SIEM Detection Engineer — Automate Threat Detection

Workbuddy-1

Huis ter Heide

Hybrid

EUR 67,000 - 78,000

Part time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Detachering via Workbuddy
2 thuiswerkdagen per week

Job summary

Defensie Cyber Security Centrum (DCSC) zoekt een Detection Engineer SIEM om te werken aan automatisering en verbetering van detectiecapaciteiten. De rol omvat testen van SIEM-detectieregels, lifecyclemanagement en integratie van threat intelligence.

Je voert ook samenwerking met DevOps- en CTI-specialisten, deelt kennis en werkt met loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python. Hybride werken vanuit Huis ter Heide met startdatum 1 december 2026.

Qualifications

  • Minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist binnen het gevraagde e-CF-profiel.
  • Relevante ervaring in of met een SOC binnen een omgeving met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
  • Minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregeltesting.
  • Minimaal 3 jaar aantoonbare ervaring met offensieve security en beschikt over OSCP of een vergelijkbare certificering.

Responsibilities

  • Je zet continuous en geautomatiseerd functioneel testen van nieuwe en bestaande SIEM-detectieregels op en borgt dit binnen het team.
  • Je werkt aan verdere automatisering van exception review en lifecyclemanagement van detectieregels.
  • Je ontwikkelt en onderhoudt detectieregels gericht op geavanceerde dreigingen.
  • Je ondersteunt de verdere geautomatiseerde integratie van threat intelligence in detectieregels.
  • Je werkt technisch samen met DevOps- en CTI-specialisten.
  • Je draagt kennis over aan Detection Engineers en analisten.

Skills

Detectie engineering
Automatisering
Loganalyse
Python
MITRE ATT&CK

Education

OSCP of vergelijkbare certificering

Tools

MagMa-framework
Siriusblue
GitLab
Python

Job description

Defensie Cyber Security Centrum (DCSC) zoekt een Detection Engineer SIEM om te werken aan automatisering en verbetering van detectiecapaciteiten. De rol omvat testen van SIEM-detectieregels, lifecyclemanagement en integratie van threat intelligence.

Je voert ook samenwerking met DevOps- en CTI-specialisten, deelt kennis en werkt met loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python. Hybride werken vanuit Huis ter Heide met startdatum 1 december 2026.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Detection Engineer – SIEM & Cyber Defense
Detection Engineer – SIEM & Cyber Defense

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Detection Engineer – SIEM & Threat Intel (Hybrid)
Detection Engineer – SIEM & Threat Intel (Hybrid)

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Detection engineer
Detection engineer

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

Hybrid
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Senior Detection Engineer
Senior Detection Engineer

Deloitte Netherlands • Amsterdam

On-site
EUR 80,000 - 105,000
Lead Defense Cyber Threat Hunter (DFIR)
Lead Defense Cyber Threat Hunter (DFIR)

Werken voor Nederland • Huis ter Heide

On-site
EUR 64,000 - 83,000
Senior AI-Driven SOC Detection Engineer
Senior AI-Driven SOC Detection Engineer

Info Support • Netherlands

Hybrid
EUR 90,000 - 130,000
Leerbudget onbeperkt leerbudget
Salaris afgestemd op kennis
Pensioenbijdrage
+5
Cybersecurity Detection Engineer - SOC Analyst (Hybrid/Remote)
Cybersecurity Detection Engineer - SOC Analyst (Hybrid/Remote)

Nederlands Veteraneninstituut • Driebergen-Rijsenburg

Hybrid
EUR 42,000 - 66,000
IKB 17,86%
4x9-urige werkweek
Thuiswerken mogelijk