Specialist Detection Engineering
Specialist Detection Engineering gezocht voor Ministerie van Defensie in Utrecht voor 32 uur per week.
Bekijk en reageer bij overheidzzp.nl (externe link)
- overheidzzp.nl (externe link)
- Bij Oranje (externe link)
- De Publieke Partner (externe link)
- De Transparante Broker (externe link)
- jobs.ncim.nl (externe link)
- MiPublic (externe link)
- needstaffing.nl (externe link)
- freep.nl (externe link)
- itaq.nl (externe link)
- it-contracts.nl (externe link)
- opdrachtoverheid.nl (externe link)
- synprofs.nl (externe link)
- YellowFriday · account vereist (externe link)
Eisen
- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie
- Nederlandse nationaliteit vereist i.v.m. het veiligheidsonderzoek
- Een Nederlands CV: max 5 pagina’s inclusief voorletters, woonplaats, geboortedatum in PDF formaat
Wensen
- Ervaring met instructie/les geven
- Ervaring met Siriusblue, theoretisch en/of praktisch
- Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
- Ervaring met het MagMa framework, theoretisch en/of praktisch
- Persoonlijke motivatie gericht op het functieprofiel
- Ervaring met een SOC gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap
- Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar)
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
- Beschikbaarheid en geplande vakanties
Volledige omschrijving
Vacature Specialist Detection Engineering
In het kort: Je gaat SIEM-detectieregels automatisch testen, verbeteren en beheren, threat intel integreren, red/purple teaming-ervaring inzetten en het team inhoudelijk versterken via kennisoverdracht, scripting en procesverbetering binnen detection engineering.
Opdrachtomschrijving: Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen. – Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectieregels vanuit functioneel oogpunt (detectielogica). De kandidaat dient een leidende rol te hebben in dit project. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel.
De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist. – Verder doorontwikkelen en borgen van automatische exceptie review voor SIEM detectieregels; dit is nauw gerelateerd aan life cycle management van detectieregels. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist.
Dit punt betreft niet het evalueren en eventueel doorvoeren van nieuwe exceptieverzoeken. – Zeer proactief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectieregels. Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst. De focus van de kandidaat dient te liggen op verbetering van detectie van geavanceerde dreigingen; aantoonbare ervaring met detection engineering is vereist. Kennisoverdracht naar het team en analisten is van belang, en het lichten aan andere detection engineers en analisten is vereist. – Ondersteunen bij het verder (automatisch) integreren van threat intel in detectieregels, met sterke aandacht voor de houdbaarheid van de intel.
Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. De opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te werken met de CTI-specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3. – Bijdragen aan het inwerken van nieuwe collega’s door middel van instructie geven, lesgeven en vergelijkbare vormen. Aantoonbare ervaring hierin is gewenst. Voor het bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecuritygebied, specifiek op het gebied van loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, GitLab-automatisering en scripting (Python).
Daarnaast wordt een gedegen kijk op cybersecurityrisico’s zeer op waarde geschat.
Achtergrond opdracht: De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist.
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.
Eisen
LET OP: Het is voor onze opdrachtgever noodzakelijk dat je aan al de gestelde functie-eisen kunt voldoen. Dit moet overtuigend blijken uit je CV. Alleen dan is reageren op deze opdracht zinvol.
– Een Nederlands CV: max 5 pagina’s inclusief voorletters, woonplaats, geboortedatum in PDF formaat – Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen ; eCF profiel of soortelijke functie – Nederlandse nationaliteit vereist i.v.m. het veiligheidsonderzoek
Wensen
LET OP: Op basis van de wensen van onze opdrachtgever wordt bepaald of je eventueel wordt uitgenodigd voor een selectiegesprek. Het is dus noodzakelijk dat je ook op de wensen een sterke match hebt.
– Een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap. – Het MagMa framework, theoretisch en/of praktisch. – Siriusblue, theoretisch en/of praktisch – Met instructie/les geven (een grote pre). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega’s van de afdeling. – Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing – Aantoonbare ervaring van minimaal drie jaar met – Offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan) – Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel. – Persoonlijke motivatie gericht op het functieprofiel – Beschikbaarheid en geplande vakanties
Overige informatie
Optie tot verlenging: Ja, verlenging mogelijk Gespreksdatum: Onbekend
Procedure
De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.
- Om je krachtig voor te kunnen dragen hebben wij minimaal één werkdag nodig om samen met jou alle bescheiden in orde te maken.
- Wanneer je interesse hebt in deze opdracht en overtuigd bent van een sterke match, reageer dan direct!
- Naast een actueel en op de opdracht gericht CV zullen wij altijd vragen om een bondige persoonlijke motivatiebrief (inclusief een toelichting per functie-eis en -wens) en een indicatief uurtarief/maandloon.
Op basis van deze informatie kunnen wij voor je aan de slag! We nemen contact met je op om alle verdere details goed door te nemen en duidelijke afspraken met je te maken voor we je daadwerkelijk voorstellen.
Reageer nu op
Specialist Detection Engineering
- Deze vacature sluit op [telefoonnummer]:00
- Reageren kan tot uiterlijk één volledige werkdag vóór de deadline (zie procedure)!
- Bureau/partner? Meld je HIER eerst aan als partner
Let op: Gewenste contractvorm voor deze opdracht is ZZP (of detachering)
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
- overheidzzp.nl (externe link)
- Bij Oranje (externe link)
- De Publieke Partner (externe link)
- De Transparante Broker (externe link)
- jobs.ncim.nl (externe link)
- MiPublic (externe link)
- needstaffing.nl (externe link)
- freep.nl (externe link)
- itaq.nl (externe link)
- it-contracts.nl (externe link)
- opdrachtoverheid.nl (externe link)
- synprofs.nl (externe link)
- YellowFriday · account vereist (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.