Specialist Detection Engineering

Ministerie van Defensie

Hernhuttersingel 1, 3703dx, 3703 DX Zeist, Nederland

Sluit over 16 dagen
Opdracht tarief Geen maximumOpdracht uren 32

Begindatum:

1 dec 2026

Einddatum:

30 nov 2027

Uren per week:

32

Publicatiedatum:

15 sept 2026

Omschrijving

Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de professional zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. De professional dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

De missie is het garanderen van de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Werkzaamheden:
  • Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica). Hierbij dient de professional een leidende rol te hebben in dit project. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
  • Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Dit is nauw gerelateerd aan life cycle management van detectie regels. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Dit punt gaat dus niet om nieuwe exceptie verzoeken evalueren en eventueel doorvoeren.
  • Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hierbij is gedegen praktische ervaring vanuit eigen red teaming ervaring zeer gewenst. De focus van de professional dient hierbij te liggen op verbetering van detectie van geavanceerde dreigingen. Hiertoe is ook aantoonbare ervaring met detection engineering vereist. Wederom is kennisoverdracht naar het team en analisten van belang, en lichten aan andere detection engineers en analisten is vereist.
  • Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. De professional dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
  • Bijdragen aan het inwerken van nieuwe collega's d.m.v. instructie geven, lesgeven en vergelijkbare vormen komt hierbij kijken. Aantoonbare ervaring hierin is gewenst.
  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen.
  • Zorg voor training en voorlichting over informatiebeveiliging.
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren.
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen.
  • Identificeer en herstel beveiligingskwetsbaarheden.
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen.
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen.
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein.

Eisen

  • eCF-profiel: Information Security Specialist
  • Referentie Gebied: A.09 Innoveren
  • De professional heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of een soortgelijke functie.
  • De professional beschikt over (relevante) ervaring in/met:
    • een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
    • het MagMa framework, theoretisch en/of praktisch.
    • Siriusblue, theoretisch en/of praktisch.
  • De professional beschikt daarnaast over:
    • aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
    • aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).

Wensen en competenties

Wensen

  • Aantoonbare ervaring met instructie/les geven (een grote pre).

Competenties

  • Duidelijke creatieve oplossingen voor het leveren van nieuwe concepten, ideeën, producten of diensten.
  • Zet een nieuw en open denken in om de exploitatie van technologische vooruitgang te overwegen om te voldoen aan de behoeften van het bedrijf / de samenleving of onderzoeksrichting.

Organisatie en team

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

De opdrachtgever is het Ministerie van Defensie.

Overige informatie

Benodigd aantal professionals: 1 professional
Hybride werken: Nee

Optie tot verlenging: Niets over bekend.

Hybride: De professional kan 2 dagen per week thuiswerken.

Fee: De administratieve partner rekent een aanvullende fee van € 2,50 boven op het tarief.

Overig algemeen:

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid. Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de professional verwacht worden. Wij verwachten dat professionals in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de professional vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau.

Cvs waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.



Hoe werkt het?

Onze voordelen
Wil jij als freelance informatieprofessional ook de voordelen en kansen ervaren die wij jou kunnen bieden? Lees hier meer!
Collega's
Je kunt altijd terugvallen op collega informatieprofessionals als je hulp nodig hebt.
Handige formats
Maak gebruik van bewezen formats en voorbeelden die wij beschikbaar stellen.
Relevante kennis
Wij hebben relevante kennis van de markt. Zo blijf jij altijd op de hoogte.
Netwerk
Profiteer van ons netwerk van opdrachtgevers en professionals.
Punten sparen
Gedurende jouw opdracht spaar je voor opleidingspunten, te gebruiken bij GO Opleidingen.
Vakblad abonnement
Krijg gratis een abonnement op het vakblad Informatieprofessional.