Specialist Detection Engineering

OverheidZZP

Den Haag

On-site

EUR 67,000 - 112,000

Part time

2 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

OverheidZZP zoekt een zelfstandige specialist voor detection engineering bij het Defensie Cyber Security Centrum. Je ontwikkelt en onderhoudt SIEM-detectieregels en test deze continu, met focus op geavanceerde dreigingen en threat intel-integratie.

Daarnaast draag je bij aan automatisering, training van collega’s en samenwerking met DevOps voor effectieve detectie. Vereist: ruime ervaring in red/purple teaming en Python-scripting.

Qualifications

  • Nederlandse nationaliteit vereist i.v.m. veiligheidsonderzoek.
  • Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.
  • Nederlandse CV in PDF formaat (max 5 pagina's incl. voorletters en geboortedatum).
  • Ruime ervaring op technisch cybersecuritygebied: loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, scripting (Python).
  • Dienstverband: ZZP of detachering.

Responsibilities

  • Ontwikkelen, maken en bijhouden van SIEM-detectieregels.
  • Automatisch functioneel testen van detectieregels vanuit een functioneel oogpunt.
  • Doorontwikkeling en borging van automatische exceptie review voor detectieregels.
  • Ondersteunen bij automatisering en integratie van threat intel in detectieregels.
  • Inwerken van nieuwe collega's via instructie en lesgeven.

Skills

Loganalyse
Detection engineering
MITRE ATT&CK
Red teaming
Purple teaming
GitLab-automation
Python
DevOps samenwerking

Job description

Over de functie

In het kort: Je gaat SIEM-detectieregels automatisch testen, verbeteren en beheren, threat intel integreren, red/purple teaming-ervaring inzetten en het team inhoudelijk versterken via kennisoverdracht, scripting en procesverbetering binnen detection engineering.

Opdrachtomschrijving

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

  • Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectieregels vanuit functioneel oogpunt (detectielogica). De kandidaat dient een leidende rol te hebben in dit project. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
  • Verder doorontwikkelen en borgen van automatische exceptie review voor SIEM detectieregels; dit is nauw gerelateerd aan life cycle management van detectieregels. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Dit punt betreft niet het evalueren en eventueel doorvoeren van nieuwe exceptieverzoeken.
  • Zeer proactief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectieregels. Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst. De focus van de kandidaat dient te liggen op verbetering van detectie van geavanceerde dreigingen; aantoonbare ervaring met detection engineering is vereist. Kennisoverdracht naar het team en analisten is van belang, en het lichten aan andere detection engineers en analisten is vereist.
  • Ondersteunen bij het verder (automatisch) integreren van threat intel in detectieregels, met sterke aandacht voor de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. De opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te werken met de CTI-specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
  • Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen. Aantoonbare ervaring hierin is gewenst.

Voor het bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecuritygebied, specifiek op het gebied van loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, GitLab-automatisering en scripting (Python). Daarnaast wordt een gedegen kijk op cybersecurityrisico's zeer op waarde geschat.

Achtergrond Opdracht

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.

Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Eisen
  • Dienstverband: ZZP (of detachering)
  • Een Nederlands CV: max 5 pagina's inclusief voorletters, woonplaats, geboortedatum in PDF formaat
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen ; eCF profiel of soortelijke functie
  • Nederlandse nationaliteit vereist i.v.m. het veiligheidsonderzoek
Wensen
  • Een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap
  • Het MagMa framework, theoretisch en/of praktisch
  • Siriusblue, theoretisch en/of praktisch
  • Met instructie/les geven (een grote pre). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling
  • Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • Aantoonbare ervaring van minimaal drie jaar met
  • Offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)
  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel
  • Persoonlijke motivatie gericht op het functieprofiel
  • Beschikbaarheid en geplande vakanties
Overige informatie
  • Optie tot verlenging: Ja, verlenging mogelijk
  • Gespreksdatum: Onbekend
  • Dienstverband: ZZP (of detachering)
Over de opdrachtgever

Het Ministerie van Defensie is verantwoordelijk voor de bescherming van de nationale veiligheid en belangen van Nederland. Het ministerie is belast met het verdedigen van het grondgebied, het bijdragen aan vrede, vrijheid en veiligheid in de wereld, en het leveren van ondersteuning bij rampen en crises. Defensie draagt zorg voor de krijgsmacht en zet zich in voor een veilig en stabiel Nederland en internationale veiligheid.

De sluitingsdatum van deze opdracht is de harde deadline van onze opdrachtgever.

Om je krachtig voor te kunnen dragen hebben wij minimaal 'n werkdag nodig om samen met jou alle bescheiden in orde te maken.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

Hybrid
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Specialist Detection Engineering
Specialist Detection Engineering

ItaQ Interim Professionals B.V. • Netherlands

Hybrid
EUR 60,000 - 90,000
Thuiswerken in overleg
32 uur per week
Detection engineer
Detection engineer

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Platform Engineer Big Data
Platform Engineer Big Data

OverheidZZP • Den Haag

On-site
EUR 65,000 - 95,000
ICT beheerder 3
ICT beheerder 3

OverheidZZP • Den Haag

Hybrid
EUR 60,000 - 90,000
Senior Technisch Beheerder
Senior Technisch Beheerder

Ministerie van Defensie • Huis ter Heide

Hybrid
EUR 70,000 - 95,000
Individueel Keuzebudget (IKB)
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Ministerie van Defensie • Zeist

Hybrid
EUR 65,000 - 85,000
Thuiswerken mogelijk
Pensioen ABP
Reiskostenvergoeding
+3
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Werken voor Nederland • Huis ter Heide

On-site
EUR 65,000 - 85,000
2 dagen per week thuiswerken
Ruimte voor opleiding en certificering
Pension bij ABP en reiskostenvoorzien-