Specialist Detection Engineering

ItaQ Interim Professionals B.V.

Netherlands

Hybrid

EUR 65,000 - 90,000

Part time

5 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Thuiswerken in overleg
32 uur per week

Job summary

ItaQ Interim Professionals zoekt een Information Security Specialist voor een Defensie Cyber Security Centrum-opdracht. De rol vereist uitgebreide ervaring in detection engineering, SIEM-regels en live-cycle management, met focus op automatisering en testautomatisering.

De opdrachtnemer werkt nauw samen met het DevOps-team, levert training en overdracht van kennis, en draagt bij aan het verhogen van de detectienauwkeurigheid tegen geavanceerde dreigingen.

Qualifications

  • Minimaal 4 jaar aantoonbare werkervaring in Information Security of gelijkwaardig
  • Ervaring met detectieregel testing en life cycle management
  • Kennis van MITRE ATT&CK en dreigingsinformatie is vereist

Responsibilities

  • Beheren van continue en automatische testen van SIEM detectieregels vanuit functioneel oogpunt
  • Uitdragen van kennis en samenwerken met DevOps voor technische afstemming
  • Automatiseren en borgen van de exceptie review voor SIEM regels
  • Proactief meedenken en ontwikkelen van detectieregels voor geavanceerde dreigingen
  • Integreren van threat intel in detectie regels en controleren op houdbaarheid
  • Inwerken van nieuw personeel door instructie en training
  • Technische validatie en beheer van beveiligingshulpmiddelen

Skills

Detectie engineering
SIEM bekwaamheid
Red team ervaring
Automatisering testen
Python scripting

Tools

GitLab automatisering
Siriusblue
MagMa framework
Python

Job description

Functieomschrijving
Achtergrond opdracht

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.

Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Opdrachtomschrijving

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

  1. Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica). Hierbij dient de kandidaat een leidende rol te hebben in dit project. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
  2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Dit is nauw gerelateerd aan life cycle management van detectie regels. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Dit punt gaat dus niet om nieuwe exceptie verzoeken evalueren en eventueel doorvoeren.
  3. Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hierbij is gedegen praktische ervaring vanuit eigen red teaming ervaring zeer gewenst. De focus van de kandidaat dient hierbij te liggen op verbetering van detectie van geavanceerde dreigingen. Hiertoe is ook aantoonbare ervaring met detection engineering vereist. Wederom is kennisoverdracht naar het team en analisten van belang, en lichten aan andere detection engineers en analisten is vereist.
  4. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
  5. Bijdragen aan het inwerken van nieuwe collega's dmv instructie geven, lesgeven en vergelijkbare vormen komt hierbij kijken. Aantoonbare ervaring hierin is gewenst.

Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden wordt een gedegen kijk op cybersecurity risico's zeer op waarde geschat.

Profiel

Samenvattende opgave en missie:
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken:

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
  • Zorg voor training en voorlichting over informatiebeveiliging
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
  • Identificeer en herstel beveiligingskwetsbaarheden
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein
Overige informatie
  • ZZP: In overleg
  • Inhuurtermijn: 12 maanden (met optie op verlenging van 6 maanden)
  • Uren: 32
  • Verlenging: In overleg
  • Start: 01-12-2026
  • Einddatum: 30-11-2027
  • Standplaats: Huis ter Heide (Camp New Amsterdam)
  • Thuiswerken: In overleg
Wie zijn wij?

ItaQ Interim Professionals is de meest vooruitstrevende organisatie in detachering van interimmanagers, adviseurs en ICT-professionals. Klanten noemen ons de Trusted Advisor, omdat we hen adviseren op basis van kennis van hun organisatie, werkwijze en processen. We zijn er trots op dat wij de juiste mensen kunnen bieden aan het topsegment van het bedrijfsleven en overheid. Onze toegevoegde waarde ligt in kennis van zaken en kennis van mensen. Wij denken in oplossingen en realiseren deze door de juiste professionals aan te bieden. Eenvoudig gezegd weten we hoe het moet en wie het kan. Doorgaans kunnen we de juiste kandidaat voorstellen binnen 48 uur.

Functie eisen
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel (Information Security Specialist) of soortelijke functie.
Functie wensen
  • Kandidaat heeft bij voorkeur meer dan de aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt over (relevante) ervaring in/met:
    • Een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap;
    • Het MagMa framework, theoretisch en/of praktisch;
    • Siriusblue, theoretisch en/of praktisch;
    • Het geven van instructie/les (een grote pré, o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling).
  • Kandidaat beschikt daarnaast over:
    • Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing;
    • Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).
Opdracht Details
  • Klant: Ministerie van Defensie / JIVC afdeling Defensie Cyber Security Center
  • Type Aanvraag: Vrijblijvend
  • Startdatum: 01-12-2026
  • Duur: 12 maanden (met optie op verlenging van 6 maanden)
  • Uren: 32
  • ZZP: Onbekend
  • Deadline: -
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
ICT beheerder
ICT beheerder

ItaQ Interim Professionals B.V. • Maasland

Hybrid
EUR 60,000 - 90,000
Projectmanager/Coordinator ondersteuning Opleiden en Trainen
Projectmanager/Coordinator ondersteuning Opleiden en Trainen

ItaQ Interim Professionals B.V. • Bunnik

Hybrid
EUR 70,000 - 95,000
Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

Hybrid
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Projectleider SOC-capability CZSK
Projectleider SOC-capability CZSK

ItaQ Interim Professionals B.V. • Netherlands

Remote
EUR 115,000 - 167,000
ZZP
Thuiswerken in overleg
Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Security Incident Analyst
Security Incident Analyst

Base Cyber Security • Groningen

Hybrid
EUR 60,000 - 90,000
Projectleider SOC-capability CZSK
Projectleider SOC-capability CZSK

OverheidZZP • Den Haag

Hybrid
EUR 110,000 - 165,000
Hybride werken 50/50
Platform Engineer Big Data
Platform Engineer Big Data

SynProfs B.V. • Den Haag

Hybrid
EUR 210,000 - 214,000
Hybride werken mogelijk
Uurtarief €102 All-in
Interim Manager Cybersecurity
Interim Manager Cybersecurity

Digiwyse • Amsterdam

Hybrid
EUR 120,000 - 180,000