Specialist detection engineering

Ministerie van Defensie

  • ICT informatievoorziening
  • Utrecht
  • Geen max tarief
  • 32 uur per week
  • 01-12-2026
  • 30-11-2027

Sluitingsdatum: 01-10-2026 om 09:00

Opdrachtomschrijving
Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen die niet de traditionele detection engineering activiteiten betreffen.

1. Het opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica). Hierbij dient de kandidaat een leidende rol te hebben in dit project. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Dit is nauw gerelateerd aan life cycle management van detectie regels. Hierbij is kennisoverdracht en het team hierin ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Dit punt gaat dus niet om nieuwe exceptie verzoeken evalueren en eventueel doorvoeren.
3. Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hierbij is gedegen praktische ervaring vanut eigen red teaming ervaring zeer gewenst. De focus van de kandidaat dient hierbij te liggen op verbetering van detectie van geavanceerde dreigingen. Hiertoe is ook aantoonbare ervaring met detection engineering vereist. Wederom is kennisoverdracht naar het team en analisten van belang, en lichten aan andere detection engineers en analisten is vereist.
4. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling. Dit heeft een duidelijke koppeling met punt 3.
5. Bijdragen aan het inwerken van nieuwe collega's dmv instructie geven, lesgeven en vergelijkbare vormen komt hierbij kijken. Aantoonbare ervaring hierin is gewenst.

Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden wordt een gedegen kijk op cybersecurity risico's zeer op waarde geschat.

Achtergrond opdracht
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.

Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden.

Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Generieke beschrijving competentie gebied en niveau's
Duidelijke creatieve oplossingen voor het leveren van nieuwe concepten, ideeën, producten of diensten. Zet een nieuw en open denken in om de exploitatie van technologische vooruitgang te overwegen om te voldoen aan de behoeften van het bedrijf / de samenleving of onderzoeksrichting.

Samenvattende opgave en missie
Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken
- Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
- Zorg voor training en voorlichting over informatiebeveiliging
- Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
- Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en ITgebruikersgemeenschappen
- Identificeer en herstel beveiligingskwetsbaarheden
- Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
- Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
- Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

Hybride werken: Ja
Frequentie aantal dagen thuiswerken: 2 dagen
Consignatiediensten: Nee

Eisen voor de opdracht Specialist detection engineering

  • Kandidaat beschikt over (relevante) ervaring in/met een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
  • Kandidaat beschikt over (relevante) ervaring in/met het MagMa framework, theoretisch en/of praktisch.
  • Kandidaat beschikt over (relevante) ervaring in/met Siriusblue, theoretisch en/of praktisch.
  • Kandidaat beschikt over aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
  • Kandidaat beschikt over aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).
  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie.

Wensen voor de opdracht Specialist detection engineering

  • Kandidaat heeft ervaring met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.

Geïnteresseerd in deze opdracht?

Zo gaan wij te werk

1
Reageer op de opdracht: Specialist detection engineering

Wanneer je op deze opdracht reageert, starten wij direct met het beoordelen van een mogelijke match.

  • We bekijken of jouw ervaring en cv aansluiten bij de opdracht
  • We leggen jouw profiel langs de lat van de eisen van de opdrachtgever
  • We checken je tarief en zetten dit af tegen de actuele markt om je positie te bepalen

Met deze werkwijze vergroot je jouw kansen op succesvolle bemiddeling. Je hoort op werkdagen binnen 24 uur van ons of er sprake is van een match en of we samen het offertetraject kunnen beginnen.

2
Introductie bij: Ministerie van Defensie

Past jouw profiel bij de eisen van deze opdracht? Dan volgen de volgende stappen:

  • Wij stellen jou bij de opdrachtgever
  • Indien er aanvullende stukken nodig zijn, zoals een motivatie, diploma’s, referenties of een VOG, zorgen wij voor het verzamelen hiervan
  • We stellen gezamenlijk een overtuigende offerte op waarin jouw toegevoegde waarde helder naar voren komt
  • Je krijgt van ons een tariefadvies op basis van de marktsituatie, maar jij beslist uiteindelijk zelf over het uiteindelijke tarief

Ontvangen we een positieve reactie van de opdrachtgever, dan plannen we doorgaans een kennismakings- of intakegesprek met je in.

3
Aftrap van de opdracht!

Bij ons kun je rekenen op openheid en transparantie. Doordat we direct schakelen met zelfstandigen, houden we de inhuurketen overzichtelijk en kun jij altijd precies zien hoe het traject verloopt.

  • Gemiddelde marges: we rekenen 15% marge over je uurtarief; dit daalt na het eerste jaar naar 13%.
  • Supersnelle betaling: zodra de opdrachtgever heeft overgemaakt, staat jouw brutoloon op werkdagen altijd binnen 24 uur op je rekening.
  • Altijd je eigen keuzes: bij ons heb je geen concurrentie- of relatiebeding. Wanneer je goed werk levert en de opdrachtgever biedt meer werk aan, mag je dit direct aannemen, volledig vrij dus.
reageer nu

binnen 24 uur reactie

Even voorstellen

Wij zijn LibLab

Wat fijn dat je je weg hebt gevonden naar LibLab! Dit platform is speciaal ontwikkeld voor jou als zelfstandig professional en sluit naadloos aan op de wensen en inzichten uit de dagelijkse praktijk. Met inmiddels ruim 18 jaar eigen ervaring als zelfstandig professionals weten wij precies welke uitdagingen je kunt tegenkomen, bijvoorbeeld bij het binnenhalen van nieuwe opdrachten of het samenwerken met tussenpersonen. Omdat we zelf iedere dag met deze situaties te maken hebben gehad, merken we dat traditionele methodes niet langer toereikend zijn en echt toe zijn aan vernieuwing. Dát is precies waar wij ons voor inzetten.

Meerwaarde van LibLab voor jouw opdrachten

  • Snel duidelijkheid zodra je je aanmeldt voor een opdracht ontvang je binnen één werkdag bericht of we een goede match zien.
  • Eerlijke marges je betaalt 13% marge en vanaf het tweede jaar wordt dit percentage automatisch verlaagd naar 11%.
  • Supersnelle uitbetaling nadat klant het bedrag heeft voldaan staat je factuur of brutoloon binnen 24 uur op je rekening.
  • Volledige vrijheid wij werken zonder relatiebeding of concurrentiebeding, je kunt dus altijd elke vervolgopdracht zelf bepalen.

Accepteer het gebruik van marketingcookies om deze video te bekijken.

Hier werk je
voor mensen

LibLab bevrijdt zelfstandigen van administratie
en onzekerheid, zodat zij kunnen focussen op hun expertise. Wij geloven in eerlijke beloning, snelle betalingen en samenwerking zonder belemmeringen. Met lage marges, duidelijkheid en een centraal opdrachtenplatform creëren
we vrijheid, groei en efficiënt werken.

Jouw vrijheid
in werken

Wij helpen zelfstandigen te focussen op
het belangrijkste, hun expertise.

Een betrouwbaar en centraal platform.