd is. Microsoft Research analyseerde 200.000 echte gesprekken met Copilot en berekende dat voor het Amerikaanse beroep information security analyst 22,2% van de werkactiviteiten aantoonbaar geschikt is voor generatieve AI (Microsoft Research, 2025). Ter vergelijking: vertalers scoren 49%, verpleegkundigen 12%. Cybersecurity zit in de middenmoot, met veel taken die zich lenen tot delegatie maar weinig die volledig verdwijnen.

De druk om hiermee om te gaan is groot, ook in België en Nederland. 61% van de Belgen gebruikte in 2025 al een AI-chatbot (Google/Ipsos, 2025), en in Vlaanderen gebruikt 43% van de bevolking maandelijks generatieve AI, tegen 75% bij 18-24-jarigen (imec.digimeter, 2026). Als IT-professional zit je meestal aan de voorhoede van die adoptie.

UWV vat het treffend samen op basis van een bevraging bij 2.300 werkgevers: AI raakt vooral het takenpakket, minder de functietitel op papier. Voor een cybersecurity-analist verschuift de tijdsbesteding merkbaar: minder uren aan alerts wegwerken, meer uren aan oordelen vellen over wat die alerts betekenen voor jouw organisatie.

Een cybersecurity-analist beschermt ICT-systemen en data tegen ongeoorloofde toegang, aanvallen, diefstal en schade.

De taakverdeling: wat AI overneemt en wat van jou blijft

We ontleden het beroep in vier emmers. Eliminate is werk dat straks gewoon weg is, opgeslokt door betere tooling. Automate is werk dat een agent vandaag al productieklaar aflevert. Delegate is werk waarbij AI de eerste 80% doet en jij de rest keurt en bijstuurt. Keep is werk waar AI hooguit assisteert, maar waar het oordeel, de context en de verantwoordelijkheid bij jou blijven liggen. De indeling volgt de essentiële ESCO-vaardigheden van dit beroep, van beveiligingsrisico's identificeren tot IT-beveiligingsnaleving beheren.

Taakverdeling voor cybersecurity-analist over de vier emmers, gebaseerd op de ESCO-vaardighedenlijst.
Taakverdeling voor cybersecurity-analist over de vier emmers, gebaseerd op de ESCO-vaardighedenlijst.
Taak Emmer Waarom
Met de hand logbestanden doorzoeken op zoek naar afwijkende patronen schrappen AI-gedreven correlatie in je SIEM vindt anomalieën sneller en consistenter dan handmatig scrollen.
Losse spreadsheets bijhouden met kwetsbaarheden en patchstatus schrappen Vulnerability management tools met AI-prioritering vervangen de handmatige Excel-lijst volledig.
Eerste-lijns tickets manueel opstellen uit ruwe alertdata schrappen Agents zetten ruwe alerts automatisch om in gestructureerde, leesbare tickets.
Eerste triage van security-alerts (SOC-niveau 1) automatiseren AI classificeert, dedupliceert en escaleert alerts op basis van herkenbare patronen, productieklaar.
Patch-prioritering op basis van CVE-scores en asset-criticiteit automatiseren Een agent combineert kwetsbaarheidsdata met je asset-inventaris en levert direct een prioriteitenlijst.
Genereren van standaard compliance-rapporten, bijvoorbeeld ISO27001-logs automatiseren Rapportsjablonen met vaste structuur vult een AI-agent zelfstandig in vanuit systeemdata.
Opstellen van incidentrapporten na een aanval delegeren AI schrijft de eerste versie uit logs en tijdlijn, jij controleert oorzaak, gevolg en aansprakelijkheid.
Samenvatten van threat intelligence en dreigingsanalyse delegeren AI verzamelt en vat bronnen samen, jij beoordeelt relevantie en urgentie voor jouw organisatie.
Opstellen van beveiligingsbeleid, zoals toegangsbeheer en mobiel apparaatbeheer delegeren AI genereert een conceptdocument op basis van bestaande policies, jij toetst het aan de organisatiecultuur.
Risicoanalyse bij nieuwe IoT-toepassingen of systemen delegeren AI structureert mogelijke risico's, jij weegt de impact op het bedrijf en neemt de eindbeslissing.
Crisiscommunicatie tijdens een actief incident houden Woordkeuze en timing bepalen vertrouwen, imago en juridische blootstelling van de organisatie. (Jouw voorsprong: Vertrouwen opbouwen onder tijdsdruk kan geen model.)
Onderhandelen met management over budget en risicobereidheid houden Dit vraagt kennis van organisatiepolitiek, prioriteiten en wie welke knopen doorhakt. (Jouw voorsprong: Organisatiepolitiek lezen blijft mensenwerk.)
Forensisch onderzoek bij nieuwe, ongedocumenteerde aanvalspatronen houden Bij afwijkingen zonder precedent is creatief redeneren nodig, geen herkenning uit trainingsdata. (Jouw voorsprong: Redeneren buiten bekende patronen blijft mensenwerk.)
Zwakke plekken beoordelen in maatwerksystemen zonder documentatie houden Intuïtie over wat er niet klopt in een ondocumenteerd systeem is moeilijk te automatiseren. (Jouw voorsprong: Aanvoelen wat niet klopt, zonder specificaties.)
Harvest map voor cybersecurity-analist: vier emmers met taken

Wordt de cybersecurity-analist vervangen door AI?

Het beroep cybersecurity-analist verdwijnt niet. Microsoft Research meet voor het vergelijkbare beroep information security analyst een AI-toepasbaarheid van 22,2%, laag vergeleken met vertalers (49%) en hoger dan verpleegkundigen (12%). Oudere 'robotiseringspercentages' die her en der nog opduiken, komen uit een Oxford-studie van Frey & Osborne uit 2013, van vóór de doorbraak van grote taalmodellen, en zijn voor dit soort inschattingen niet meer bruikbaar. Wat wel verandert: triage van standaardalerts, log-analyse en compliance-rapportage verschuiven naar AI. Wat blijft: inschatten of een kwetsbaarheid echt risico vormt voor jouw organisatie, communiceren tijdens een incident, en onderhandelen over budget met management. UWV noemt dit patroon typerend voor ICT-beroepen: de baan blijft, het takenpakket verschuift naar beoordeling.

Welke taken van een cybersecurity-analist neemt AI het eerst over?

AI neemt eerst de repetitieve, patroonherkenning-taken over: eerste-lijns triage van security-alerts, correlatie van logdata uit meerdere systemen, en prioritering van patches op basis van CVE-scores en asset-criticiteit. Dat zijn taken met veel data, duidelijke regels en weinig organisatiecontext, precies het profiel waarin generatieve AI sterk is volgens Anthropic's Economic Index, die AI-gebruik opdeelt in automation-achtig en augmentation-achtig gebruik. Taken die veel context vragen over jouw specifieke organisatie, zoals risicoafweging bij een nieuw IoT-project of het schrijven van beveiligingsbeleid dat aansluit bij de bedrijfscultuur, blijven langer bij de analist liggen, ook al levert AI daar vaak al een bruikbare eerste versie van.

Wat kan je deze maand concreet doen om de AI-persoon van je team te worden?

Kies één herhalende taak die je wekelijks doet, bijvoorbeeld het samenvatten van threat intelligence feeds of het opstellen van een eerste incidentrapport uit logs, en zet er een AI-workflow op. Test dit twee weken, meet de tijdswinst en documenteer waar de AI fout zit of te generiek antwoordt. Deel die bevindingen als werkende demo, niet als aankondiging. Vraag daarna of je de aanpak mag uitbreiden naar een tweede taak, zoals een conceptbeleidsdocument. Wie binnen een SOC-team als eerste een agent productieklaar krijgt voor triage, wordt vanzelf het aanspreekpunt voor de rest.

Hoe verschilt AI-gebruik in cybersecurity van andere IT-beroepen?

Cybersecurity-analisten zitten qua AI-toepasbaarheid in de middenmoot: 22,2% volgens Microsoft Research, tegenover 49% voor vertalers en 12% voor verpleegkundigen. Dat komt doordat het beroep een mix is van taken die AI goed aankan, zoals patroonherkenning in logs en tekst genereren voor rapporten, en taken die sterk afhangen van organisatiespecifieke kennis en verantwoordelijkheid, zoals wie toegang mag geven tot welk systeem of hoe je reageert op een aanval die het imago van je bedrijf raakt. Anthropic's Economic Index bevestigt dit bredere patroon: technische beroepen met veel geschreven documentatie en gestructureerde data lenen zich sterker tot automatisering dan beroepen met veel directe menselijke interactie.

AI verandert niet je baan, maar wel je takenpakket.
UWV

Word de AI-persoon van je team

Zet als eerste een agent op triage

Kies één repetitieve taak, zoals eerste-lijns triage van alerts, en automatiseer die volledig binnen twee weken. Meet de tijdswinst en foutmarge, en toon het resultaat aan je team in plaats van het enkel aan te kondigen.

Bouw een prompt-bibliotheek voor herhalend werk

Verzamel de prompts die werken voor incidentrapporten, beleidsdocumenten en dreigingsanalyses in een gedeeld document. Zo hoeft niemand steeds opnieuw het wiel uit te vinden, en bouw je zelf de reputatie op van wie de AI-workflows beheert.

Word de poortwachter voor data die AI mag zien

Spreek met je security-officer af welke logdata en interne documenten wel en niet in een publieke AI-tool mogen. Wie deze grens bewaakt en tegelijk productief met AI werkt, wordt het vertrouwde aanspreekpunt binnen het team.

Wil je dit voor jouw echte takenpakket?

De gratis scan op de homepage bouwt in 30 seconden jouw persoonlijke taakkaart, op basis van jouw rol en sector.

Doe de gratis taak-scan

Tools voor dit werk

Tool Voor welke taken Nuchter bekeken
SIEM/SOAR-platform met AI-correlatie (generiek, afhankelijk van je organisatie) log-analyse, eerste triage van alerts De naam verschilt per werkgever, vraag intern welk platform en welke AI-module je al hebt.
Microsoft Copilot for Security samenvatten van incidenten, threat intelligence, rapportage Sluit vooral aan bij Microsoft-omgevingen, check licentievoorwaarden bij je IT-afdeling.
ChatGPT of Claude, los gebruikt opstellen van beleidsdocumenten, conceptrapporten, samenvattingen Voer nooit gevoelige logdata in zonder akkoord van je security-officer of DPO.
Vulnerability management tool met AI-prioritering (generiek) patch-prioritering Vervangt de handmatige spreadsheet, niet de eindbeslissing over wat eerst gepatcht wordt.

Prompts om vandaag te proberen

Eerste versie incidentrapport

Je bent een cybersecurity-analist. Hieronder staan de ruwe logs en tijdlijn van een beveiligingsincident: [plak logs/tijdlijn]. Schrijf een eerste conceptrapport met: 1) samenvatting van het incident in drie zinnen, 2) tijdlijn van gebeurtenissen, 3) getroffen systemen, 4) mogelijke oorzaak, 5) aanbevolen vervolgstappen. Gebruik geen aannames die niet in de data staan en markeer onzekerheden expliciet.

Threat intelligence samenvatting

Vat de volgende drie threat intelligence bronnen samen: [plak bronnen/links]. Geef per bron: welke dreiging het beschrijft, welke sectoren geraakt worden, en of dit relevant is voor een organisatie die [beschrijf jouw sector/infrastructuur, bijvoorbeeld financiële dienstverlening met on-premise Windows-omgeving]. Sluit af met een prioriteitenlijst van 1 tot 5.

Beleidsdocument mobiel apparaatbeheer

Schrijf een concept beveiligingsbeleid voor mobiel apparaatbeheer (BYOD) voor een organisatie met [aantal] medewerkers in de sector [sector]. Neem op: toegangsvoorwaarden, verplichte beveiligingsmaatregelen zoals encryptie en MDM, procedure bij verlies of diefstal, en sanctiebeleid bij overtreding. Schrijf in duidelijke taal voor niet-technisch personeel.

Verwante beroepen

Veelgestelde vragen

Moet ik als cybersecurity-analist een programmeertaal leren om met AI te werken?

Nee, dat is niet nodig om te starten. De meeste AI-tools voor security werken via natuurlijke taal: je beschrijft wat je wil, bijvoorbeeld een samenvatting van logs, en de tool genereert een antwoord. Programmeerkennis helpt als je zelf agents wil bouwen die logdata automatisch doorsturen naar een AI-model, maar voor dagelijkse toepassingen zoals rapportage, samenvatting en conceptbeleid volstaat goed kunnen prompten en kritisch nalezen van de output.

Welke AI-vaardigheid is het belangrijkst voor een cybersecurity-analist?

Kritisch nalezen van AI-output is de belangrijkste vaardigheid. AI genereert vlot een incidentrapport of beleidsdocument, maar controleert niet of de aannames kloppen met jouw specifieke infrastructuur. Wie goed kan beoordelen waar een AI-antwoord te generiek is of een detail mist dat in jouw organisatie wel telt, wordt sneller de persoon die AI-output mag goedkeuren voor het team.

Verandert AI ook de opleiding tot cybersecurity-analist?

De ESCO-taxonomie van de Europese Commissie beschrijft de vaardigheden van dit beroep nog grotendeels los van AI-gebruik. Vaardigheden zoals zwakke plekken identificeren en ICT-problemen oplossen verschuiven in de praktijk van handmatig zoekwerk naar het beoordelen en bijsturen van AI-gegenereerde analyses. Concrete aanpassingen aan opleidingscurricula in België of Nederland zijn in de geraadpleegde bronnen niet gedocumenteerd, dat vraagt eigen navraag bij opleidingsverstrekkers.

Mag ik gevoelige logdata in een publieke AI-chatbot plakken?

Nee. Publieke chatbots zoals de gratis versie van ChatGPT of Claude zijn niet gebouwd om vertrouwelijke bedrijfsdata te verwerken zonder aparte overeenkomst. Overleg met je security-officer of DPO welke tools een zakelijke afspraak hebben over dataverwerking, en gebruik voor gevoelige logs enkel tools die binnen zo'n contract vallen. Bij twijfel anonimiseer je eerst, of gebruik je geen echte data in je testprompt.

Bronnen

Hendrik De Winne, auteur van Becoming AI-Savvy, oprichter van VibeLab. Begeleidt teams bij het herontwerpen van hun werk met AI.

Dit artikel is opgesteld met AI-ondersteuning op basis van publieke databronnen en redactioneel nagekeken.