Opleidingsniveau
Minimaal hbo in Informatica, Cybersecurity of vergelijkbaar
Salarisindicatie in loondienst
€60000 - €90000 per jaar
Indicatie uurtarief bij ZZP
€450 - €850 per uur
Doorgroeimogelijkheden
Lead Detection Engineer, Head of Detection Engineering, SOC Manager, Security Architect, CISO
Competenties & vaardigheden
Loganalyse, detection engineering, Python-scripting, MITRE ATT&CK, CI/CD automation
Gerelateerde functies
Detection Engineer, SOC Analyst, Threat Hunter, Red Team Specialist, Security Automation Engineer
Een Detection Engineer ontwerpt, ontwikkelt en onderhoudt geavanceerde detectieregels voor SIEM en endpoints gericht op het opsporen van geavanceerde dreigingen en laterale bewegingen binnen bedrijfsnetwerken.
De functie legt nadruk op automatisering van detectielogica, continue functionele tests en het borgen van levenscyclusmanagement van regels zonder handmatige afhandeling van afzonderlijke exceptieverzoeken.
De rol werkt structureel samen met DevOps, CTI-teams en red/purple teams om detecties te valideren en threat intelligence praktisch te integreren met aandacht voor houdbaarheid.
Verantwoordelijkheden omvatten opzetten van CI/CD-pijplijnen voor detectietests, implementatie van automatische exceptie-review en het geven van technische begeleiding aan minder ervaren collega’s.
Dergelijke specialisten worden regelmatig ingezet in zzp opdrachten, opdrachten overheid en interim werk en verschijnen vaak in aanbestedingskaders zoals DAS voor korte en middellange termijnprojecten.
Als vaste kracht ligt het brutojaarsalaris doorgaans tussen €60.000 en €90.000 afhankelijk van ervaring en veiligheidsniveau van de omgeving.
Voor consultants of zzp’ers zijn gangbare dagtarieven €450 tot €850 per dag, met hogere tarieven bij inzet in gerubriceerde omgevingen of via raamcontracten als DAS.
Secundaire voorwaarden en beschikbaarheid van opdrachten overheid beïnvloeden het uiteindelijke bruto-inkomen en de contractvorm sterk.
Ontwikkelen en testen van detectieregels gebaseerd op MITRE ATT&CK en telemetry uit endpoints, netwerken en cloudservices.
Automatiseren van regressie- en validatietests voor detectielogica met GitLab CI en Python-scripts om false positives en drift te beheersen.
Integreren van threat intelligence feeds in detectieregels en beoordelen van de houdbaarheid van intel-gedreven detecties.
Uitvoeren van red teaming of samenwerken met offensieve teams om detecties realistisch te valideren en aan te scherpen.
Bouwen van lifecycle-processen voor uitzonderingen inclusief automatische review en metrics voor ROI van detecties.
Ondersteunen van SOC-operaties bij incidentdetectie, tuning en het verwerken van grote hoeveelheden gelogde data.
Opleiden en begeleiden van junior detectie-engineers en documenteren van detectieprincipes en testsuites.
Start met een relevante hbo- of wo-opleiding in informatica, cybersecurity of een gelijkwaardige technische richting en bouw praktische SOC-ervaring op.
Verwerf minstens drie jaar offensieve security-ervaring en idealiter certificering zoals OSCP om aanvalstechnieken te doorgronden.
Leer detectie-ontwikkeling via hands-on projecten met SIEM-platforms, endpoint-telemetry en MITRE ATT&CK mapping en oefen met red/purple teaming.
Ontwikkel scripting- en CI-vaardigheden (Python, GitLab CI) om automatische testpipelines en lifecycle-automation te realiseren.
Verkrijg ervaring met frameworks als MagMa en tooling als Siriusblue en documenteer resultaten om kennisoverdracht mogelijk te maken.
Doe meerdere opdrachten als interim of zzp opdrachten, werk aan opdrachten overheid en participeer in raamcontracten zoals DAS om gevarieerde praktijksituaties te leren.
Zoek mentoring binnen SOC-teams en draag actief bij aan continued education en peer reviews om door te groeien naar lead- of architectrollen.
Opleidingsniveau
Minimaal hbo in Informatica, Cybersecurity of vergelijkbaar
Salarisindicatie in loondienst
€60000 - €90000 per jaar
Indicatie uurtarief bij ZZP
€450 - €850 per uur
Doorgroeimogelijkheden
Lead Detection Engineer, Head of Detection Engineering, SOC Manager, Security Architect, CISO
Competenties & vaardigheden
Loganalyse, detection engineering, Python-scripting, MITRE ATT&CK, CI/CD automation
Gerelateerde functies
Detection Engineer, SOC Analyst, Threat Hunter, Red Team Specialist, Security Automation Engineer
Een Detection Engineer ontwerpt, ontwikkelt en onderhoudt geavanceerde detectieregels voor SIEM en endpoints gericht op het opsporen van geavanceerde dreigingen en laterale bewegingen binnen bedrijfsnetwerken.
De functie legt nadruk op automatisering van detectielogica, continue functionele tests en het borgen van levenscyclusmanagement van regels zonder handmatige afhandeling van afzonderlijke exceptieverzoeken.
De rol werkt structureel samen met DevOps, CTI-teams en red/purple teams om detecties te valideren en threat intelligence praktisch te integreren met aandacht voor houdbaarheid.
Verantwoordelijkheden omvatten opzetten van CI/CD-pijplijnen voor detectietests, implementatie van automatische exceptie-review en het geven van technische begeleiding aan minder ervaren collega’s.
Dergelijke specialisten worden regelmatig ingezet in zzp opdrachten, opdrachten overheid en interim werk en verschijnen vaak in aanbestedingskaders zoals DAS voor korte en middellange termijnprojecten.
Als vaste kracht ligt het brutojaarsalaris doorgaans tussen €60.000 en €90.000 afhankelijk van ervaring en veiligheidsniveau van de omgeving.
Voor consultants of zzp’ers zijn gangbare dagtarieven €450 tot €850 per dag, met hogere tarieven bij inzet in gerubriceerde omgevingen of via raamcontracten als DAS.
Secundaire voorwaarden en beschikbaarheid van opdrachten overheid beïnvloeden het uiteindelijke bruto-inkomen en de contractvorm sterk.
Ontwikkelen en testen van detectieregels gebaseerd op MITRE ATT&CK en telemetry uit endpoints, netwerken en cloudservices.
Automatiseren van regressie- en validatietests voor detectielogica met GitLab CI en Python-scripts om false positives en drift te beheersen.
Integreren van threat intelligence feeds in detectieregels en beoordelen van de houdbaarheid van intel-gedreven detecties.
Uitvoeren van red teaming of samenwerken met offensieve teams om detecties realistisch te valideren en aan te scherpen.
Bouwen van lifecycle-processen voor uitzonderingen inclusief automatische review en metrics voor ROI van detecties.
Ondersteunen van SOC-operaties bij incidentdetectie, tuning en het verwerken van grote hoeveelheden gelogde data.
Opleiden en begeleiden van junior detectie-engineers en documenteren van detectieprincipes en testsuites.
Start met een relevante hbo- of wo-opleiding in informatica, cybersecurity of een gelijkwaardige technische richting en bouw praktische SOC-ervaring op.
Verwerf minstens drie jaar offensieve security-ervaring en idealiter certificering zoals OSCP om aanvalstechnieken te doorgronden.
Leer detectie-ontwikkeling via hands-on projecten met SIEM-platforms, endpoint-telemetry en MITRE ATT&CK mapping en oefen met red/purple teaming.
Ontwikkel scripting- en CI-vaardigheden (Python, GitLab CI) om automatische testpipelines en lifecycle-automation te realiseren.
Verkrijg ervaring met frameworks als MagMa en tooling als Siriusblue en documenteer resultaten om kennisoverdracht mogelijk te maken.
Doe meerdere opdrachten als interim of zzp opdrachten, werk aan opdrachten overheid en participeer in raamcontracten zoals DAS om gevarieerde praktijksituaties te leren.
Zoek mentoring binnen SOC-teams en draag actief bij aan continued education en peer reviews om door te groeien naar lead- of architectrollen.