Specialist Detection Engineering

✓ Persoonlijke begeleiding in het gehele sollicitatieproces

✓ Wij vinden jouw perfecte baan door te kijken naar jouw wensen en competenties

✓ Binnen 48 uur stellen we je voor bij de juiste werkgever

✓ 8,2 kandidaatwaardering & 8,6 klantwaardering

Specialist Detection Engineering

  • Overheid (Rijk / Ministeries)
  • Freelance, Interim
  • CISSP, CEH, CISM, CISA

Specialist Detection Engineering

Functieomschrijving

Achtergrond

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Opdrachtnemer dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Opdrachtomschrijving

Er dienen diverse doelstellingen bereikt te worden met deze opdracht:

  • 1. Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist.
  • 2. Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met exceptie reviews is vereist.
  • 3. Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist. De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
  • 4. Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is vereist.
  • 5. Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettende op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.

Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cyberecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.

Profiel

eCF Profiel: Information Security Specialist (eCF4 Lead Professional / Senior manager)
Kwaliteitsraamwerk: 1.1.4 TECHNISCHE ARCHITECTUUR

Samenvattende opgave en missie

Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
  • Zorg voor training en voorlichting over informatiebeveiliging
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
  • Identificeer en herstel beveiligingskwetsbaarheden
  • Monitor beveiligingsontwikkelingen om de blijvende efficiëntie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
  • Evalueer proactief nieuwe bedreigingen en neem potentiële informatiebeveiligingsincidenten tegen
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

Overige informatie

  • ZZP: In overleg
  • Inhuurtermijn: 12 maanden (met optie tot verlenging)
  • Uren: 32
  • Verlenging: In overleg
  • Start: 01-11-2026
  • Einddatum: 31-10-2027
  • Standplaats: Huis ter Heide (Camp New Amsterdam)
  • Thuiswerken: In overleg

Vragen?

De recruiter voor deze rol is Nash van Dijk. Bel of mail gerust om vragen te stellen.

E: nash.vandijk@itaq.nl
M: +31 6 10630948

Attentie

Indien we verder gaan in de procedure wordt u gevraagd minimaal twee referenties op te geven, waarbij vergelijkbare opdrachten zijn uitgevoerd. De referentie checks zijn een noodzakelijk onderdeel van dit selectieproces.

Privacy

Indien je via dit kanaal solliciteert geef je ons akkoord om jouw gegevens tot 36 maanden na de beëindiging van de procedure te bewaren.

Reageren

Past u in het profiel, dan ontvangen wij graag per email recruiterND@itaq.nl de volgende gegevens:

  • Een recent bijgewerkte CV in MS Word-format (inclusief achternaam, geboortedatum, woonplaats);
  • Profielschets in het CV, die specifiek gericht is op het bovenstaande functieprofiel;
  • Het uurtarief (excl. BTW, incl. reiskosten);
  • Beschikbaarheid en overige relevante informatie, zoals geplande vakanties.

Om u sneller van dienst te zijn zou ik u willen vragen om op www.itaq.nl een eigen ItaQ Account aan te maken en zo uw CV te uploaden.

Wie zijn wij?

ItaQ Interim Professionals is de meest vooruitstrevende organisatie in detachering van interimmanagers, adviseurs en ICT-professionals. Klanten noemen ons de Trusted Advisor, omdat we hen adviseren op basis van kennis van hun organisatie, werkwijze en processen. We zijn er trots op dat wij de juiste mensen kunnen bieden aan het topsegment van het bedrijfsleven en overheid. Onze toegevoegde waarde ligt in kennis van zaken en kennis van mensen. Wij denken in oplossingen en realiseren deze door de juiste professionals aan te bieden. Eenvoudig gezegd weten we hoe het moet en wie het kan. Doorgaans kunnen we de juiste kandidaat voorstellen binnen 48 uur.

Functie eisen

  • Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel (Information Security Specialist) of soortgelijke functie.

Functie wensen

  • Kandidaat heeft bij voorkeur meer dan de aangegeven eis (4 jaar) aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Kandidaat beschikt over ervaring met het MagMa framework, theoretisch en/of praktisch.
  • Kandidaat beschikt over ervaring met Siriusblue, theoretisch en/of praktisch.
  • Ervaring met instructie/les geven (een grote pré). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
  • Kandidaat is in het bezit van relevante certificeringen zoals OSCP.

Overige Informatie

Opdracht Details

Klant:Ministerie van Defensie
Type Aanvraag:Regulier
Startdatum:01-11-2026
Duur:12 maanden (met optie tot verlenging)
Uren:32
ZZP:Onbekend
Deadline:-
Lees volledige vacature

Wat gaat er gebeuren?

1
Succesvolle sollicitatie

Vul het formulier hieronder in en upload je CV.

2
Beoordeling

Wij beoordelen CV's en kiezen de beste kandidaten om aan te bieden.

3
Intake

Wij nemen contact met je op zodra onze opdrachtgever een intake met jou wil inplannen.

4
Aan de slag!

Gefeliciteerd! Wij nemen contact met je op zodra je geselecteerd bent voor de opdracht. 

Nog vragen?

Neem contact op met:

Geïnteresseerd? Stuur ons je sollicitatie!

Nog niet de juiste vacature gevonden?

Maak een Job alert aan en wij laten het direct weten
wanneer er een vacature beschikbaar komt!

Jobalert aanmaken