Specialist Detection Engineering

Huis ter Heide, Utrecht · Ministerie van Defensie · bemiddeld door 9 brokers

Indicatief markttarief
ca. €106 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
32 uur per week
Looptijd
2026-12-01T08:00:00Z - 2027-11-30T16:00:00Z
Locatie
Huis ter Heide, Utrecht
Remote
Hybride
Opdrachtgever
Ministerie van Defensie
Sluitingsdatum
30 september 2026

Omschrijving

Opdrachtomschrijving

De opdrachtnemer ontwikkelt en onderhoudt geavanceerde SIEM- en endpoint-detectieregels, met nadruk op automatisering en continue functioneel testen van detectielogica.

De kandidaat neemt een leidende rol in het project, voert kennisoverdracht uit en ondersteunt het team actief bij technisch- en procesmatige afstemming met DevOps en CTI-specialisten.

Verantwoordelijkheden omvatten het verder uitbouwen en borgen van automatische exceptie-review en lifecycle management van detectieregels, zonder dat het gaat om het handmatig afhandelen van nieuwe exceptieverzoeken.

De focus ligt op het verbeteren van detecties tegen geavanceerde dreigingen, met inzet van praktische red teaming- en detection engineering-expertise en integratie van threat intelligence met aandacht voor houdbaarheid.

De rol vraagt kritische beoordeling van huidige werkwijzen en het implementeren van duurzame automatisering en (continue) testprocessen, terwijl de opdrachtnemer zich gedraagt als volwaardig onderdeel van het Detection Engineering-team bij het DCSC.

Vereist profiel

  • Minimaal 4 jaar aantoonbare relevante werkervaring in een vergelijkbare eCF Information Security Specialist-rol (referentiegebied A.09 Innoveren) en het kunnen relateren van werkzaamheden aan e-CF competenties en niveaus.
  • Aantoonbare ruime technische ervaring met loganalyse, detection engineering, MITRE ATT&CK, red teaming en purple teaming; nadruk op detectie van geavanceerde dreigingen.
  • Minimaal 3 jaar offensieve security-ervaring; bezit van OSCP of vergelijkbaar wordt sterk gewaardeerd.
  • Aantoonbare ervaring (minimaal 1 jaar) met het automatiseren van testing van detectieregels en ervaring met GitLab-automatisering en scripting in Python.
  • Praktische ervaring met integratie van threat intelligence in detecties en het beoordelen van de houdbaarheid van intel; zelfstandig samenwerken met CTI-specialisten.
  • Ervaring binnen een SOC-omgeving, bij voorkeur werkend met gerubriceerde informatie, grote hoeveelheden logdata en divers IT-landschap.
  • Kennis van het MagMa-framework en bij voorkeur ervaring met Siriusblue, inclusief het geven van instructie/les aan junior detectie engineers en collega's.
  • Sterke communicatieve vaardigheden, didactische ervaring voor kennisoverdracht en het begeleiden van nieuwe collega’s; proactieve, teamgerichte en zelfstandige werkhouding.
  • Bereidheid tot hybride werken (locatie Huis ter Heide - Utrecht, 2 dagen thuiswerk mogelijk) en geen consignatiediensten vereist.

Eisen

  • eCF-profiel: Information Security Specialist.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Ervaring in een SOC gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
  • Ervaring met het MagMa framework, theoretisch en/of praktisch.
  • Ervaring met Siriusblue, theoretisch en/of praktisch.
  • Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
  • Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).

Wensen

  • Ervaring met instructie en lesgeven is een grote pré.

Competenties

  • Levert duidelijke, creatieve oplossingen voor het ontwikkelen van nieuwe concepten, ideeën, producten of diensten.
  • Gebruikt nieuw en open denken om de exploitatie van technologische vooruitgang te overwegen en te voldoen aan de behoeften van het bedrijf, de samenleving of de onderzoeksrichting.

Alleen uit te voeren via omzetverloning.

Bemiddeld door 9 brokers

Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur. Let op de sluitingsdatum: die loopt uiteen van 29 september 2026 tot 2 oktober 2026.

Reageer op deze opdracht via De Transparante Broker

Je wordt doorgestuurd naar de website van De Transparante Broker. ZZPdock is geen tussenpartij.