Specialist Detection Engineering

GreenPepper

Zeist

On-site

EUR 70,000 - 110,000

Full time

4 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Ministerie van Defensie zoekt een specialist detection engineering die geavanceerde SIEM- en endpoint-detectieregels ontwikkelt en verbetert met focus op automatisering en continue tests.

Je werkt samen met DevOps en CTI-specialisten, draagt kennis over aan collega’s en traint nieuw personeel, terwijl je beveiligingshulpmiddelen implementeert en kwetsbaarheden aanpakt.

Qualifications

  • Ruime technische ervaring in cybersecurity, met loganalyse en detection engineering.
  • Aantoonbare kennis van MITRE ATT&CK en red/purple teaming.
  • Ervaring met GitLab-automatisering en Python-scripting.
  • Minimaal 1 jaar ervaring met automatiseren van detectieregel-testing.
  • 3+ jaar ervaring met offensieve security (OSCP of gelijkwaardig).
  • Ervaring met SOC-omgevingen en grootschalige logdata.
  • Theoretische en/of praktische kennis van MagMa-framework en Siriusblue.

Responsibilities

  • Ontwikkelen en verbeteren van SIEM- en endpoint-detectieregels.
  • Leiding geven aan projecten en kennisdeling aan collega’s.
  • Integreren van threat intelligence in detectieregels en samenwerken met CTI-specialisten.
  • Inwerken en opleiden van nieuwe collega’s.
  • Risico-evaluatie, training en validatie van beveiligingshulpmiddelen.

Job description

Voor HR - Ministerie van Defensie zoeken we een specialist detection engineering.

Functieomschrijving

Je ontwikkelt en verbetert geavanceerde SIEM- en endpoint-detectieregels met nadruk op automatisering, continue functionele testing en detectieverbetering tegen geavanceerde dreigingen. Je neemt een leidende rol in projecten, draagt kennis over aan collega’s en werkt technisch samen met DevOps en CTI-specialisten.

Taken
  • Opzetten en leiden van continue en automatische functionele tests voor nieuwe en bestaande SIEM-detectieregels.
  • Ontwikkelen en borgen van automatische reviewprocessen voor excepties van detectieregels (life cycle management van detectieregels).
  • Proactief ondersteunen bij het bedenken, ontwikkelen en onderhouden van detectieregels, met focus op detectie van geavanceerde dreigingen (ervaring vanuit red teaming gewenst).
  • Integreren van threat intelligence in detectieregels, met aandacht voor houdbaarheid van intel en zelfstandig technisch/procedureel samenwerken met CTI-specialisten.
  • Inwerken en opleiden van nieuwe collega’s door instructie en lesgeven.
  • Algemene taken informatiebeveiliging: risico-evaluatie, training en voorlichting, technische validatie en implementatie van beveiligingshulpmiddelen, identificatie en herstel van kwetsbaarheden, en implementatie van beveiligingstechnieken binnen jouw verantwoordelijkheid.
Vereisten
  • eCF-profiel: Information Security Specialist (Referentiegebied: A.09 Innoveren).
  • Minimaal 4 jaar aantoonbare werkervaring in een vergelijkbare functie volgens het gekozen eCF-profiel.
  • Aantoonbare ruime technische ervaring in cybersecurity, specifiek met loganalyse en detection engineering.
  • Ruime ervaring met MITRE ATT&CK, red teaming en purple teaming.
  • Ervaring met GitLab-automatisering en scripting (Python).
  • Minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregel-testing.
  • Minimaal 3 jaar aantoonbare ervaring met offensieve security (bezit van OSCP of vergelijkbaar is onderdeel hiervan).
  • Ervaring in/kennis van SOC-omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en divers IT-landschap.
  • Theoretische en/of praktische ervaring met het MagMa-framework en Siriusblue.
  • Ervaring met instructie/lesgeven is een grote pré.
Competenties en vaardigheden
  • Leiderschap in technische projecten en kennisoverdracht naar teams en analisten.
  • Vermogen om samen te werken en technisch af te stemmen met DevOps en CTI-specialisten.
  • Creatief en vernieuwend denken om nieuwe concepten en automatiseringen te ontwerpen en te implementeren.
  • Duidelijke communicatie van denkwijzen en technische aspecten richting collega’s.
  • Een gedegen visie op cybersecurityrisico’s.
  • Levert duidelijke, creatieve oplossingen voor het ontwikkelen van nieuwe concepten, ideeën, producten of diensten.
  • Gebruikt nieuw en open denken om de exploitatie van technologische vooruitgang te overwegen en te voldoen aan de behoeften van het bedrijf, de samenleving of de onderzoeksrichting.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

Hybrid
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Detection engineer
Detection engineer

Werken voor Nederland • Huis ter Heide

On-site
EUR 40,000 - 64,000
Security Incident Analyst
Security Incident Analyst

Base Cyber Security • Groningen

Hybrid
EUR 60,000 - 90,000
IT Security Specialist
IT Security Specialist

Base Cyber Security • Utrecht

On-site
EUR 55,000 - 75,000
Security Engineer (Senior)
Security Engineer (Senior)

Human Source Group • Ede

Hybrid
Strukturele eindejaarsuitkering van 8,3 procent
Hybride werken met minimaal twee kantoordagen
Uitstekend pensioen
Cyber Security Specialist
Cyber Security Specialist

Signum People Solutions • Eindhoven

On-site
EUR 60,000 - 90,000
Competitief salaris
Professionele ontwikkeling
Flexibele en ondersteunende werkomgeve
+1
Cyber Security Specialist
Cyber Security Specialist

Base Cyber Security • Amsterdam

Hybrid
EUR 70,000 - 110,000
Senior Security Engineer (SOC / Detection)
Senior Security Engineer (SOC / Detection)

Info Support Nederland • Veenendaal

On-site
EUR 90,000 - 120,000
Ruimte voor ontwikkeling via coaching
Leerbudget en certificeringstrajecten
Pensioenbijdrage en winstdeling
+3
Senior SOC DevOps Specialist
Senior SOC DevOps Specialist

Base Cyber Security • Utrecht

On-site
EUR 85,000 - 115,000