Opdrachten

Ministerie van Defensie Specialist Detection Engineering.

Specialist Detection Engineering.

Info

Functie

Specialist Detection Engineering.

Locatie

Huis ter Heide Utrecht

Uren per week

32 uren per week

Looptijd

29.10.2026 - 28.10.2027

Opdrachtnummer

390351

Sluitingsdatum

date-icon28.08.2026 clock-icon08:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Er dienen diverse doelstellingen bereikt te worden met deze opdracht.

  1. Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist.
  2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met exceptie reviews is vereist.
  3. Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist. De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
  4. Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is
  5. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. 

Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cyberecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.


Achtergrond opdracht
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen,
maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies.
Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet
alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het
effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het
team en zal door DCSC ook zo gepositioneerd worden.
Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen
toelichten van denkwijzes en technische aspecten van het werk.

Generieke beschrijving competentie gebied en niveau's
Duidelijke creatieve oplossingen voor het leveren van nieuwe concepten, ideeën, producten of diensten. Zet een nieuw en open denken in om de
exploitatie van technologische vooruitgang te overwegen om te voldoen aan de behoeften van het bedrijf / de samenleving of onderzoeksrichting.

Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures
voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
  • Zorg voor training en voorlichting over informatiebeveiliging
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
  • Identificeer en herstel beveiligingskwetsbaarheden
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tege
  •  Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein


Eisen
eCF-profiel: Information Security Specialist
Referentie Gebied: A.09 Innoveren

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt over ervaring met:
  • het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling. (optioneel)
  • Kandidaat beschikt daarnaast over:
  • aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan) (optioneel)

Aanvullende Informatie

  • Hybride werken: Ja
  • Frequentie aantal dagen thuiswerken: 2 dagen
  • Consignatiediensten: Nee


Bedrijfsgegevens

Bedrijfs gegevens

Ministerie van Defensie

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Er dienen diverse doelstellingen bereikt te worden met deze opdracht.

  1. Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist.
  2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met exceptie reviews is vereist.
  3. Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist. De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
  4. Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is
  5. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. 

Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cyberecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.


Achtergrond opdracht
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen,
maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies.
Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet
alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het
effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het
team en zal door DCSC ook zo gepositioneerd worden.
Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen
toelichten van denkwijzes en technische aspecten van het werk.

Generieke beschrijving competentie gebied en niveau's
Duidelijke creatieve oplossingen voor het leveren van nieuwe concepten, ideeën, producten of diensten. Zet een nieuw en open denken in om de
exploitatie van technologische vooruitgang te overwegen om te voldoen aan de behoeften van het bedrijf / de samenleving of onderzoeksrichting.

Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen.
Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures
voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
  • Zorg voor training en voorlichting over informatiebeveiliging
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
  • Identificeer en herstel beveiligingskwetsbaarheden
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tege
  •  Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein


Eisen
eCF-profiel: Information Security Specialist
Referentie Gebied: A.09 Innoveren

Deze opdracht is gebaseerd op het European e-Competence Framework (e-CF). Dit is een Europese standaard voor het beschrijven van IT-competenties en het bijbehorende niveau van verantwoordelijkheid.

Het eCF-profiel geeft aan welke competenties en op welk niveau (e-1 t/m e-5) van de kandidaat verwacht worden.

Wij verwachten dat kandidaten in hun cv duidelijk aantonen dat zij over deze competenties beschikken. Dit kan door per relevante opdracht of functie te beschrijven:

  • welke rol de kandidaat vervulde
  • welke werkzaamheden en verantwoordelijkheden daarbij hoorden
  • in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau
  • Cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid.
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen

  • Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt over ervaring met:
  • het MagMa framework, theoretisch en/of praktisch.
  • Siriusblue, theoretisch en/of praktisch
  • met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling. (optioneel)
  • Kandidaat beschikt daarnaast over:
  • aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing
  • aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan) (optioneel)

Aanvullende Informatie

  • Hybride werken: Ja
  • Frequentie aantal dagen thuiswerken: 2 dagen
  • Consignatiediensten: Nee


De recruiter

Jersey Martodikromo

HeadFirst

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.