Specialist Detection Engineering
- Plaats
- Huis ter Heide, Utrecht
- Duur
- 12 maanden
- Reageren tot
- 1 oktober 2026
- Werkplek
- Hybride
- Opdrachtgever
- Ministerie van Defensie
Via wie reageer je
De Transparante Broker
- Wie betaalt de fee
- opdrachtgever betaalt
- Tarief bij deze opdracht
- Niet vermeld
- Beoordelingen
- 35 beoordelingen
Omschrijving
Voor onze klant Defensie zijn wij op zoek naar een Specialist Detection Engineering
Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.
- Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectieregels vanuit functioneel oogpunt (detectielogica). De kandidaat dient een leidende rol te hebben in dit project. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
- Verder doorontwikkelen en borgen van automatische exceptie review voor SIEM detectieregels; dit is nauw gerelateerd aan life cycle management van detectieregels. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Dit punt betreft niet het evalueren en eventueel doorvoeren van nieuwe exceptieverzoeken.
- Zeer proactief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectieregels. Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst. De focus van de kandidaat dient te liggen op verbetering van detectie van geavanceerde dreigingen; aantoonbare ervaring met detection engineering is vereist. Kennisoverdracht naar het team en analisten is van belang, en het lichten aan andere detection engineers en analisten is vereist.
- Ondersteunen bij het verder (automatisch) integreren van threat intel in detectieregels, met sterke aandacht voor de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. De opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te werken met de CTI-specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
- Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen. Aantoonbare ervaring hierin is gewenst.
Voor het bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecuritygebied, specifiek op het gebied van loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, GitLab-automatisering en scripting (Python). Daarnaast wordt een gedegen kijk op cybersecurityrisico's zeer op waarde geschat.
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.
Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.
Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.
… lees de volledige omschrijving bij SynProfs.