Specialist Detection Engineering

  • 32 uur
  • Huis ter Heide (Camp New Amsterdam)
  • 01-12-2026
  • 12 maanden
  • Deadline: 01-10-2026

Voor onze klant Defensie zijn wij op zoek naar een Specialist Detection Engineering

Opdrachtomschrijving

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

  • Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectieregels vanuit functioneel oogpunt (detectielogica). De kandidaat dient een leidende rol te hebben in dit project. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
  • Verder doorontwikkelen en borgen van automatische exceptie review voor SIEM detectieregels; dit is nauw gerelateerd aan life cycle management van detectieregels. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Dit punt betreft niet het evalueren en eventueel doorvoeren van nieuwe exceptieverzoeken.
  • Zeer proactief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectieregels. Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst. De focus van de kandidaat dient te liggen op verbetering van detectie van geavanceerde dreigingen; aantoonbare ervaring met detection engineering is vereist. Kennisoverdracht naar het team en analisten is van belang, en het lichten aan andere detection engineers en analisten is vereist.
  • Ondersteunen bij het verder (automatisch) integreren van threat intel in detectieregels, met sterke aandacht voor de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. De opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te werken met de CTI-specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
  • Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen. Aantoonbare ervaring hierin is gewenst.

Voor het bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecuritygebied, specifiek op het gebied van loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, GitLab-automatisering en scripting (Python). Daarnaast wordt een gedegen kijk op cybersecurityrisico's zeer op waarde geschat.

Achtergrond opdracht

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.

Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Functie eisen

  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen ; eCF profiel of soortelijke functie

Functie wensen

Kandidaat beschikt over (relevante) ervaring in/met: 

  • Een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
  • Het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • Met instructie/les geven (een grote pre). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling. 

Kandidaat beschikt daarnaast over:

  • Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • Aantoonbare ervaring van minimaal drie jaar met
  • Offensieve security (bezit van OSCP-certificaat of vergelijkbaar  is onderdeel hiervan)
  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.

Reageer voor 01-10-2026 10:00

Heb je interesse?

Reageer dan via onderstaand formulier of neem contact op met de hiernaast vermelde contactpersoon.