Specialist Detection Engineering

Huis ter Heide, Utrecht · Defensie Cyber Security Centrum · Interex Professionals

Indicatief markttarief
ca. €106 per uurIndicatief sectorgemiddelde (bron: Knab 2026)
Inzet
32 uur per week
Looptijd
n.t.b.
Locatie
Huis ter Heide, Utrecht
Opdrachtgever
Defensie Cyber Security Centrum
Via
Interex Professionals
Sluitingsdatum
1 oktober 2026
Geplaatst
15 september 2026
ZZP
Toegestaan

Omschrijving

Het Defensie Cyber Security Centrum zoekt een specialist voor een opdracht bij het team Detection Engineering. De opdracht richt zich nadrukkelijk op doelstellingen die verder gaan dan traditionele detection engineering activiteiten.

De verwachting is dat je je gedraagt als een volwaardig onderdeel van het team en door het DCSC ook zo gepositioneerd wordt. Je past je (deels) aan aan de processen en procedures van het team en de afdeling, en je bent in staat om denkwijzen en technische aspecten van het werk toe te lichten aan collega's.

Werkzaamheden

De opdracht omvat vijf samenhangende doelstellingen:

1. Continu en automatisch testen van SIEM-detectieregels

Je neemt een leidende rol in het opzetten van continue en automatische tests van nieuwe en bestaande SIEM-detectieregels vanuit functioneel oogpunt (detectielogica). Kennisoverdracht en het ondersteunen van het team zijn een belangrijk onderdeel. Samenwerken en afstemmen met het DevOps-team op technisch vlak is vereist.

2. Doorontwikkelen en borgen van automatische exceptie review

Je werkt aan de verdere doorontwikkeling en borging van de automatische exceptie review voor SIEM-detectieregels, nauw verbonden aan het lifecycle management van detectieregels. Ook hier zijn kennisoverdracht en teamsamenwerking met het DevOps-team vereist. Dit betreft uitdrukkelijk geen evaluatie of doorvoering van nieuwe exceptieverzoeken.

3. Proactief ondersteunen bij SIEM-detectieregels

Je ondersteunt zeer proactief bij het bedenken, maken en bijhouden van SIEM-detectieregels, met de focus op het verbeteren van de detectie van geavanceerde dreigingen. Je licht andere detection engineers en analisten in. Kennisoverdracht naar het team en analisten is van belang.

4. Integreren van threat intel in detectieregels

Je ondersteunt bij het verder (automatisch) integreren van threat intel in detectieregels, met nadrukkelijke aandacht voor de houdbaarheid van de intel. Je werkt zelfstandig, zowel technisch als procedureel, samen met de CTI-specialisten van de afdeling. Deze doelstelling heeft een directe koppeling met doelstelling 3.

5. Inwerken van nieuwe collega's

Je draagt bij aan het inwerken van nieuwe collega's via instructie, lesgeven en vergelijkbare vormen van kennisoverdracht.

Het team

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum (DCSC). De primaire taak van het team is het ontwikkelen, maken en bijhouden van endpoint- en SIEM-detectieregels. Om dit in de toekomst beheersbaar te houden, is een volgende stap in automatisering en continu testen vereist. Die automatisering is niet puur technisch van aard: een kritische blik op de huidige manier van werken en het omzetten daarvan in concrete ondersteuning bij het effectiever maken van de werkzaamheden is eveneens onderdeel van de opdracht.

Reageer op deze opdracht via Interex Professionals

Je wordt doorgestuurd naar de website van Interex Professionals. ZZPdock is geen tussenpartij.

Bekijk meer opdrachten

Vergelijkbare opdrachten