Specialist Detection Engineering
Huis ter Heide, Utrecht · Defensie Cyber Security Centrum · Interex Professionals
Omschrijving
Het Defensie Cyber Security Centrum zoekt een specialist voor een opdracht bij het team Detection Engineering. De opdracht richt zich nadrukkelijk op doelstellingen die verder gaan dan traditionele detection engineering activiteiten.
De verwachting is dat je je gedraagt als een volwaardig onderdeel van het team en door het DCSC ook zo gepositioneerd wordt. Je past je (deels) aan aan de processen en procedures van het team en de afdeling, en je bent in staat om denkwijzen en technische aspecten van het werk toe te lichten aan collega's.
Werkzaamheden
De opdracht omvat vijf samenhangende doelstellingen:
1. Continu en automatisch testen van SIEM-detectieregels
Je neemt een leidende rol in het opzetten van continue en automatische tests van nieuwe en bestaande SIEM-detectieregels vanuit functioneel oogpunt (detectielogica). Kennisoverdracht en het ondersteunen van het team zijn een belangrijk onderdeel. Samenwerken en afstemmen met het DevOps-team op technisch vlak is vereist.
2. Doorontwikkelen en borgen van automatische exceptie review
Je werkt aan de verdere doorontwikkeling en borging van de automatische exceptie review voor SIEM-detectieregels, nauw verbonden aan het lifecycle management van detectieregels. Ook hier zijn kennisoverdracht en teamsamenwerking met het DevOps-team vereist. Dit betreft uitdrukkelijk geen evaluatie of doorvoering van nieuwe exceptieverzoeken.
3. Proactief ondersteunen bij SIEM-detectieregels
Je ondersteunt zeer proactief bij het bedenken, maken en bijhouden van SIEM-detectieregels, met de focus op het verbeteren van de detectie van geavanceerde dreigingen. Je licht andere detection engineers en analisten in. Kennisoverdracht naar het team en analisten is van belang.
4. Integreren van threat intel in detectieregels
Je ondersteunt bij het verder (automatisch) integreren van threat intel in detectieregels, met nadrukkelijke aandacht voor de houdbaarheid van de intel. Je werkt zelfstandig, zowel technisch als procedureel, samen met de CTI-specialisten van de afdeling. Deze doelstelling heeft een directe koppeling met doelstelling 3.
5. Inwerken van nieuwe collega's
Je draagt bij aan het inwerken van nieuwe collega's via instructie, lesgeven en vergelijkbare vormen van kennisoverdracht.
Het team
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum (DCSC). De primaire taak van het team is het ontwikkelen, maken en bijhouden van endpoint- en SIEM-detectieregels. Om dit in de toekomst beheersbaar te houden, is een volgende stap in automatisering en continu testen vereist. Die automatisering is niet puur technisch van aard: een kritische blik op de huidige manier van werken en het omzetten daarvan in concrete ondersteuning bij het effectiever maken van de werkzaamheden is eveneens onderdeel van de opdracht.
Je wordt doorgestuurd naar de website van Interex Professionals. ZZPdock is geen tussenpartij.