
De opdrachtnemer ontwikkelt en onderhoudt geavanceerde SIEM- en endpoint-detectieregels, met nadruk op automatisering en continue functioneel testen van detectielogica.
De kandidaat neemt een leidende rol in het project, voert kennisoverdracht uit en ondersteunt het team actief bij technisch- en procesmatige afstemming met DevOps en CTI-specialisten.
Verantwoordelijkheden omvatten het verder uitbouwen en borgen van automatische exceptie-review en lifecycle management van detectieregels, zonder dat het gaat om het handmatig afhandelen van nieuwe exceptieverzoeken.
De focus ligt op het verbeteren van detecties tegen geavanceerde dreigingen, met inzet van praktische red teaming- en detection engineering-expertise en integratie van threat intelligence met aandacht voor houdbaarheid.
De rol vraagt kritische beoordeling van huidige werkwijzen en het implementeren van duurzame automatisering en (continue) testprocessen, terwijl de opdrachtnemer zich gedraagt als volwaardig onderdeel van het Detection Engineering-team bij het DCSC.