< Naar alle vacatures

Detection Engineer

Opleidingsniveau

Minimaal hbo in Informatica, Cybersecurity of vergelijkbaar

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Lead Detection Engineer, Head of Detection Engineering, SOC Manager, Security Architect, CISO

Competenties & vaardigheden

Loganalyse, detection engineering, Python-scripting, MITRE ATT&CK, CI/CD automation

Gerelateerde functies

Detection Engineer, SOC Analyst, Threat Hunter, Red Team Specialist, Security Automation Engineer

Functiebeschrijving

Een Detection Engineer ontwerpt, ontwikkelt en onderhoudt geavanceerde detectieregels voor SIEM en endpoints gericht op het opsporen van geavanceerde dreigingen en laterale bewegingen binnen bedrijfsnetwerken.

De functie legt nadruk op automatisering van detectielogica, continue functionele tests en het borgen van levenscyclusmanagement van regels zonder handmatige afhandeling van afzonderlijke exceptieverzoeken.

De rol werkt structureel samen met DevOps, CTI-teams en red/purple teams om detecties te valideren en threat intelligence praktisch te integreren met aandacht voor houdbaarheid.

Verantwoordelijkheden omvatten opzetten van CI/CD-pijplijnen voor detectietests, implementatie van automatische exceptie-review en het geven van technische begeleiding aan minder ervaren collega’s.

Dergelijke specialisten worden regelmatig ingezet in zzp opdrachten, opdrachten overheid en interim werk en verschijnen vaak in aanbestedingskaders zoals DAS voor korte en middellange termijnprojecten.

Salarisindicatie

Als vaste kracht ligt het brutojaarsalaris doorgaans tussen €60.000 en €90.000 afhankelijk van ervaring en veiligheidsniveau van de omgeving.

Voor consultants of zzp’ers zijn gangbare dagtarieven €450 tot €850 per dag, met hogere tarieven bij inzet in gerubriceerde omgevingen of via raamcontracten als DAS.

Secundaire voorwaarden en beschikbaarheid van opdrachten overheid beïnvloeden het uiteindelijke bruto-inkomen en de contractvorm sterk.

Typische werkzaamheden

Ontwikkelen en testen van detectieregels gebaseerd op MITRE ATT&CK en telemetry uit endpoints, netwerken en cloudservices.

Automatiseren van regressie- en validatietests voor detectielogica met GitLab CI en Python-scripts om false positives en drift te beheersen.

Integreren van threat intelligence feeds in detectieregels en beoordelen van de houdbaarheid van intel-gedreven detecties.

Uitvoeren van red teaming of samenwerken met offensieve teams om detecties realistisch te valideren en aan te scherpen.

Bouwen van lifecycle-processen voor uitzonderingen inclusief automatische review en metrics voor ROI van detecties.

Ondersteunen van SOC-operaties bij incidentdetectie, tuning en het verwerken van grote hoeveelheden gelogde data.

Opleiden en begeleiden van junior detectie-engineers en documenteren van detectieprincipes en testsuites.

Hoe word je specialist

Start met een relevante hbo- of wo-opleiding in informatica, cybersecurity of een gelijkwaardige technische richting en bouw praktische SOC-ervaring op.

Verwerf minstens drie jaar offensieve security-ervaring en idealiter certificering zoals OSCP om aanvalstechnieken te doorgronden.

Leer detectie-ontwikkeling via hands-on projecten met SIEM-platforms, endpoint-telemetry en MITRE ATT&CK mapping en oefen met red/purple teaming.

Ontwikkel scripting- en CI-vaardigheden (Python, GitLab CI) om automatische testpipelines en lifecycle-automation te realiseren.

Verkrijg ervaring met frameworks als MagMa en tooling als Siriusblue en documenteer resultaten om kennisoverdracht mogelijk te maken.

Doe meerdere opdrachten als interim of zzp opdrachten, werk aan opdrachten overheid en participeer in raamcontracten zoals DAS om gevarieerde praktijksituaties te leren.

Zoek mentoring binnen SOC-teams en draag actief bij aan continued education en peer reviews om door te groeien naar lead- of architectrollen.

Opleidingsniveau

Minimaal hbo in Informatica, Cybersecurity of vergelijkbaar

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€450 - €850 per uur

Doorgroeimogelijkheden

Lead Detection Engineer, Head of Detection Engineering, SOC Manager, Security Architect, CISO

Competenties & vaardigheden

Loganalyse, detection engineering, Python-scripting, MITRE ATT&CK, CI/CD automation

Gerelateerde functies

Detection Engineer, SOC Analyst, Threat Hunter, Red Team Specialist, Security Automation Engineer

Functiebeschrijving

Een Detection Engineer ontwerpt, ontwikkelt en onderhoudt geavanceerde detectieregels voor SIEM en endpoints gericht op het opsporen van geavanceerde dreigingen en laterale bewegingen binnen bedrijfsnetwerken.

De functie legt nadruk op automatisering van detectielogica, continue functionele tests en het borgen van levenscyclusmanagement van regels zonder handmatige afhandeling van afzonderlijke exceptieverzoeken.

De rol werkt structureel samen met DevOps, CTI-teams en red/purple teams om detecties te valideren en threat intelligence praktisch te integreren met aandacht voor houdbaarheid.

Verantwoordelijkheden omvatten opzetten van CI/CD-pijplijnen voor detectietests, implementatie van automatische exceptie-review en het geven van technische begeleiding aan minder ervaren collega’s.

Dergelijke specialisten worden regelmatig ingezet in zzp opdrachten, opdrachten overheid en interim werk en verschijnen vaak in aanbestedingskaders zoals DAS voor korte en middellange termijnprojecten.

Salarisindicatie

Als vaste kracht ligt het brutojaarsalaris doorgaans tussen €60.000 en €90.000 afhankelijk van ervaring en veiligheidsniveau van de omgeving.

Voor consultants of zzp’ers zijn gangbare dagtarieven €450 tot €850 per dag, met hogere tarieven bij inzet in gerubriceerde omgevingen of via raamcontracten als DAS.

Secundaire voorwaarden en beschikbaarheid van opdrachten overheid beïnvloeden het uiteindelijke bruto-inkomen en de contractvorm sterk.

Typische werkzaamheden

Ontwikkelen en testen van detectieregels gebaseerd op MITRE ATT&CK en telemetry uit endpoints, netwerken en cloudservices.

Automatiseren van regressie- en validatietests voor detectielogica met GitLab CI en Python-scripts om false positives en drift te beheersen.

Integreren van threat intelligence feeds in detectieregels en beoordelen van de houdbaarheid van intel-gedreven detecties.

Uitvoeren van red teaming of samenwerken met offensieve teams om detecties realistisch te valideren en aan te scherpen.

Bouwen van lifecycle-processen voor uitzonderingen inclusief automatische review en metrics voor ROI van detecties.

Ondersteunen van SOC-operaties bij incidentdetectie, tuning en het verwerken van grote hoeveelheden gelogde data.

Opleiden en begeleiden van junior detectie-engineers en documenteren van detectieprincipes en testsuites.

Hoe word je specialist

Start met een relevante hbo- of wo-opleiding in informatica, cybersecurity of een gelijkwaardige technische richting en bouw praktische SOC-ervaring op.

Verwerf minstens drie jaar offensieve security-ervaring en idealiter certificering zoals OSCP om aanvalstechnieken te doorgronden.

Leer detectie-ontwikkeling via hands-on projecten met SIEM-platforms, endpoint-telemetry en MITRE ATT&CK mapping en oefen met red/purple teaming.

Ontwikkel scripting- en CI-vaardigheden (Python, GitLab CI) om automatische testpipelines en lifecycle-automation te realiseren.

Verkrijg ervaring met frameworks als MagMa en tooling als Siriusblue en documenteer resultaten om kennisoverdracht mogelijk te maken.

Doe meerdere opdrachten als interim of zzp opdrachten, werk aan opdrachten overheid en participeer in raamcontracten zoals DAS om gevarieerde praktijksituaties te leren.

Zoek mentoring binnen SOC-teams en draag actief bij aan continued education en peer reviews om door te groeien naar lead- of architectrollen.

Ministerie van Defensie Logo
Specialist Detection Engineering
Ministerie van Defensie
Ministerie van Defensie
Huis ter Heide - Utrecht
32 uur
1 dec. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Huis ter Heide - Utrecht
onbekend
32 uur
1 dec. 2026
Reageer
Deadline: 30 sep. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving

De opdrachtnemer ontwikkelt en onderhoudt geavanceerde SIEM- en endpoint-detectieregels, met nadruk op automatisering en continue functioneel testen van detectielogica.

De kandidaat neemt een leidende rol in het project, voert kennisoverdracht uit en ondersteunt het team actief bij technisch- en procesmatige afstemming met DevOps en CTI-specialisten.

Verantwoordelijkheden omvatten het verder uitbouwen en borgen van automatische exceptie-review en lifecycle management van detectieregels, zonder dat het gaat om het handmatig afhandelen van nieuwe exceptieverzoeken.

De focus ligt op het verbeteren van detecties tegen geavanceerde dreigingen, met inzet van praktische red teaming- en detection engineering-expertise en integratie van threat intelligence met aandacht voor houdbaarheid.

De rol vraagt kritische beoordeling van huidige werkwijzen en het implementeren van duurzame automatisering en (continue) testprocessen, terwijl de opdrachtnemer zich gedraagt als volwaardig onderdeel van het Detection Engineering-team bij het DCSC.

Vereist profiel

  • Minimaal 4 jaar aantoonbare relevante werkervaring in een vergelijkbare eCF Information Security Specialist-rol (referentiegebied A.09 Innoveren) en het kunnen relateren van werkzaamheden aan e-CF competenties en niveaus.
  • Aantoonbare ruime technische ervaring met loganalyse, detection engineering, MITRE ATT&CK, red teaming en purple teaming; nadruk op detectie van geavanceerde dreigingen.
  • Minimaal 3 jaar offensieve security-ervaring; bezit van OSCP of vergelijkbaar wordt sterk gewaardeerd.
  • Aantoonbare ervaring (minimaal 1 jaar) met het automatiseren van testing van detectieregels en ervaring met GitLab-automatisering en scripting in Python.
  • Praktische ervaring met integratie van threat intelligence in detecties en het beoordelen van de houdbaarheid van intel; zelfstandig samenwerken met CTI-specialisten.
  • Ervaring binnen een SOC-omgeving, bij voorkeur werkend met gerubriceerde informatie, grote hoeveelheden logdata en divers IT-landschap.
  • Kennis van het MagMa-framework en bij voorkeur ervaring met Siriusblue, inclusief het geven van instructie/les aan junior detectie engineers en collega's.
  • Sterke communicatieve vaardigheden, didactische ervaring voor kennisoverdracht en het begeleiden van nieuwe collega’s; proactieve, teamgerichte en zelfstandige werkhouding.
  • Bereidheid tot hybride werken (locatie Huis ter Heide - Utrecht, 2 dagen thuiswerk mogelijk) en geen consignatiediensten vereist.

Eisen

  • eCF-profiel: Information Security Specialist.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.
  • Ervaring in een SOC gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
  • Ervaring met het MagMa framework, theoretisch en/of praktisch.
  • Ervaring met Siriusblue, theoretisch en/of praktisch.
  • Aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
  • Aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).

Wensen

  • Ervaring met instructie en lesgeven is een grote pré.

Competenties

  • Levert duidelijke, creatieve oplossingen voor het ontwikkelen van nieuwe concepten, ideeën, producten of diensten.
  • Gebruikt nieuw en open denken om de exploitatie van technologische vooruitgang te overwegen en te voldoen aan de behoeften van het bedrijf, de samenleving of de onderzoeksrichting.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht