Nieuw: Nieuwe baan via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest. Lees meer

Sluit vandaag

Specialist Detection Engineering

Ministerie van DefensieKalvermarkt 32, 2511 CB Den Haag, Nederland, Zuid-Holland
Startdatum 30 - 10 - 2026
Einddatum 29 - 10 - 2027
Brutoloon
7.307,80 p/m 52,70 p/u
Uren
32 uur p/w
Looptijd
12 maanden
Locatie
Utrecht
ICTInformatiemanagementProject- en Programmamanagement

Publicatiedatum: 13 augustus 2026

Optie tot verlenging: Niets over bekend.

Werkplek: Alleen op kantoor | Je kunt 2 dagen per week thuiswerken.

Opleidingsniveau: Niet bekend

Werkervaring: Senior

Hoe ga jij impact maken?

Er dienen diverse doelstellingen bereikt te worden met deze opdracht.

  • Verder door ontwikkelen en borgen van het automatisch testen van Elastic SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. Nauw gerelateerd hieraan is het nadenken over manieren om voortdurende tests uit te kunnen voeren. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisch testen van SIEM detectieregels is vereist.
  • Verder door ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel. De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met exceptie reviews is vereist.
  • Verder door ontwikkelen en borgen van verregaand geautomatiseerd Elastic agent policy beheer. Belangrijk is dat er een aantoonbare ervaring is met leiding/voorstrekker rol hebben in een project. De vaardigheid om iteraties in automatisering te kunnen definieren en kunnen achterhalen wat de echte behoeftes en doelen zijn is vereist. De vaardigheid om met het DevOps en Engineering team te kunnen samenwerken en afstemmen op technisch vlak is vereist. Gedegen ervaring met automatisering o.a. dmv gitlab pipelines is vereist. Hierbij is kennisoverdracht en het team hierbij ondersteunen een belangrijk onderdeel.
  • Ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels. Hiertoe is aantoonbare ervaring met detection engineering vereist. De vaardigheid om de gemaakte regel mondeling toe te kunnen lichten aan andere detection engineers en analisten is vereist. Ervaring met instructie geven, lesgeven en vergelijkbare vormen is vereist.
  • Ondersteunen bij het verder (automatisch) integreren van threat intel in detectie regels, hierbij ook sterk lettend op de houdbaarheid van de intel. Aantoonbare en relevante (ruime) werkervaring hiermee is vereist. Je dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.

Voor bovenstaande geldt dat je aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied. Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python). Naast deze vaardigheden dient een gedegen kijk op cybersecurity risico's aanwezig te zijn. Vereist is relevante ervaring in een SOC welke gepositioneerd was in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.

Achtergrond opdracht

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat je zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Je dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Samenvattende opgave en missie:

Garandeert de implementatie van het informatiebeveiligingsbeleid van de organisatie door het veilige en juiste gebruik van ICT-middelen. Definieert, stelt en implementeert noodzakelijke informatiebeveiligingstechnieken en -praktijken in overeenstemming met normen en procedures voor informatiebeveiliging. Draagt bij aan beveiligingspraktijken, bewustzijn en naleving door advies, ondersteuning, informatie en training.

Taken:

  • Evalueer informatiebeveiligingsrisico's, bedreigingen en consequenties en neem passende maatregelen
  • Zorg voor training en voorlichting over informatiebeveiliging
  • Technische validatie van beveiligingshulpmiddelen bieden, geschikte hulpmiddelen implementeren, configureren en beheren
  • Bijdragen aan de definitie van en actief bevorderen van normen en procedures voor informatiebeveiliging in de IT- en IT-gebruikersgemeenschappen
  • Identificeer en herstel beveiligingskwetsbaarheden
  • Monitor beveiligingsontwikkelingen om de blijvende efficientie en effectiviteit van informatiebeveiligingsprocessen en -controles te waarborgen
  • Evalueer proactief nieuwe bedreigingen en neem potentiele informatiebeveiligingsincidenten tegen
  • Implementeert beveiligingstechnieken op alle of een deel van een applicatie, proces, netwerk of systeem binnen het verantwoordelijkheidsdomein

Eisen

  • eCF-profiel: Information Security Specialist
  • Referentie Gebied: A.09 Innoveren
  • Minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.

Wensen en competenties

Wensen

  • Je heeft bij voorkeur meer dan de aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
  • Je beschikt over ervaring met het MagMa framework, theoretisch en/of praktisch.
  • Je beschikt over ervaring met Siriusblue, theoretisch en/of praktisch.
  • Je beschikt over ervaring met instructie/les geven (een grote pre). Dit dient o.a. ter scholing van enkele junior detectie engineers en collega's van de afdeling.
  • Je dient in het bezit te zijn van relevante certificeringen zoals OSCP.

Organisatie & Team

De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels. Nauw gerelateerd is de verantwoordelijkheid voor het beheer van Elastic agent policies. Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en (continue) testen vereist. Deze automatisering is niet alleen technisch ingestoken maar een kritische blik op de huidige manier van werken en dat omzetten in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden is eveneens vereist. De verwachting is dat je zich gedraagt als een onderdeel van het team en zal door DCSC ook zo gepositioneerd worden. Je dient zich te kunnen inleven en (deels) aanpassen aan team/afdeling processen en procedures. Onderdeel hiervan is het kunnen toelichten van denkwijzes en technische aspecten van het werk.

Ministerie van Defensie

Deze voorwaarden bieden we jou

Als ervaren specialist bieden wij jou passende voorwaarden.

Hoog salaris bij Impact Vandaag. Het bruto salaris is € 7.307,80 p/m o.b.v. € 52,70 p/u en 32 uur per week.
Transparante pro-forma berekening.
Vakantiegeld van 8% en een vast aantal vakantiedagen per jaar (fulltime basis).
Zorgeloze naleving van de Wet DBA.
Doorbetaling bij ziekte volgens CAO.
Een contract voor de duur van de opdracht, met optie tot verlenging afhankelijk van de functie en organisatie.
Pensioenopbouw via de regeling voor uitzendkrachten.
Reiskostenvergoeding afhankelijk van de functie en organisatie.

Naast de contractuele voordelen, bieden we extra dienstverlening als je voor Impact Vandaag kiest. Benieuwd naar onze dienstverlening?

Aangenomen via Impact Vandaag? Dan doneren wij €250 aan een goed doel dat jij kiest.

Lees meer

Stappenplan voor deze vacature

1
2
3
4

Vind je deze vacature interessant? Klik op solliciteren en stuur je cv mee. Binnen 48 uur neemt één van onze adviseurs contact met je op. We kijken daarbij:

  • Of jouw profiel geschikt is voor de functie op basis van de gevraagde eisen, wensen en competenties.
  • Of je past bij de organisatie.

Past de vacature bij jouw profiel? Dan neemt onze Opdracht Adviseur contact op over jouw sollicitatie en cv. Je kunt je contactvoorkeuren doorgeven in jouw profiel.

Solliciteren bij Impact Vandaag

Veelgestelde vragen

Heb je een vraag over een vacature of jouw mogelijkheden?

Neem direct contact op met een adviseur of maak gebruik van ons gratis adviesgesprek waar wij jou gerichter kunnen helpen!