Specialist SIEM Detection

Locatie
Utrecht
Uren per week
32
Maximum tarief
In overleg
Looptijd
01-12-2026 t/m 30-11-2027
Dienstverband
Freelance
Status
Open
Sluit over 6 dagen
Organisatie logo

Omschrijving

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

Doelstellingen

Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica). Hierbij dient de opdrachtnemer een leidende rol te hebben in dit project. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.

Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Dit is nauw gerelateerd aan life cycle management van detectie regels. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Dit punt gaat dus niet om nieuwe exceptie verzoeken evalueren en eventueel doorvoeren.

Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hierbij is gedegen praktische ervaring vanuit eigen red teaming ervaring zeer gewenst. De focus van de opdrachtnemer dient hierbij te liggen op verbetering van detectie van geavanceerde dreigingen. Wederom is kennisoverdracht naar het team en analisten van belang, en lichten aan andere detection engineers en analisten is vereist.

Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. Dit heeft een duidelijke koppeling met de hierboven genoemde punten.

Bijdragen aan het inwerken van nieuwe collega's dmv instructie geven, lesgeven en vergelijkbare vormen.

Context

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.

Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Eisen

  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Kandidaat beschikt over (relevante) ervaring in/met: een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
  • het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
  • Kandidaat beschikt daarnaast over: aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)

Over de organisatie

Meer weten over deze organisatie? Lees wie ze zijn en welke opdrachten ze momenteel aanbieden.

Sluit over 6 dagen

Is deze opdracht iets voor jou?

Past jouw ambitie, kennis en talent bij deze opdracht? Schrijf in via de knop.

Vragen over de opdracht?

Neem contact op met onze opdracht adviseur via WhatsApp, of via een van de kanalen hieronder.

Neem contact op
Ja, inschrijven

Word je enthousiast van deze opdracht? Laat het ons weten!

Bij een geschikte match stelt TenTalent je graag voor! We lezen graag hoe jouw CV aansluit bij deze opdracht.

Marge TenTalent

Onze marge voor de dienstverlening is €2,50 van het afgesproken uurtarief.

Professionele ondersteuning

Als ervaren recruitment partner nemen wij het volledige selectie- en administratieve proces voor onze rekening. Jij kunt je volledig concentreren op je vakgebied, terwijl wij zorgen voor optimale matchmaking en professionele begeleiding gedurende de hele opdracht.

Slimme job alerts

Blijf automatisch op de hoogte van relevante opdrachten door onze gerichte e-mail notificaties. Onze slimme matching zorgt ervoor dat je alleen opdrachten ontvangt die aansluiten bij jouw expertise, ervaring en voorkeuren.

1
Contactgegevens
2
Tarief & CV
€ –

incl. €2,50 marge TenTalent

Voer een geldig uurtarief in (alleen cijfers, bijvoorbeeld 85).

Bezig met uploaden...
fileuploaded.jpg
Upload failed. Max size for files is 10 MB.
3
Bevestiging

Bedankt voor je inschrijving!

We hebben je gegevens en CV ontvangen. Bij een geschikte match nemen we spoedig contact met je op.

Verzenden mislukt. Probeer het later opnieuw.