Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.
Defensie Cyber Security Centrum (DCSC) zoekt een Detection Engineer SIEM om te werken aan automatisering en verbetering van detectiecapaciteiten. De rol omvat testen van SIEM-detectieregels, lifecyclemanagement en integratie van threat intelligence.
Je voert ook samenwerking met DevOps- en CTI-specialisten, deelt kennis en werkt met loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python. Hybride werken vanuit Huis ter Heide met startdatum 1 december 2026.
Als Detection Engineer SIEM werk je binnen het Detection Engineering-team van het Defensie Cyber Security Centrum aan verdere automatisering en verbetering van detectiecapaciteiten. De focus ligt onder andere op automatisch testen van SIEM-detectieregels, lifecyclemanagement, geavanceerde dreigingsdetectie en integratie van threat intelligence.
Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.
Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.
Je combineert technische cybersecuritykennis met het vermogen om detection engineering verder te automatiseren en kennis binnen het team over te dragen.
Daarbij kun je:
Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:
Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.
Je werkt binnen het Detection Engineering-team van het Defensie Cyber Security Centrum (DCSC). Dit team ontwikkelt en onderhoudt endpoint- en SIEM-detectieregels en werkt aan de verdere automatisering en beheersbaarheid daarvan.
De opdracht wordt hybride uitgevoerd vanuit Huis ter Heide en is gebaseerd op het e-CF-profiel Information Security Specialist, referentiegebied A.09 Innoveren.
Voor deze opdracht moeten de knock-outcriteria én de aansluiting op het gevraagde e-CF-profiel duidelijk en concreet uit je cv blijken.
Benoem per relevante opdracht:
Zorg dat minimaal4 jaar relevante e-CF-ervaring,1 jaar automatisering van detectieregeltesting en3 jaar offensieve security rechtstreeks uit functies en periodes kunnen worden vastgesteld. Vermeld ook jeOSCP of vergelijkbare certificering concreet.
Je cv moet in het Nederlands, als PDF en maximaal 5 pagina's worden aangeleverd. Een motivatie is verplicht. Opmaak volgens de STAR-methodiek heeft de voorkeur.