Specialist Detection Engineering

Locatie
Utrecht
Uren per week
32
Maximum tarief
In overleg
Looptijd
30-10-2026 t/m 29-10-2027
Dienstverband
Freelance
Status
Open
Sluit over 6 dagen
Organisatie logo

Omschrijving

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist.

Doelstellingen

Er dienen diverse doelstellingen bereikt te worden met deze opdracht.

Werkzaamheden

Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren.

Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.

Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.

Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels.

Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettend op de houdbaarheid van de intel.

De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Eisen

  • Gedegen ervaring met automatisch testen van SIEM detectieregels
  • Gedegen ervaring met exceptie reviews
  • Gedegen ervaring met automatisering o.a. dmv gitlab pipelines
  • Aantoonbare ervaring met detection engineering
  • Aantoonbare en relevante (ruime) werkervaring met het verder (automatisch) integreren van threat intel in detectie regels
  • Aantoonbaar ruime ervaring op technisch cybersecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python)
  • Gedegen kijk op cybersecurity risico's
  • Relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie
  • Aantoonbare ervaring met leiding/voorstrekker rol hebben in een project

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
  • Kandidaat beschikt over ervaring met het MagMa framework, theoretisch en/of praktisch
  • Kandidaat beschikt over ervaring met Siriusblue, theoretisch en/of praktisch
  • Kandidaat beschikt over ervaring met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling
  • Tevens dient kandidaat in het bezit te zijn van relevante certificeringen zoals OSCP

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! We lezen graag hoe jouw CV aansluit bij deze opdracht.

Marge TenTalent

Onze marge voor de dienstverlening is €2,50 van het afgesproken uurtarief.

Professionele ondersteuning

Als ervaren recruitment partner nemen wij het volledige selectie- en administratieve proces voor onze rekening. Jij kunt je volledig concentreren op je vakgebied, terwijl wij zorgen voor optimale matchmaking en professionele begeleiding gedurende de hele opdracht.

Slimme job alerts

Blijf automatisch op de hoogte van relevante opdrachten door onze gerichte e-mail notificaties. Onze slimme matching zorgt ervoor dat je alleen opdrachten ontvangt die aansluiten bij jouw expertise, ervaring en voorkeuren.

1
Contactgegevens
2
Tarief & CV
€ –

incl. €2,50 marge TenTalent

Voer een geldig uurtarief in (alleen cijfers, bijvoorbeeld 85).

Bezig met uploaden...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
3
Bevestiging

Bedankt voor je inschrijving!

We hebben je gegevens en CV ontvangen. Bij een geschikte match nemen we spoedig contact met je op.

Verzenden mislukt. Probeer het later opnieuw.