Detection engineer

Werken voor Nederland

Huis ter Heide

On-site

EUR 40,000 - 64,000

Full time

4 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Werken voor Nederland zoekt voor het Defensie Cyber Security Centrum (DCSC) een detection engineer. Je werkt in het Usecase Factory-team aan de veiligheid van Defensie IT-systemen en helpt digitale weerbaarheid te verbeteren.

Je verzamelt en verwerkt logdata met SIEM, ontwikkelt detectie regels, voert cross-correlaties uit en documenteert wijzigingen nauwgezet. Je werkt samen met security teams en het CTI-team om incidenten effectief te voorkomen en te reageren.

Qualifications

  • HBO werk- en denkniveau, bij voorkeur cyber security opleiding of een vergelijkbare combinatie van opleiding en ervaring.
  • Minimaal drie jaar ervaring als ICT beheerder op schaal 9 niveau of hoger.
  • Minimaal twee jaar ervaring als ICT ontwerper/architect.
  • Initiatief, nauwkeurig, samenwerken en verantwoordelijk.

Responsibilities

  • Ontwikkelen en bijhouden van detectie regels in de SIEM software.
  • Detectieregels optimaliseren door verrijkingen en cross-correlaties te maken zodat security analisten relevante informatie zien.
  • Nauwkeurig documenteren van wijzigingen.
  • Actief deelnemen en bijdragen aan purple teaming acties.
  • Exceptie verzoeken evalueren en waar nodig opvoeren in de detectie regel.
  • Vragen vanuit collega DCSC’ers of vanuit de IT organisatie beantwoorden vanuit jouw expertise.
  • Advies geven over detectiemogelijkheden bij (potentiële) security incidenten.

Skills

SIEM
Detectie regels
Logqueries
Loganalyse
Cybersecurity
MITRE ATT&CK

Education

HBO Bachelor / Master

Tools

SIEM

Job description

Contractduur Tijdelijke aanstelling met zicht op vast dienstverband.

Uren per week - 38

Maandsalaris €3.602,00 - €5.748,00

Salarisniveau Burgerschaal IBBAD 10 - Burgerschaal IBBAD 10

Niveau HBO Bachelor; Master/doctoraal

Vakgebied ICT

Dienstverband Tijdelijke aanstelling met zicht op vaste aanstelling

Functiegroep Burger

Functieomschrijving

Cyberaanvallen zijn aan de orde van de dag en een hoogwaardige IT-security is voor Defensie belangrijker dan ooit. Als detection engineer bij het Defensie Cyber Security Centrum (DCSC) ga je aan de slag in het team Usecase Factory. Hier werk je met andere detection engineers aan de veiligheid van de Defensie IT systemen om het Ministerie van Defensie digitaal weerbaar te maken.

Informatiesystemen bij de krijgsmacht kunnen van levensbelang zijn. Om cyberaanvallen te voorkomen en te kunnen detecteren zet het ministerie van Defensie het Defensie Cyber Security Centrum (DCSC) in. Het DCSC moet ervoor zorgen dat militaire operaties geen hinder ondervinden van digitale dreigingen en dat de informatiesystemen van Defensie betrouwbaar blijven.

Via endpoint software ontvangt het DCSC van alle Defensie IT geselecteerde logging en slaat deze op in het SIEM cluster. Die logging is in grote mate de basis voor alle detection engineering werkzaamheden. Onderdeel van het werk is ook het ontsluiten van nieuwe logbronnen.

Voorbeelden van dagelijkse werkzaamheden zijn:

  • Ontwikkelen en bijhouden van detectie regels in de SIEM software;
  • Detectieregels optimaliseren door verrijkingen en cross-correlaties te maken zodat security analisten meer relevante informatie tot hun beschikking hebben;
  • Nauwkeurig documenteren van wijzigingen;
  • Actief deelnemen en bijdragen aan de regelmatige purple teaming acties;
  • Exceptie verzoeken evalueren en waar nodig opvoeren in de detectie regel;
  • Vragen vanuit collega DCSC’ers of vanuit de IT organisatie beantwoorden vanuit jouw expertise;
  • Advies geven over detectiemogelijkheden bij (potentiele) security incidenten.

Wij hebben verschillende mogelijkheden om te bepalen welke en wat voor detectie regels nuttig zijn te ontwikkelen. Zo ontvangen wij informatie vanuit threat hunting activiteiten en CTI rapportages. Daarbij kijken wij o.a. naar de huidige detectie dekking ten aanzien van het MITRE ATT&CK framework. Uiteraard is je eigen kennis en kunde plus overleg met collega’s van belang hierin om de risico inschatting compleet te maken.

Als detection engineer werk je ook vaak samen met andere DCSC teams zoals het security monitoring team en incident management. Gemaakte detecties kunnen immers direct invloed hebben op hun werkzaamheden. Vanuit het purple teamen werk je ook samen met ons red team en collega’s van het CTI team.

Vanwege de specialistische aard van het werk dien je goede kennis en kunde van cybersecurity te hebben. Enkele prominente voorbeelden zijn het genoemde MITRE framework, kennis van hacker tools en technieken, kennis over uitbuiten van kwetsbaarheden maar vooral ook comfortabel zijn met log analyse en het vermogen je daarin te kunnen verdiepen. Daarnaast is een solide basis IT kennis ook belangrijk. Zoals besturingssystemen, netwerktechnologie, firewalls en virtualisatie platforms.

Wat vragen we?

Kennis/Opleidingseisen:HBO werk- en denkniveau, bij voorkeur afgeronde cyber security opleiding of een vergelijkbare combinatie van opleiding en ervaring, zo nodig toetsbaar in een assessment.

  • Minimaal drie jaar ervaring als ICT beheerder op schaal 9 niveau of hoger OF;
  • Minimaal twee jaar ervaring als ICT ontwerper/architect OF;
  • Initiatief;
  • Nauwkeurig;
  • Samenwerken;
  • Verantwoordelijkheid;

Specifieke kennis en vaardigheden:

  • Gedegen kennis en aantoonbare vaardigheid met in ieder geval een SIEM en het maken van detectie regels;
  • Ervaring met het bevragen van log data door middel van queries;
  • Kennis en vaardigheid in het analyseren en bewerken van logstromen;
  • Kennis en vaardigheid in het identificeren, documenteren van, en rapporteren over, detectiescenario’s en bijbehorende
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Lead Security Analist (Threat Hunting)
Lead Security Analist (Threat Hunting)

Werken voor Nederland • Huis ter Heide

On-site
EUR 64,000 - 83,000
Detection Engineer – SIEM & Cyber Defense
Detection Engineer – SIEM & Cyber Defense

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Senior Technisch Beheerder
Senior Technisch Beheerder

Ministerie van Defensie • Huis ter Heide

Hybrid
EUR 70,000 - 95,000
Individueel Keuzebudget (IKB)
Cyber Security Specialist - Security Monitoring (Huis ter Heide (Ut), NL, 3712 BR)
Cyber Security Specialist - Security Monitoring (Huis ter Heide (Ut), NL, 3712 BR)

Rijksoverheid • Netherlands

On-site
Ontwikkelingskansen
Maandelijks Individueel Keuzebudget
Pensioenregeling bij ABP
+1
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Werken voor Nederland • Huis ter Heide

On-site
EUR 65,000 - 85,000
2 dagen per week thuiswerken
Ruimte voor opleiding en certificering
Pension bij ABP en reiskostenvoorzien-
Lead Cyber Security Specialist DevOps
Lead Cyber Security Specialist DevOps

Werken voor Nederland • Huis ter Heide

On-site
EUR 64,000 - 83,000
Studiefaciliteiten
OV-abonnement met onbeperkt reizen
Pensioenregeling ABP
Cyber Security Specialist - Security Monitoring
Cyber Security Specialist - Security Monitoring

Werken voor Nederland • Huis ter Heide

On-site
EUR 39,000 - 53,000
Studiefaciliteiten
Individueel Keuzebudget (16,33%)
Woon-werkverkeer/ OV-abonnement
Offensive Software Engineer (591679)
Offensive Software Engineer (591679)

Werken voor Nederland • Den Haag

On-site
EUR 58,000 - 80,000
Individueel Keuzebudget (IKB)
Flexibele werktijden
OV-abonnement met onbeperkt reizen
Senior Detection Engineer
Senior Detection Engineer

Deloitte Netherlands • Amsterdam

On-site
EUR 80,000 - 105,000
1e Cyber Security Specialist (Huis ter Heide (Ut), NL, 3712 BR)
1e Cyber Security Specialist (Huis ter Heide (Ut), NL, 3712 BR)

Rijksoverheid • Netherlands

Hybrid
Studiefaciliteiten
Individueel Keuzebudget van 16,33%
Pensioen bij ABP
+1