Threat Detection Engineer

Base Cyber Security

Utrecht

Hybrid

EUR 70,000 - 100,000

Full time

9 days ago
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Base Cyber Security zoekt een ervaren Detection Engineer die werkt aan endpoint- en SIEM-detectieregels, Elastic agent policies en continue automatisering. Je werkt samen met detection engineers, analisten, DevOps en CTI-specialisten om detectie te verbeteren en tests te automatiseren.

Je deelt kennis, licht technische keuzes toe en ondersteunt minder ervaren collega's. Je onderzoekt verbeteringen en vertaalt die naar pragmatische oplossingen die veilig en effectief beheer mogelijk maken in een

Qualifications

  • Ruime technische ervaring binnen cybersecurity.
  • Aantoonbare ervaring met het geautomatiseerd testen van SIEM-detectieregels.
  • Ervaring met exception reviews voor SIEM-detectieregels.
  • Ervaring met detection engineering.
  • Ervaring met loganalyse.
  • Kennis en ervaring met MITRE ATT&CK.
  • Ervaring met red teaming en purple teaming.
  • Ervaring met GitLab-automatisering en scripting met Python.

Responsibilities

  • Verder ontwikkelen en borgen van geautomatiseerde tests voor Elastic SIEM-detectieregels.
  • Onderzoeken en implementeren van manieren om detectieregels continu te testen.
  • Kennis delen met het team en collega’s ondersteunen bij geautomatiseerde detectietests.
  • Verder ontwikkelen en borgen van geautomatiseerde exception reviews voor SIEM-detectieregels.
  • Verbeteren en verder automatiseren van het beheer van Elastic agent policies.
  • Definiëren van iteraties binnen automatisering en achterhalen van de onderliggende behoeften en doelstellingen.
  • Technisch samenwerken en afstemmen met DevOps- en engineeringteams.
  • GitLab pipelines en scripting inzetten voor automatisering.
  • Ondersteunen bij het ontwikkelen, maken en onderhouden van SIEM-detectieregels.
  • Detectieregels en de achterliggende technische keuzes kunnen toelichten aan detection engineers en analisten.
  • Ondersteunen bij de verdere integratie van threat intelligence in detectieregels, met aandacht voor de houdbaarheid van de gebruikte intelligence.
  • Zelfstandig samenwerken met CTI-specialisten op technisch en procedureel gebied.
  • Bijdragen aan kennisoverdracht en ondersteuning binnen het team.

Skills

Detectie engineering
Loganalyse
Teamwork
Kennis MITRE ATT&CK

Tools

GitLab Pipelines
Python
Scripting
Elastic

Job description

Algemene beschrijving

Voor een cybersecurityomgeving waarin wordt gewerkt met grote hoeveelheden securitydata en een divers IT-landschap zoeken we een ervaren Detection Engineer.

De belangrijkste focus van deze opdracht ligt op het ontwikkelen, onderhouden en verbeteren van endpoint- en SIEM-detectieregels en het beheren van Elastic agent policies. Een belangrijk onderdeel van de rol is het verder automatiseren en continu testen van deze werkzaamheden, zodat het beheer ook op langere termijn effectief uitvoerbaar blijft.

De opdracht draait niet alleen om technische automatisering. Je kijkt ook kritisch naar bestaande werkwijzen, onderzoekt waar verbeteringen mogelijk zijn en helpt deze te vertalen naar praktische oplossingen die het werk van detection engineering effectiever maken.

Je werkt hierbij samen met detection engineers, analisten, DevOps engineers, engineeringteams en CTI-specialisten. Kennisoverdracht vormt een belangrijk onderdeel van de opdracht. Je licht technische keuzes en werkwijzen toe, ondersteunt collega’s en draagt bij aan de ontwikkeling van minder ervaren detection engineers.

Belangrijkste verantwoordelijkheden
  • Verder ontwikkelen en borgen van geautomatiseerde tests voor Elastic SIEM-detectieregels.
  • Onderzoeken en implementeren van manieren om detectieregels continu te testen.
  • Kennis delen met het team en collega’s ondersteunen bij geautomatiseerde detectietests.
  • Verder ontwikkelen en borgen van geautomatiseerde exception reviews voor SIEM-detectieregels.
  • Verbeteren en verder automatiseren van het beheer van Elastic agent policies.
  • Definiëren van iteraties binnen automatisering en achterhalen van de onderliggende behoeften en doelstellingen.
  • Technisch samenwerken en afstemmen met DevOps- en engineeringteams.
  • GitLab pipelines en scripting inzetten voor automatisering.
  • Ondersteunen bij het ontwikkelen, maken en onderhouden van SIEM-detectieregels.
  • Detectieregels en de achterliggende technische keuzes kunnen toelichten aan detection engineers en analisten.
  • Ondersteunen bij de verdere integratie van threat intelligence in detectieregels, met aandacht voor de houdbaarheid van de gebruikte intelligence.
  • Zelfstandig samenwerken met CTI-specialisten op technisch en procedureel gebied.
  • Bijdragen aan kennisoverdracht en ondersteuning binnen het team.
Eisen voor deze rol
  • Ruime technische ervaring binnen cybersecurity.
  • Aantoonbare ervaring met het geautomatiseerd testen van SIEM-detectieregels.
  • Ervaring met exception reviews voor SIEM-detectieregels.
  • Ervaring met detection engineering.
  • Ervaring met loganalyse.
  • Kennis en ervaring met MITRE ATT&CK.
  • Ervaring met red teaming en purple teaming.
  • Ervaring met GitLab-automatisering en scripting met Python.
  • Ervaring met automatisering, waaronder het gebruik van GitLab pipelines.
  • In staat om technisch samen te werken en af te stemmen met DevOps- en engineeringteams.
  • In staat om detectieregels en technische afwegingen toe te lichten aan detection engineers en analisten.
  • Relevante ervaring met het integreren van threat intelligence in detectieregels.
  • In staat om zelfstandig technisch en procedureel samen te werken met CTI-specialisten.
  • Gedegen inzicht in cybersecurityrisico’s.
  • Relevante SOC-ervaring binnen omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
  • In staat om als onderdeel van een team te werken en je aan te passen aan relevante team- en afdelingsprocessen en procedures.
Wensen

De volgende ervaring is een pré:

  • Meer dan de minimaal gevraagde werkervaring binnen de betreffende functie of het relevante e-CF-profiel.
  • Theoretische en/of praktische ervaring met het MagMa framework.
  • Theoretische en/of praktische ervaring met Siriusblue.
  • Ervaring met het geven van instructies of trainingen, onder andere voor het ondersteunen van junior detection engineers en andere collega’s.
  • Minimaal 1 jaar aantoonbare ervaring met het automatiseren van het testen van detectieregels.
  • Minimaal 3 jaar aantoonbare ervaring met offensive security.
  • OSCP-certificering of een vergelijkbare certificering.
Competenties
  • In staat om kritisch naar bestaande werkwijzen te kijken en verbeteringen te vertalen naar praktische ondersteuning.
  • Werkt effectief samen met detection engineering-, DevOps-, engineering- en CTI-specialisten.
  • Kan technische werkwijzen en gemaakte keuzes duidelijk toelichten aan collega’s.
  • Deelt kennis en ondersteunt andere teamleden.
  • Kan zelfstandig technische en procedurele werkzaamheden uitvoeren.
  • Kan bij automatiseringsvraagstukken achterliggende behoeften en doelstellingen identificeren.
Relevante termen:

Detection Engineer, Detection Engineering, SIEM, Elastic, Elastic SIEM, Elastic Agent, Elastic Agent Policies, SIEM-detectieregels, Detectieregels, Detection Rule Testing, Geautomatiseerd Testen, Continuous Testing, Exception Review, Security Automation, GitLab, GitLab Pipelines, Python, Scripting, Loganalyse, MITRE ATT&CK, Threat Intelligence, CTI, Cyber Threat Intelligence, Red Teaming, Purple Teaming, Offensive Security, SOC, Security Operations, OSCP, MagMa Framework, Siriusblue, Endpoint Detection, Security Monitoring, Cybersecurityrisico’s, VGB-A.

Over Base Cyber Security

Base Cyber Security helpt organisaties bij het opbouwen van kennis en capaciteiten op het gebied van informatiebeveiliging. Het ondersteunen van organisaties bij het samenstellen van sterke infosec-teams of het vinden van de juiste cybersecurity-experts voor de behoeften van de organisatie is een essentieel onderdeel van onze missie.

We werken wereldwijd samen met security professionals voor informatie- en cybersecurityfuncties en projecten in heel Europa. Of je nu aan het begin van je carrière in informatiebeveiliging staat, advies zoekt over je volgende loopbaanstap of ondersteuning wilt bij je verdere professionele ontwikkeling, we helpen je graag en komen graag met je in contact!

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Specialist Detection Engineering
Specialist Detection Engineering

GreenPepper • Zeist

On-site
EUR 70,000 - 110,000
Specialist Detection Engineering
Specialist Detection Engineering

SynProfs B.V. • Huis ter Heide

Hybrid
EUR 142,000 - 202,000
Hybride werken
Specialist Detection Engineering
Specialist Detection Engineering

OverheidZZP • Den Haag

On-site
EUR 67,000 - 112,000
Detection Engineer SIEM
Detection Engineer SIEM

Workbuddy-1 • Huis ter Heide

On-site
EUR 67,000 - 78,000
Detachering via Workbuddy
2 thuiswerkdagen per week
Senior DevSecOps Security Specialist
Senior DevSecOps Security Specialist

Base Cyber Security • Utrecht

Hybrid
EUR 55,000 - 75,000
Senior SOC DevOps Specialist
Senior SOC DevOps Specialist

Base Cyber Security • Utrecht

On-site
EUR 85,000 - 115,000
Specialist Detection Engineering
Specialist Detection Engineering

Sentior, Ltd. • Netherlands

Hybrid
EUR 70,000 - 100,000
Senior Security Engineer (SOC / Detection)
Senior Security Engineer (SOC / Detection)

Info Support Nederland • Veenendaal

On-site
EUR 90,000 - 120,000
Ruimte voor ontwikkeling via coaching
Leerbudget en certificeringstrajecten
Pensioenbijdrage en winstdeling
+3
IT Security Specialist
IT Security Specialist

Base Cyber Security • Utrecht

On-site
EUR 55,000 - 75,000
Senior Security Engineer (SOC / Detection)
Senior Security Engineer (SOC / Detection)

Info Support • Veenendaal

On-site
EUR 75,000 - 110,000
Onbeperkt leerbudget
Pensioenregeling
Winstuitkering
+4