Jobs / engineering
Threat Detection Engineer
Base Cyber Security · Utrecht
Algemene beschrijving
Voor een cybersecurityomgeving waarin wordt gewerkt met grote hoeveelheden securitydata en een divers IT-landschap zoeken we een ervaren Detection Engineer.
De belangrijkste focus van deze opdracht ligt op het ontwikkelen, onderhouden en verbeteren van endpoint- en SIEM-detectieregels en het beheren van Elastic agent policies. Een belangrijk onderdeel van de rol is het verder automatiseren en continu testen van deze werkzaamheden, zodat het beheer ook op langere termijn effectief uitvoerbaar blijft.
De opdracht draait niet alleen om technische automatisering. Je kijkt ook kritisch naar bestaande werkwijzen, onderzoekt waar verbeteringen mogelijk zijn en helpt deze te vertalen naar praktische oplossingen die het werk van detection engineering effectiever maken.
Je werkt hierbij samen met detection engineers, analisten, DevOps engineers, engineeringteams en CTI-specialisten. Kennisoverdracht vormt een belangrijk onderdeel van de opdracht. Je licht technische keuzes en werkwijzen toe, ondersteunt collega’s en draagt bij aan de ontwikkeling van minder ervaren detection engineers.