< Naar alle vacatures

Specialist Detection Engineering

Ministerie van Defensie

Huis ter Heide - Utrecht
32 UUR
30 okt. 2026
Reageer voor 14 augustus
Ministerie van Defensie Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Opdrachtomschrijving — Samenvatting

De opdrachtnemer ontwikkelt, borgt en automatiseert het testen van Elastic SIEM detectieregels en agent policies met een focus op continue en reproduceerbare testprocessen.

Verantwoordelijkheden omvatten het opzetten van automatische exceptie-reviews, het verder automatiseren van Elastic agent policy beheer en het integreren van threat intel in detectieregels met aandacht voor houdbaarheid.

Samenwerking en afstemming met DevOps-, Engineering- en CTI-teams zijn cruciaal; kennisoverdracht en ondersteuning van junior detectie engineers maken onderdeel uit van de taak.

Er wordt leidinggevende of voortrekkersrol verwacht bij het definiëren van iteraties in automatisering, het vertalen van echte behoeften naar technische oplossingen en het implementeren via o.a. GitLab pipelines en scripting (Python).

De opdracht vereist ruime technische ervaring in detection engineering, loganalyse, MITRE ATT&CK, red/purple teaming en operaties in SOC-omgevingen met geclassificeerde informatie, grote logvolumes en divers IT-landschap.

Vereist profiel

Minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist (e-CF profiel, referentiegebied A.09 Innovatie) of gelijkwaardige functie; kandidaten moeten per opdracht aantonen welke rol, werkzaamheden en verantwoordelijkheden zij hadden en hoe dit aansluit op e-CF competenties en niveaus.

Gedegen ervaring met automatisch testen van SIEM-detectieregels, automatische exceptie-reviewprocessen en verregaand geautomatiseerd Elastic agent policy beheer. Ervaring met GitLab pipelines en scripting (vooral Python) is vereist.

Aantoonbare ervaring in detection engineering: ontwerpen, implementeren en toelichten van detectieregels aan collega’s en analisten; ervaring met instructie, lesgeven of coaching is een sterke pré.

Diepgaande kennis van loganalyse, MITRE ATT&CK, red- en purple teaming, threat intelligence integratie en CTI-samenwerking; aantoonbare ervaring met houdbaarheid en kwaliteit van threat intel is vereist.

Ervaring met SOC-operaties in omgevingen met gerubriceerde gegevens en grote, heterogene IT-landschappen is vereist. Ervaring als projectleider/voorloper in automatiseringstrajecten is gewenst.

Voorkeur voor praktische of theoretische ervaring met het MagMa-framework en Siriusblue (met instructie-ervaring). Relevante certificeringen zoals OSCP worden sterk gewaardeerd.

Soft skills: proactieve kennisoverdracht, goede mondelinge en schriftelijke communicatie, aanpassingsvermogen aan teamprocessen en het vermogen om technische keuzes helder te motiveren voor verschillende stakeholders.

Randvoorwaarden: hybride werken mogelijk (ongeveer 2 dagen thuis), locatie Huis ter Heide - Utrecht, geen consignatiediensten.

Eisen

  • Information Security Specialist

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt over ervaring met:
  • het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
  • Tevens dient kandidaat in het bezit te zijn van relevante certificeringen zoals OSCP.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht