SIEM Detection Engineer

Sentior, Ltd.

Huis ter Heide

Hybrid

EUR 60,000 - 85,000

Full time

2 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Ministerie van Defensie zoekt een SIEM Detection Engineer voor het Detection Engineering team van DCSC in Huis ter Heide. Primair ontwikkel en onderhoud je Elastic SIEM detectieregels en beheer je Elastic agent policies.

Je werkt nauw samen met DevOps en engineering, en automatiseert testen en reviews om processen te verbeteren. Vereisten omvatten minimaal 4 jaar relevante ervaring, ervaring met GitLab pipelines, MITRE ATT&CK en loganalyse, en OSCP of vergelijkbaar certificaat.

Qualifications

  • Minimaal 4 jaar aantoonbare werkervaring in detectie engineering of vergelijkbaar.
  • Minimaal 1 jaar ervaring met automatiseren van detectieregel testing.
  • Minimaal 3 jaar ervaring met offensieve security, OSCP of gelijkwaardig.
  • Kennis van MITRE ATT&CK en loganalyse is vereist.
  • Instructie/lesgeven en samenwerking met teams is een pré.

Responsibilities

  • Doorontwikkelen en borgen van automatisch testen van Elastic SIEM regels.
  • Doorontwikkelen van automatische exceptie reviews voor SIEM regels.
  • Verregaand geautomatiseerd Elastic agent policy beheer met DevOps afstemming.
  • Ondersteunen bij bedenken, maken en bijhouden van SIEM detectieregels.
  • Integreren van threat intel in detectie regels en zorgen voor houdbaarheid.

Skills

SIEM testen
Elastic SIEM
Detection engineering
GitLab pipelines
Python scripting
Threat intel
MITRE ATT&CK
Team samenwerking

Education

OSCP-certificaat of gelijkwaardig
Security training

Tools

MagMa framework
Siriusblue
GitLab
ELK stack

Job description

# SIEM Detection EngineerMinisterie van Defensie Huis Ter Heide 12 maandenGepubliceerd 5 uur geleden · Opportunity ID: 1049540Tarief indicatie —Uren 32 u/wStart 31 Jan 2027Duur 12 maandenInteresse in deze opdracht?## De opdrachtVoor Ministerie van Defensie zijn wij op zoek naar een SIEM Detection Engineer.Achtergrond opdracht:De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.Opdracht:Er dienen diverse doelstellingen bereikt te worden met deze opdracht.1. Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist.2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met exceptie reviews is vereist.3. Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist. De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.4. Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is5. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cyberecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschapLet op! Voor deze rol is een VGB-A screening gevraagd! Eerder starten op basis van VOG is mogelijk!Eisen:- Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortelijke functie.- Bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.- Ervaring met het MagMa framework, theoretisch en/of praktisch.- Ervaring met Siriusblue, theoretisch en/of praktisch.- Ervaring met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.- Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.- Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).Algemene informatie m.b.t. de aanvraag:Locatie: Huis ter Heide, Hybride (2 dagen op locatie)Begindatum: 01-02-2027Duur: 12 maandenOptie op verlenging: jaInzet per week: 32 uurTarief: marktconformSluitingsdatum: 01-10-2026Sluitingstijd: 09:00Intakegesprek: n.n.b.Meer informatie:Zo zorg je ervoor dat jouw aanbieding opvalt:CV in topvorm: Lever je CV aan in Word-formaat, in de taal van de opdracht en in een professionele en prettige leesbare lay-out. Maak het CV niet langer dan 7 pagina’s. Laat zien dat je oog hebt voor detail.Beschikbaarheid: Vermeld per wanneer je beschikbaar bent, hoeveel uren per week je kunt werken en of je vakantieplannen hebt.Tarief of maandsalaris: Vermeld je uurtarief (exclusief BTW) of maandsalaris, specifiek voor deze opdracht, inclusief reis- en eventuele verblijfskosten.N.B.Voor deze opdracht werk je uitsluitend met ons samen. Dit betekent dat je je niet via andere intermediairs voor dezelfde opdracht inschrijft. Zo voorkomen we verwarring in het selectieproces en maximaliseren we jouw kansen.Onvolledige aanbiedingen kunnen we niet in behandeling nemen.Wij houden je op de hoogte van elke stap in het selectieproces: Heb je vragen? Wij zijn er om ze te beantwoorden.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Specialist Detection Engineering
Specialist Detection Engineering

Sentior, Ltd. • Netherlands

Hybrid
EUR 70,000 - 100,000
Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

On-site
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Specialist Detection Engineering
Specialist Detection Engineering

ItaQ Interim Professionals B.V. • Netherlands

On-site
EUR 60,000 - 90,000
Thuiswerken in overleg
32 uur per week
Specialist Detection Engineering
Specialist Detection Engineering

OverheidZZP • Den Haag

On-site
EUR 67,000 - 112,000
Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Threat Detection Engineer
Threat Detection Engineer

Base Cyber Security • Utrecht

Hybrid
EUR 70,000 - 100,000
87% match Plaatsvervangend Projectleider (PLV Lead) Morrígan ICT Remote mogelijk Ministerie van Defensie 3 uur geleden →
87% match Plaatsvervangend Projectleider (PLV Lead) Morrígan ICT Remote mogelijk Ministerie van Defensie 3 uur geleden →

Sentior, Ltd. • Utrecht

Hybrid
EUR 80,000 - 100,000
Security Compliance Officer Sr.
Security Compliance Officer Sr.

Overheidzzp • Den Haag

On-site
EUR 90,000 - 130,000
SIEM splunk-Crible Specialist
SIEM splunk-Crible Specialist

Impact Vandaag • Utrecht

Hybrid
EUR 69,000 - 85,000
Vakantiegeld 8%
Pensioenopbouw via uitzendregeling
Reiskostenvergoeding