Detection Engineer SIEM

Workbuddy-1

Huis ter Heide

Hybrid

EUR 67,000 - 78,000

Part time

4 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Detachering via Workbuddy
2 thuiswerkdagen per week

Job summary

Defensie Cyber Security Centrum (DCSC) zoekt een Detection Engineer SIEM om te werken aan automatisering en verbetering van detectiecapaciteiten. De rol omvat testen van SIEM-detectieregels, lifecyclemanagement en integratie van threat intelligence.

Je voert ook samenwerking met DevOps- en CTI-specialisten, deelt kennis en werkt met loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python. Hybride werken vanuit Huis ter Heide met startdatum 1 december 2026.

Qualifications

  • Minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist binnen het gevraagde e-CF-profiel.
  • Relevante ervaring in of met een SOC binnen een omgeving met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
  • Minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregeltesting.
  • Minimaal 3 jaar aantoonbare ervaring met offensieve security en beschikt over OSCP of een vergelijkbare certificering.

Responsibilities

  • Je zet continuous en geautomatiseerd functioneel testen van nieuwe en bestaande SIEM-detectieregels op en borgt dit binnen het team.
  • Je werkt aan verdere automatisering van exception review en lifecyclemanagement van detectieregels.
  • Je ontwikkelt en onderhoudt detectieregels gericht op geavanceerde dreigingen.
  • Je ondersteunt de verdere geautomatiseerde integratie van threat intelligence in detectieregels.
  • Je werkt technisch samen met DevOps- en CTI-specialisten.
  • Je draagt kennis over aan Detection Engineers en analisten.

Skills

Detectie engineering
Automatisering
Loganalyse
Python
MITRE ATT&CK

Education

OSCP of vergelijkbare certificering

Tools

MagMa-framework
Siriusblue
GitLab
Python

Job description

Wat kun je verwachten?

Als Detection Engineer SIEM werk je binnen het Detection Engineering-team van het Defensie Cyber Security Centrum aan verdere automatisering en verbetering van detectiecapaciteiten. De focus ligt onder andere op automatisch testen van SIEM-detectieregels, lifecyclemanagement, geavanceerde dreigingsdetectie en integratie van threat intelligence.

  • €6.000 – €7.000 bruto per maand o.b.v. 40 uur
  • 32 uur per week
  • Hybride werken vanuit Huis ter Heide, met 2 thuiswerkdagen
  • Startdatum: 1 december 2026
  • Detachering via Workbuddy
  • VOG, VGB en veiligheidsonderzoek van toepassing
Knock-outcriteria

Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.

  • Je hebt minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist binnen het gevraagde e-CF-profiel of in een soortgelijke functie.
  • Je hebt relevante ervaring in of met een SOC binnen een omgeving met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
  • Je hebt theoretische en/of praktische ervaring met het MagMa-framework.
  • Je hebt theoretische en/of praktische ervaring met Siriusblue.
  • Je hebt minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregeltesting.
  • Je hebt minimaal 3 jaar aantoonbare ervaring met offensieve security en beschikt over OSCP of een vergelijkbare certificering.

Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.

Wat ga je doen?
  • Je zet continuous en geautomatiseerd functioneel testen van nieuwe en bestaande SIEM-detectieregels op en helpt dit binnen het team te borgen.
  • Je werkt aan verdere automatisering van exception review en lifecyclemanagement van detectieregels.
  • Je ontwikkelt en onderhoudt detectieregels gericht op geavanceerde dreigingen.
  • Je ondersteunt de verdere geautomatiseerde integratie van threat intelligence in detectieregels.
  • Je werkt technisch samen met DevOps- en CTI-specialisten.
  • Je draagt kennis over aan Detection Engineers, analisten en andere collega's.
  • Je werkt met onder andere loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python.
Wat breng jij mee?

Je combineert technische cybersecuritykennis met het vermogen om detection engineering verder te automatiseren en kennis binnen het team over te dragen.

Daarbij kun je:

  • zelfstandig technisch en procedureel werken;
  • samenwerken met DevOps- en CTI-specialisten;
  • complexe technische keuzes toelichten;
  • kritisch kijken naar bestaande detectieprocessen;
  • proactief verbeteringen initiëren;
  • kennis delen met collega’s.
Aanvullende wensen

Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:

  • aantoonbare ervaring met instructie geven, lesgeven of vergelijkbare kennisoverdracht, bijvoorbeeld aan junior Detection Engineers;
  • sterke praktische red-teamingervaring.

Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.

Over het Ministerie van Defensie

Je werkt binnen het Detection Engineering-team van het Defensie Cyber Security Centrum (DCSC). Dit team ontwikkelt en onderhoudt endpoint- en SIEM-detectieregels en werkt aan de verdere automatisering en beheersbaarheid daarvan.

De opdracht wordt hybride uitgevoerd vanuit Huis ter Heide en is gebaseerd op het e-CF-profiel Information Security Specialist, referentiegebied A.09 Innoveren.

Belangrijk voor je sollicitatie

Voor deze opdracht moeten de knock-outcriteria én de aansluiting op het gevraagde e-CF-profiel duidelijk en concreet uit je cv blijken.

Benoem per relevante opdracht:

  • werkgever/opdrachtgever;
  • rol en periode;
  • SIEM en Detection Engineering;
  • geautomatiseerde testing van detectieregels;
  • offensieve security;
  • SOC-context;
  • MagMa en Siriusblue;
  • werkzaamheden die aansluiten op Information Security Specialist / A.09 Innoveren.

Zorg dat minimaal4 jaar relevante e-CF-ervaring,1 jaar automatisering van detectieregeltesting en3 jaar offensieve security rechtstreeks uit functies en periodes kunnen worden vastgesteld. Vermeld ook jeOSCP of vergelijkbare certificering concreet.

Je cv moet in het Nederlands, als PDF en maximaal 5 pagina's worden aangeleverd. Een motivatie is verplicht. Opmaak volgens de STAR-methodiek heeft de voorkeur.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Detection engineer
Detection engineer

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Security Incident Analyst
Security Incident Analyst

Base Cyber Security • Groningen

Hybrid
EUR 60,000 - 90,000
Senior Technisch Beheerder
Senior Technisch Beheerder

Ministerie van Defensie • Huis ter Heide

Hybrid
EUR 70,000 - 95,000
Individueel Keuzebudget (IKB)
SIEM Detection Engineer — Automate Threat Detection
SIEM Detection Engineer — Automate Threat Detection

Workbuddy-1 • Huis ter Heide

Hybrid
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Security Engineer Communicatie en Informatiesystemen Operaties (CISOPS)
Security Engineer Communicatie en Informatiesystemen Operaties (CISOPS)

Ministerie van Defensie • Huis ter Heide

On-site
EUR 60,000 - 75,000
Individueel Keuzebudget (IKB)
Volledige vergoeding van OV-reiskosten
Goede studiefaciliteiten
Security Engineer (Senior)
Security Engineer (Senior)

Human Source Group • Ede

Hybrid
Strukturele eindejaarsuitkering van 8,3 procent
Hybride werken met minimaal twee kantoordagen
Uitstekend pensioen
Specialist vulnerability Management
Specialist vulnerability Management

SourcePower BV • Apeldoorn

On-site
EUR 70,000 - 95,000
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Ministerie van Defensie • Steenwijkerland

Hybrid
EUR 65,000 - 85,000
Studiefaciliteiten
Individueel Keuzebudget (16,33%)
Pensioen ABP
+2