< Naar alle vacatures

Specialist Detection Engineering

Opleidingsniveau

Minimaal HBO in Informatica, Cybersecurity of aantoonbare gelijkwaardige werkervaring

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€600 - €950 per uur

Doorgroeimogelijkheden

Lead Detection Engineer, Security Architect, Head of SOC, CTI Lead

Competenties & vaardigheden

SIEM-regelontwikkeling, loganalyse, Python-scripting, CI/CD-automatisering, threat intelligence integration

Gerelateerde functies

Detection Engineer, Threat Hunter, SOC-analist, Security Automation Engineer

Functiebeschrijving

Een Specialist Detection Engineering ontwerpt, bouwt en onderhoudt geautomatiseerde detectieregels en agent policies voor SIEM-platforms met nadruk op reproduceerbare testprocessen. De functie vereist het opzetten van continue testpipelines, automatische exceptie-reviewprocessen en integratie van threat intelligence met aandacht voor houdbaarheid. De specialisatie combineert detection engineering, loganalyse, MITRE ATT&CK-mapping en samenwerking met CTI, red/purple teaming en SOC-operaties. Werk kan plaatsvinden als vast dienstverband of via zzp opdrachten, interim werk of opdrachten overheid, vaak in omgevingen met grote logvolumes en geclassificeerde informatie.

Salarisindicatie

Gebruikelijke salarissen in loondienst liggen grofweg tussen €60.000 en €90.000 per jaar afhankelijk van ervaring en verantwoordelijkheid. Als consultant of zzp'er wordt doorgaans gewerkt met dagtarieven tussen €600 en €950, afhankelijk van contractduur en DAS- of cloud-expertise. Extra vergoedingen zoals projectbonussen, onkostenvergoedingen of opleidingsbudget beïnvloeden het totale arbeidsvoorwaardenpakket.

Typische werkzaamheden

Ontwerpen en implementeren van SIEM-detectieregels inclusief unit- en integratietests binnen GitLab-pipelines. Automatiseren van agent policy beheer en het opzetten van automatische exceptie-reviewprocessen voor operationele schaalbaarheid. Integreren van threat intelligence en MITRE ATT&CK-mapping om regels te prioriteren en houdbaarheid te waarborgen. Samenwerken met DevOps, CTI en SOC-teams bij incidentanalyse en bijsturing van detectiestrategieën. Kennisoverdracht richting junior detectie engineers en documentatie van technische keuzes voor verschillende stakeholders.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding of aantoonbare werkervaring in informatiebeveiliging of systeembeheer als basis. Verkrijg praktische ervaring met SIEM-platforms, loganalyse, scripting in Python en CI/CD-automatisering via projecten en zzp opdrachten. Volg gerichte certificeringen zoals OSCP en trainingen in MITRE ATT&CK, threat intelligence en frameworks als MagMa of Siriusblue indien beschikbaar. Bouw ervaring op in SOC-operaties, participeer in red/purple teaming en neem verantwoordelijkheid in automatiseringstrajecten om door te groeien naar lead- of architectrollen. Werk aan communicatie- en coachingsvaardigheden om technische keuzes helder te motiveren en juniors te begeleiden in interim werk of bij opdrachten overheid.

Opleidingsniveau

Minimaal HBO in Informatica, Cybersecurity of aantoonbare gelijkwaardige werkervaring

Salarisindicatie in loondienst

€60000 - €90000 per jaar

Indicatie uurtarief bij ZZP

€600 - €950 per uur

Doorgroeimogelijkheden

Lead Detection Engineer, Security Architect, Head of SOC, CTI Lead

Competenties & vaardigheden

SIEM-regelontwikkeling, loganalyse, Python-scripting, CI/CD-automatisering, threat intelligence integration

Gerelateerde functies

Detection Engineer, Threat Hunter, SOC-analist, Security Automation Engineer

Functiebeschrijving

Een Specialist Detection Engineering ontwerpt, bouwt en onderhoudt geautomatiseerde detectieregels en agent policies voor SIEM-platforms met nadruk op reproduceerbare testprocessen. De functie vereist het opzetten van continue testpipelines, automatische exceptie-reviewprocessen en integratie van threat intelligence met aandacht voor houdbaarheid. De specialisatie combineert detection engineering, loganalyse, MITRE ATT&CK-mapping en samenwerking met CTI, red/purple teaming en SOC-operaties. Werk kan plaatsvinden als vast dienstverband of via zzp opdrachten, interim werk of opdrachten overheid, vaak in omgevingen met grote logvolumes en geclassificeerde informatie.

Salarisindicatie

Gebruikelijke salarissen in loondienst liggen grofweg tussen €60.000 en €90.000 per jaar afhankelijk van ervaring en verantwoordelijkheid. Als consultant of zzp'er wordt doorgaans gewerkt met dagtarieven tussen €600 en €950, afhankelijk van contractduur en DAS- of cloud-expertise. Extra vergoedingen zoals projectbonussen, onkostenvergoedingen of opleidingsbudget beïnvloeden het totale arbeidsvoorwaardenpakket.

Typische werkzaamheden

Ontwerpen en implementeren van SIEM-detectieregels inclusief unit- en integratietests binnen GitLab-pipelines. Automatiseren van agent policy beheer en het opzetten van automatische exceptie-reviewprocessen voor operationele schaalbaarheid. Integreren van threat intelligence en MITRE ATT&CK-mapping om regels te prioriteren en houdbaarheid te waarborgen. Samenwerken met DevOps, CTI en SOC-teams bij incidentanalyse en bijsturing van detectiestrategieën. Kennisoverdracht richting junior detectie engineers en documentatie van technische keuzes voor verschillende stakeholders.

Hoe word je specialist

Start met een relevante HBO/WO-opleiding of aantoonbare werkervaring in informatiebeveiliging of systeembeheer als basis. Verkrijg praktische ervaring met SIEM-platforms, loganalyse, scripting in Python en CI/CD-automatisering via projecten en zzp opdrachten. Volg gerichte certificeringen zoals OSCP en trainingen in MITRE ATT&CK, threat intelligence en frameworks als MagMa of Siriusblue indien beschikbaar. Bouw ervaring op in SOC-operaties, participeer in red/purple teaming en neem verantwoordelijkheid in automatiseringstrajecten om door te groeien naar lead- of architectrollen. Werk aan communicatie- en coachingsvaardigheden om technische keuzes helder te motiveren en juniors te begeleiden in interim werk of bij opdrachten overheid.

Ministerie van Defensie Logo
Specialist Detection Engineering
Ministerie van Defensie
Ministerie van Defensie
Huis ter Heide - Utrecht
32 uur
30 okt. 2026
onbekend
Alleen via omzetverloning
Logo Ministerie van Defensie
Huis ter Heide - Utrecht
onbekend
32 uur
30 okt. 2026
Reageer
Deadline: 14 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving — Samenvatting

De opdrachtnemer ontwikkelt, borgt en automatiseert het testen van Elastic SIEM detectieregels en agent policies met een focus op continue en reproduceerbare testprocessen.

Verantwoordelijkheden omvatten het opzetten van automatische exceptie-reviews, het verder automatiseren van Elastic agent policy beheer en het integreren van threat intel in detectieregels met aandacht voor houdbaarheid.

Samenwerking en afstemming met DevOps-, Engineering- en CTI-teams zijn cruciaal; kennisoverdracht en ondersteuning van junior detectie engineers maken onderdeel uit van de taak.

Er wordt leidinggevende of voortrekkersrol verwacht bij het definiëren van iteraties in automatisering, het vertalen van echte behoeften naar technische oplossingen en het implementeren via o.a. GitLab pipelines en scripting (Python).

De opdracht vereist ruime technische ervaring in detection engineering, loganalyse, MITRE ATT&CK, red/purple teaming en operaties in SOC-omgevingen met geclassificeerde informatie, grote logvolumes en divers IT-landschap.

Vereist profiel

Minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist (e-CF profiel, referentiegebied A.09 Innovatie) of gelijkwaardige functie; kandidaten moeten per opdracht aantonen welke rol, werkzaamheden en verantwoordelijkheden zij hadden en hoe dit aansluit op e-CF competenties en niveaus.

Gedegen ervaring met automatisch testen van SIEM-detectieregels, automatische exceptie-reviewprocessen en verregaand geautomatiseerd Elastic agent policy beheer. Ervaring met GitLab pipelines en scripting (vooral Python) is vereist.

Aantoonbare ervaring in detection engineering: ontwerpen, implementeren en toelichten van detectieregels aan collega’s en analisten; ervaring met instructie, lesgeven of coaching is een sterke pré.

Diepgaande kennis van loganalyse, MITRE ATT&CK, red- en purple teaming, threat intelligence integratie en CTI-samenwerking; aantoonbare ervaring met houdbaarheid en kwaliteit van threat intel is vereist.

Ervaring met SOC-operaties in omgevingen met gerubriceerde gegevens en grote, heterogene IT-landschappen is vereist. Ervaring als projectleider/voorloper in automatiseringstrajecten is gewenst.

Voorkeur voor praktische of theoretische ervaring met het MagMa-framework en Siriusblue (met instructie-ervaring). Relevante certificeringen zoals OSCP worden sterk gewaardeerd.

Soft skills: proactieve kennisoverdracht, goede mondelinge en schriftelijke communicatie, aanpassingsvermogen aan teamprocessen en het vermogen om technische keuzes helder te motiveren voor verschillende stakeholders.

Randvoorwaarden: hybride werken mogelijk (ongeveer 2 dagen thuis), locatie Huis ter Heide - Utrecht, geen consignatiediensten.

Eisen

  • Information Security Specialist

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt over ervaring met:
  • het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
  • Tevens dient kandidaat in het bezit te zijn van relevante certificeringen zoals OSCP.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht