Specialist Detection Engineering

SynProfs B.V.

Huis ter Heide

Hybrid

EUR 142,000 - 202,000

Full time

5 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Hybride werken

Job summary

SynProfs B.V. zoekt een Specialist Detection Engineering voor Defensie, met focus op het ontwikkelen en bijhouden van endpoint- en SIEM-detectieregels. De rol vereist ruime ervaring in loganalyse, MITRE ATT&CK, en red/purple teaming, en een hands-on aanpak voor automatisering.

Hybride werken is toegestaan (50% kantoor, 50% thuis). De opdrachtnemer werkt nauw samen met CTI-specialisten en analisten binnen het Defence Cyber Security Centre.

Qualifications

  • Minimaal 4 jaar aantoonbare werkervaring met detection engineering of gelijkwaardige functie.
  • Ruime kennis van loganalyses en SIEM-omgevingen.
  • Ervaring met threat intel integratie en automatisering.

Responsibilities

  • Opzetten van continue en automatische testen van SIEM detectieregels vanuit functioneel oogpunt.
  • Leiden van dit project en kennisoverdracht aan het DevOps-team.
  • Verder ontwikkelen en borgen van automatische exceptie-review bij detectieregels.
  • Proactief meedenken, maken en bijhouden van SIEM-detectieregels.
  • Automatiseren van threat intel-integratie met focus op houdbaarheid van intel.

Skills

Detection engineering
SIEM testing
Red teaming
MITRE ATT&CK
Python scripting
GitLab‑automation

Education

OSCP or equivalent

Tools

GitLab
Python

Job description

Voor onze klant Defensie zijn wij op zoek naar een Specialist Detection Engineering

Bedrijf informatie

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

  • Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectieregels vanuit functioneel oogpunt (detectielogica). De kandidaat dient een leidende rol te hebben in dit project. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
  • Verder doorontwikkelen en borgen van automatische exceptie review voor SIEM detectieregels; dit is nauw gerelateerd aan life cycle management van detectieregels. Kennisoverdracht en het team hierin ondersteunen is een belangrijk onderdeel. De vaardigheid om met het DevOps team samen te werken en af te stemmen op technisch vlak is vereist. Dit punt betreft niet het evalueren en eventueel doorvoeren van nieuwe exceptieverzoeken.
  • Zeer proactief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectieregels. Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst. De focus van de kandidaat dient te liggen op verbetering van detectie van geavanceerde dreigingen; aantoonbare ervaring met detection engineering is vereist. Kennisoverdracht naar het team en analisten is van belang, en het lichten aan andere detection engineers en analisten is vereist.
  • Ondersteunen bij het verder (automatisch) integreren van threat intel in detectieregels, met sterke aandacht voor de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. De opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te werken met de CTI-specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
  • Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen. Aantoonbare ervaring hierin is gewenst.

Voor het bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecuritygebied, specifiek op het gebied van loganalyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, GitLab-automatisering en scripting (Python). Daarnaast wordt een gedegen kijk op cybersecurityrisico's zeer op waarde geschat.

Opdracht informatie

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.

Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Wat heb je nodig
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen ; eCF profiel of soortelijke functie
Wat wij bieden

Kandidaat beschikt over (relevante) ervaring in/met:

  • Een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
  • Het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • Met instructie/les geven (een grote pre). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.

Kandidaat beschikt daarnaast over:

  • Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • Aantoonbare ervaring van minimaal drie jaar met
  • Offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan)
  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
Functie contact imformatie
  • Indicatie uurtarief (All-in, excl BTW): €125,00
  • Hybride werken toegestaan: Ja, 50% kantoor 50% thuis
  • Een Nederlands CV: max 5 pagina's inclusief voorletters, woonplaats, geboortedatum in PDF formaat
  • Nederlandse nationaliteit vereist i.v.m. het veiligheidsonderzoek
  • Persoonlijke motivatie gericht op het functieprofiel
  • Beschikbaarheid en geplande vakanties
React before

2026-10-01T10:00:00.000000Z

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

Hybrid
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Detection engineer
Detection engineer

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Platform Engineer Big Data
Platform Engineer Big Data

SynProfs B.V. • Den Haag

Hybrid
EUR 210,000 - 214,000
Hybride werken mogelijk
Uurtarief €102 All-in
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Ministerie van Defensie • Zeist

Hybrid
EUR 65,000 - 85,000
Thuiswerken mogelijk
Pensioen ABP
Reiskostenvergoeding
+3
Security Incident Analyst
Security Incident Analyst

Base Cyber Security • Groningen

Hybrid
EUR 60,000 - 90,000
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Ministerie van Defensie • Steenwijkerland

Hybrid
EUR 65,000 - 85,000
Studiefaciliteiten
Individueel Keuzebudget (16,33%)
Pensioen ABP
+2
Lead Cyber Security Specialist (Cloud)
Lead Cyber Security Specialist (Cloud)

Werken voor Nederland • Huis ter Heide

On-site
EUR 65,000 - 85,000
2 dagen per week thuiswerken
Ruimte voor opleiding en certificering
Pension bij ABP en reiskostenvoorzien-
Cyber Security Specialist - Security Monitoring (Huis ter Heide (Ut), NL, 3712 BR)
Cyber Security Specialist - Security Monitoring (Huis ter Heide (Ut), NL, 3712 BR)

Rijksoverheid • Netherlands

On-site
Ontwikkelingskansen
Maandelijks Individueel Keuzebudget
Pensioenregeling bij ABP
+1
Offensive Software Engineer (591679)
Offensive Software Engineer (591679)

Werken voor Nederland • Den Haag

On-site
EUR 58,000 - 80,000
Individueel Keuzebudget (IKB)
Flexibele werktijden
OV-abonnement met onbeperkt reizen