Specialist Detection Engineering – Ministerie van Defensie - Freelance opdracht
Ministerie Van DefensieOpdrachtomschrijving
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum, onderdeel van het Ministerie van Defensie. De primaire taak van het team is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.
Om de werkzaamheden in de toekomst beheersbaar te houden is een volgende stap in automatisering en continue testen vereist. Daarbij wordt niet alleen technische uitvoering gevraagd, maar ook ondersteuning bij het effectiever maken van de werkzaamheden.
Er dienen diverse doelstellingen bereikt te worden met deze specialistische opdracht. Het gaat met nadruk om het ontwikkelen van specifieke doelen en werkzaamheden die niet de traditionele detection engineering activiteiten betreffen.
De opdracht wordt uitgevoerd bij het team Detection Engineering van het Defensie Cyber Security Centrum. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint en SIEM detectie regels.
Om dit alles in de toekomst beheersbaar te houden is een volgende stap in automatisering en continue testen vereist. Deze automatisering is niet alleen technisch ingestoken, maar vereist ook een kritische blik op de huidige manier van werken en het omzetten daarvan in daadwerkelijke ondersteuning bij het effectiever maken van de werkzaamheden.
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en door DCSC ook zo gepositioneerd wordt. Opdrachtnemer dient zich te kunnen inleven en deels aan te passen aan team- en afdelingsprocessen en procedures.
- Opzetten van continue en automatisch testen van nieuwe en bestaande SIEM detectie regels vanuit functioneel oogpunt (detectielogica).
- Verder ontwikkelen en borgen van automatische exceptie review voor SIEM detectie regels.
- Zeer pro-actief ondersteunen bij het bedenken, maken en bijhouden van SIEM detectie regels.
- Ondersteunen bij het verder automatisch integreren van threat intel in detectie regels, met sterke aandacht voor de houdbaarheid van de intel.
- Bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen.
Eisen
- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel of soortgelijke functie.
- Gedegen ervaring met automatisch functioneel testen van SIEM detectieregels is vereist.
- De vaardigheid om met het DevOps team te kunnen samenwerken en afstemmen op technisch vlak is vereist.
- Aantoonbare ervaring met detection engineering is vereist.
- Aantoonbare en relevante ruime werkervaring met het automatisch integreren van threat intel in detectie regels is vereist.
- Opdrachtnemer dient in staat te zijn zelfstandig technisch en procedureel te kunnen werken met de CTI specialisten van de afdeling.
- Voor bovenstaande geldt dat de opdrachtnemer aantoonbaar ruime ervaring heeft op technisch cybersecurity gebied.
- Specifiek op het gebied van log analyse, detection engineering, MITRE ATT&CK, red teaming, purple teaming, gitlab automatisering en scripting (python).
- Onderdeel van de opdracht is het kunnen toelichten van denkwijzes en technische aspecten van het werk.
- VGB Niveau A.
- VOG aanwezig voor start inzet: Ja.
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven eis aantoonbare werkervaring met de gevraagde functie binnen het eCF profiel.
- Kandidaat beschikt over relevante ervaring in/met een SOC, gepositioneerd in omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en zeer divers IT landschap.
- Kandidaat beschikt over relevante ervaring in/met het MagMa framework, theoretisch en/of praktisch.
- Kandidaat beschikt over relevante ervaring in/met Siriusblue, theoretisch en/of praktisch.
- Kandidaat beschikt over ervaring met instructie/les geven (een grote pré). Dit dient onder andere ter scholing van enkele junior detectie engineers en collega's van de afdeling.
- Kandidaat beschikt over aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
- Kandidaat beschikt over aantoonbare ervaring van minimaal drie jaar met offensieve security (bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan).
- Aantoonbare ervaring met het bijdragen aan het inwerken van nieuwe collega's door middel van instructie geven, lesgeven en vergelijkbare vormen is gewenst.
- Gedegen praktische ervaring vanuit eigen red teaming ervaring is zeer gewenst.
Overige informatie
De verwachting is dat de opdrachtnemer zich gedraagt als een onderdeel van het team en door DCSC ook zo gepositioneerd wordt.
Opdrachtnemer dient zich te kunnen inleven en deels aan te passen aan team- en afdelingsprocessen en procedures.
Sollicitatie procedure
Vind een opdracht die bij je past
Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.
Solliciteer direct
Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.
Reactie van de opdrachtgever
Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.
Start met je opdracht
Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.