Specialist Detection Engineering
Huis ter Heide, Drenthe · Ministerie van Defensie · bemiddeld door 2 brokers
Omschrijving
Er dienen diverse doelstellingen bereikt te worden met deze opdracht.
1. Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren.
De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.
Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist.
2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.
Gedegen ervaring met exceptie reviews is vereist.
3. Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist.
De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist.
Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
4. Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels.
Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is
5. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.
Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
… lees de volledige omschrijving bij NCIM Groep.
Bemiddeld door 2 brokers
Deze opdracht wordt door meerdere brokers aangeboden. Klik door naar de versie van jouw voorkeur.
Je wordt doorgestuurd naar de website van NCIM Groep. ZZPdock is geen tussenpartij.