Specialist Detection Engineering
Specialist Detection Engineering voor het Defensie Cyber Security Centrum, 32 uur/week, locatie Huis Ter Heide (Utrecht).
- Locatie
- Huis ter Heide
- Uren
- 32 uur per week
- Sluitingsdatum
Bekijk en reageer bij YellowFriday — account vereist (externe link)
Alle 19 publicaties en brokers
- Aanbod via YellowFriday · account vereist (externe link)
- Aanbod via Bij Oranje (externe link)
- Aanbod via Caesar Groep (externe link)
- Aanbod via De Publieke Partner (externe link)
- Aanbod via De Transparante Broker (externe link)
- Aanbod via FlexSpot (externe link)
- Aanbod via Hero Interim Professionals (externe link)
- Aanbod via Jobhob (externe link)
- Aanbod via jobs.ncim.nl (externe link)
- Aanbod via LibLab (externe link)
- Aanbod via overheidzzp.nl (externe link)
- Aanbod via striive.com · account vereist (externe link)
- Aanbod via TenTalent (externe link)
- Aanbod via ubuntujobs.nl (externe link)
- Aanbod via freep.nl (externe link)
- Aanbod via itaq.nl (externe link)
- Aanbod via it-contracts.nl (externe link)
- Aanbod via opdrachtoverheid.nl (externe link)
- Aanbod via synprofs.nl (externe link)
Eisen
- Leidende rol in dit project
- Aantoonbaar ruime ervaring op technisch cybersecuritygebied, specifiek loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, GitLab-automatisering en scripting (Python)
- Vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak
- Aantoonbare ervaring met detection engineering
- eCF4 Lead Professional / Senior profiel: systematisch analyseren van productdata, escaleren bij veiligheidsrisico's, actie nemen om serviceniveau te verbeteren
- Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels
- Focus op verbetering van detectie van geavanceerde dreigingen
- Het lichten aan andere detection engineers en analisten
- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie
- Aantoonbare en relevante (ruime) werkervaring hiermee
- In staat zelfstandig technisch en procedureel te werken met de CTI-specialisten van de afdeling
Wensen
- Aantoonbare ervaring hierin
- Ervaring met Siriusblue
- Minimaal drie jaar ervaring met offensieve security (OSCP-certificaat of vergelijkbaar)
- Minimaal een jaar ervaring met het automatiseren van detectieregel testing
- Gedegen praktische ervaring vanuit eigen red teaming ervaring
- Ervaring met een SOC in omgevingen met gerubriceerde informatie, grote logdata en divers IT landschap
- Ervaring met het MagMa framework
- Gedegen kijk op cybersecurityrisico's
- Ervaring met instructie/les geven
Volledige omschrijving
Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.
1. Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica). Hierbij dient de kandidaat een leidende rol te hebben in dit project. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Dit is nauw gerelateerd aan life cycle management van detectie regels. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Dit punt gaat dus niet om nieuwe exceptie verzoeken evalueren en eventueel doorvoeren.
3. Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hierbij is gedegen praktische ervaring vanut eigen red teaming ervaring zeer gewenst. De focus van de kandidaat dient hierbij te liggen op verbetering van detectie van geavanceerde dreigingen. Hiertoe is ook aantoonbare ervaring met detection engineering vereist. Wederom is kennisoverdracht naar het team en analisten van belang, en lichten aan andere detection engineers en analisten is vereist.
4. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
5. Bijdragen aan het inwerken van nieuwe collega's dmv instructie geven, lesgeven en vergelijkbare vormen komt hierbij kijken. Aantoonbare ervaring hierin is gewenst. Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden wordt een gedegen kijk op cybersecurity risico's zeer op waarde geschat.
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist.
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk
Knock-out Eisen
- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie
- eCF4 Lead Professional / Senior - het systematisch analyseren van productdata, het escaleren bij potentiele veiligheidsrisico’s, het nemen van actie om het serviceniveau (continu) te verbeteren
- Miminum aantal uur per week is 32
Wensen
- Kandidaat beschikt over (relevante) ervaring in/met
- een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
- het MagMa framework, theoretisch en/of praktisch.
- Siriusblue, theoretisch en/of praktisch
- met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
- Kandidaat beschikt daarnaast over:
- aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
- aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)
Geplaatst op: 15-09-2026
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.