Specialist Detection Engineering – Ministerie van Defensie
Specialist Detection Engineering voor het Defensie Cyber Security Centrum, freelance opdracht in Utrecht, 60-80 EUR/uur.
- Locatie
- Utrecht
- Werkvorm
- op locatie
- Sluitingsdatum
Bekijk en reageer bij FlexSpot (externe link)
Alle 19 publicaties en brokers
- Aanbod via FlexSpot (externe link)
- Aanbod via Bij Oranje (externe link)
- Aanbod via Caesar Groep (externe link)
- Aanbod via De Publieke Partner (externe link)
- Aanbod via De Transparante Broker (externe link)
- Aanbod via Hero Interim Professionals (externe link)
- Aanbod via Jobhob (externe link)
- Aanbod via jobs.ncim.nl (externe link)
- Aanbod via LibLab (externe link)
- Aanbod via overheidzzp.nl (externe link)
- Aanbod via striive.com · account vereist (externe link)
- Aanbod via TenTalent (externe link)
- Aanbod via ubuntujobs.nl (externe link)
- Aanbod via freep.nl (externe link)
- Aanbod via itaq.nl (externe link)
- Aanbod via it-contracts.nl (externe link)
- Aanbod via opdrachtoverheid.nl (externe link)
- Aanbod via synprofs.nl (externe link)
- Aanbod via YellowFriday · account vereist (externe link)
Eisen
- aantoonbaar ruime ervaring op technisch cybersecurity gebied
- VGB Niveau A
- vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak
- gedegen ervaring met automatisch functioneel testen van SIEM detectieregels
- aantoonbare ervaring met detection engineering
- minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie
- specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python)
- zelfstandig technisch en procedureel kunnen werken met de CTI specialisten van de afdeling
- aantoonbare en relevante ruime werkervaring met het automatisch integreren van threat intel in detectie regels
- kunnen toelichten van denkwijzes en technische aspecten van het werk
- VOG aanwezig voor start inzet
Wensen
- aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
- relevante ervaring in/met een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap
- gedegen praktische ervaring vanuit eigen red teaming ervaring
- ervaring met instructie/les geven (een grote pré)
- relevante ervaring in/met het MagMa framework, theoretisch en/of praktisch
- aantoonbare ervaring met het bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen
- aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)
- relevante ervaring in/met Siriusblue, theoretisch en/of praktisch
- meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
Volledige omschrijving
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum, onderdeel van het Ministerie van Defensie. De primaire taak van het team is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.
Om de werkzaamheden in de toekomst beheersbaar te houden is een volgende stap in automatisering en continue testen vereist. Daarbij wordt niet alleen technische uitvoering gevraagd, maar ook ondersteuning bij het effectiever maken van de werkzaamheden.
Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen en werkzaamheden die niet de traditionele detection engineering activiteiten betreffen.
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.
Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en continue testen vereist. Deze automatisering is niet alleen technisch ingestoken, maar vereist ook een kritische blik op de huidige manier van werken en het omzetten daarvan in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden.
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en door DCSC ook zo gepositioneerd wordt. Opdrachtnemer dient zich te kunnen inleven en deels aan te passen aan team- en afdelingsprocessen en procedures.
- Opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica).
- Verder ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels.
- Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels.
- Ondersteunen bij het verder automatisch integreren van threat intel in detectie regels, met sterke aandacht voor de houdbaarheid van de intel.
- Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen.
---
Eisen
- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.
- Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
- De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.
- Aantoonbare ervaring met detection engineering is vereist.
- Aantoonbare en relevante ruime werkervaring met het automatisch integreren van threat intel in detectie regels is vereist.
- Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.
- Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied.
- Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python).
- Onderdeel van de opdracht is het kunnen toelichten van denkwijzes en technische aspecten van het werk.
- VGB Niveau A.
- VOG aanwezig voor start inzet: Ja.
---
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
- Kandidaat beschikt over relevante ervaring in/met een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
- Kandidaat beschikt over relevante ervaring in/met het MagMa framework, theoretisch en/of praktisch.
- Kandidaat beschikt over relevante ervaring in/met Siriusblue, theoretisch en/of praktisch.
- Kandidaat beschikt over ervaring met instructie/les geven (een grote pré). Dit dient onder andere ter scholing van enkele junior detectie engineers en collega's van de afdeling.
- Kandidaat beschikt over aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
- Kandidaat beschikt over aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).
- Aantoonbare ervaring met het bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen is gewenst.
- Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst.
---
Overige informatie
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en door DCSC ook zo gepositioneerd wordt.
Opdrachtnemer dient zich te kunnen inleven en deels aan te passen aan team- en afdelingsprocessen en procedures.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.