Specialist Detection Engineering – Ministerie van Defensie

Specialist Detection Engineering voor het Defensie Cyber Security Centrum, freelance opdracht in Utrecht, 60-80 EUR/uur.

Locatie
Utrecht
Werkvorm
op locatie
Sluitingsdatum

De opdrachttekst is gewijzigd; de eerdere beoordeling is niet meer actueel.

Bekijk en reageer bij FlexSpot (externe link)

Alle 19 publicaties en brokers

Eisen

  • aantoonbaar ruime ervaring op technisch cybersecurity gebied
  • VGB Niveau A
  • vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak
  • gedegen ervaring met automatisch functioneel testen van SIEM detectieregels
  • aantoonbare ervaring met detection engineering
  • minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie
  • specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python)
  • zelfstandig technisch en procedureel kunnen werken met de CTI specialisten van de afdeling
  • aantoonbare en relevante ruime werkervaring met het automatisch integreren van threat intel in detectie regels
  • kunnen toelichten van denkwijzes en technische aspecten van het werk
  • VOG aanwezig voor start inzet

Wensen

  • aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • relevante ervaring in/met een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap
  • gedegen praktische ervaring vanuit eigen red teaming ervaring
  • ervaring met instructie/les geven (een grote pré)
  • relevante ervaring in/met het MagMa framework, theoretisch en/of praktisch
  • aantoonbare ervaring met het bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen
  • aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)
  • relevante ervaring in/met Siriusblue, theoretisch en/of praktisch
  • meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
Volledige omschrijving

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum, onderdeel van het Ministerie van Defensie. De primaire taak van het team is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om de werkzaamheden in de toekomst beheersbaar te houden is een volgende stap in automatisering en continue testen vereist. Daarbij wordt niet alleen technische uitvoering gevraagd, maar ook ondersteuning bij het effectiever maken van de werkzaamheden.

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen en werkzaamheden die niet de traditionele detection engineering activiteiten betreffen.

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en continue testen vereist. Deze automatisering is niet alleen technisch ingestoken, maar vereist ook een kritische blik op de huidige manier van werken en het omzetten daarvan in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden.

De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en door DCSC ook zo gepositioneerd wordt. Opdrachtnemer dient zich te kunnen inleven en deels aan te passen aan team- en afdelingsprocessen en procedures.

- Opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica).

- Verder ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels.

- Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels.

- Ondersteunen bij het verder automatisch integreren van threat intel in detectie regels, met sterke aandacht voor de houdbaarheid van de intel.

- Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen.

---

Eisen

- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.

- Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.

- De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.

- Aantoonbare ervaring met detection engineering is vereist.

- Aantoonbare en relevante ruime werkervaring met het automatisch integreren van threat intel in detectie regels is vereist.

- Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.

- Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied.

- Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python).

- Onderdeel van de opdracht is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

- VGB Niveau A.

- VOG aanwezig voor start inzet: Ja.

---

Wensen

- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.

- Kandidaat beschikt over relevante ervaring in/met een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.

- Kandidaat beschikt over relevante ervaring in/met het MagMa framework, theoretisch en/of praktisch.

- Kandidaat beschikt over relevante ervaring in/met Siriusblue, theoretisch en/of praktisch.

- Kandidaat beschikt over ervaring met instructie/les geven (een grote pré). Dit dient onder andere ter scholing van enkele junior detectie engineers en collega's van de afdeling.

- Kandidaat beschikt over aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.

- Kandidaat beschikt over aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).

- Aantoonbare ervaring met het bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen is gewenst.

- Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst.

---

Overige informatie

De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en door DCSC ook zo gepositioneerd wordt.

Opdrachtnemer dient zich te kunnen inleven en deels aan te passen aan team- en afdelingsprocessen en procedures.

Je CV en reacties