
Als Specialist Detection Engineering ontwikkel, beheer en borgt u geautomatiseerde Elastic SIEM detectieregels en bijbehorende automatische testprocessen, met nadruk op continue en herhaalbare teststromen.
U bouwt en verbetert automatische exceptie-reviews en geavanceerd geautomatiseerd Elastic agent policy beheer, en draagt zorg voor kennisoverdracht binnen het team.
Samenwerking en afstemming met DevOps- en Engineering-teams is cruciaal; u definieert iteraties in automatisering en vertaalt echte behoeftes naar technische oplossingen (o.a. GitLab pipelines, scripting).
U ondersteunt en maakt detectieregels (detection engineering), integreert threat intelligence duurzaam in regels en licht gemaakte regels mondeling toe aan collega’s en junior engineers.
De opdracht vindt plaats binnen het Detection Engineering-team van het Defensie Cyber Security Centrum; er wordt verwacht dat u zich als volwaardig teamlid gedraagt en kan werken in een omgeving met gerubriceerde informatie en grote hoeveelheden logdata.