SIEM Detection Engineer
SIEM Detection Engineer voor Ministerie van Defensie, hybride in Huis ter Heide, 32 uur per week, start 01-02-2027.
- Locatie
- Huis ter Heide
- Werkvorm
- hybride
- Uren
- 32 uur per week
- Sluitingsdatum
Eisen
- Ruime ervaring op technisch cybersecurity gebied: log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python)
- De vaardigheid om gemaakte regels mondeling toe te lichten aan andere detection engineers en analisten
- Relevante ervaring in een SOC met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap
- Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)
- De vaardigheid om met het DevOps en Engineering team samen te werken en af te stemmen op technisch vlak
- Ervaring met het MagMa framework, theoretisch en/of praktisch
- Gedegen ervaring met exceptie reviews
- VGB-A screening
- Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
- Ervaring met instructie geven, lesgeven en vergelijkbare vormen
- Gedegen ervaring met automatisering o.a. dmv gitlab pipelines
- De vaardigheid om iteraties in automatisering te definieren en echte behoeftes en doelen te achterhalen
- De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak
- Ervaring met Siriusblue, theoretisch en/of praktisch
- Aantoonbare ervaring met leiding/voorstrekker rol in een project
- Aantoonbare en relevante (ruime) werkervaring met het automatisch integreren van threat intel in detectie regels
- Gedegen kijk op cybersecurity risico's
- Gedegen ervaring met automatisch testen van SIEM detectieregels
- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie
- Aantoonbare ervaring met detection engineering
Wensen
- Ervaring met instructie/les geven (een grote pré)
- Bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
Volledige omschrijving
Voor Ministerie van Defensie zijn wij op zoek naar een SIEM Detection Engineer.
Achtergrond opdracht: De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist.
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.
Opdracht: Er dienen diverse doelstellingen bereikt te worden met deze opdracht. 1. Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.
Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist. 2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met exceptie reviews is vereist. 3. Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer.
Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist. De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
4. Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is 5. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel.
Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cyberecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python).
Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap. Let op! Voor deze rol is een VGB-A screening gevraagd! Eerder starten op basis van VOG is mogelijk!
Eisen: Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie. Bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel. Ervaring met het MagMa framework, theoretisch en/of praktisch. Ervaring met Siriusblue, theoretisch en/of praktisch. Ervaring met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing. Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan). Algemene informatie m.b.t. de aanvraag: Locatie: Huis ter Heide, Hybride (2 dagen op locatie).
Begindatum: 01-02-2027.
Duur: 12 maanden.
Optie op verlenging: ja.
Inzet per week: 32 uur.
Tarief: marktconform.
Sluitingsdatum: 01-10-2026.
Sluitingstijd: 09:00.
Intakegesprek: n.n.b.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.