vacatures / techniek & engineering
Threat Detection Engineer
Base Cyber Security · Utrecht
Algemene beschrijving
Voor een cybersecurityomgeving waarin wordt gewerkt met grote hoeveelheden securitydata en een divers IT-landschap zoeken we een ervaren Detection Engineer.
De belangrijkste focus van deze opdracht ligt op het ontwikkelen, onderhouden en verbeteren van endpoint- en SIEM-detectieregels en het beheren van Elastic agent policies. Een belangrijk onderdeel van de rol is het verder automatiseren en continu testen van deze werkzaamheden, zodat het beheer ook op langere termijn effectief uitvoerbaar blijft.
De opdracht draait niet alleen om technische automatisering. Je kijkt ook kritisch naar bestaande werkwijzen, onderzoekt waar verbeteringen mogelijk zijn en helpt deze te vertalen naar praktische oplossingen die het werk van detection engineering effectiever maken.
Je werkt hierbij samen met detection engineers, analisten, DevOps engineers, engineeringteams en CTI-specialisten. Kennisoverdracht vormt een belangrijk onderdeel van de opdracht. Je licht technische keuzes en werkwijzen toe, ondersteunt collega’s en draagt bij aan de ontwikkeling van minder ervaren detection engineers.
Belangrijkste verantwoordelijkheden
- Verder ontwikkelen en borgen van geautomatiseerde tests voor Elastic SIEM-detectieregels.
- Onderzoeken en implementeren van manieren om detectieregels continu te testen.
- Kennis delen met het team en collega’s ondersteunen bij geautomatiseerde detectietests.
- Verder ontwikkelen en borgen van geautomatiseerde exception reviews voor SIEM-detectieregels.
- Verbeteren en verder automatiseren van het beheer van Elastic agent policies.
- Definiëren van iteraties binnen automatisering en achterhalen van de onderliggende behoeften en doelstellingen.
- Technisch samenwerken en afstemmen met DevOps- en engineeringteams.
- GitLab pipelines en scripting inzetten voor automatisering.
- Ondersteunen bij het ontwikkelen, maken en onderhouden van SIEM-detectieregels.
- Detectieregels en de achterliggende technische keuzes kunnen toelichten aan detection engineers en analisten.
- Ondersteunen bij de verdere integratie van threat intelligence in detectieregels, met aandacht voor de houdbaarheid van de gebruikte intelligence.
- Zelfstandig samenwerken met CTI-specialisten op technisch en procedureel gebied.
- Bijdragen aan kennisoverdracht en ondersteuning binnen het team.
Eisen voor deze rol
- Ruime technische ervaring binnen cybersecurity.
- Aantoonbare ervaring met het geautomatiseerd testen van SIEM-detectieregels.
- Ervaring met exception reviews voor SIEM-detectieregels.
- Ervaring met detection engineering.
- Ervaring met loganalyse.
- Kennis en ervaring met MITRE ATT&CK.
- Ervaring met red teaming en purple teaming.
- Ervaring met GitLab-automatisering en scripting met Python.
- Ervaring met automatisering, waaronder het gebruik van GitLab pipelines.
- In staat om technisch samen te werken en af te stemmen met DevOps- en engineeringteams.
- In staat om detectieregels en technische afwegingen toe te lichten aan detection engineers en analisten.
- Relevante ervaring met het integreren van threat intelligence in detectieregels.
- In staat om zelfstandig technisch en procedureel samen te werken met CTI-specialisten.
- Gedegen inzicht in cybersecurityrisico’s.
- Relevante SOC-ervaring binnen omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
- In staat om als onderdeel van een team te werken en je aan te passen aan relevante team- en afdelingsprocessen en procedures.
Wensen
De volgende ervaring is een pré:
- Meer dan de minimaal gevraagde werkervaring binnen de betreffende functie of het relevante e-CF-profiel.
- Theoretische en/of praktische ervaring met het MagMa framework.
- Theoretische en/of praktische ervaring met Siriusblue.
- Ervaring met het geven van instructies of trainingen, onder andere voor het ondersteunen van junior detection engineers en andere collega’s.
- Minimaal 1 jaar aantoonbare ervaring met het automatiseren van het testen van detectieregels.
- Minimaal 3 jaar aantoonbare ervaring met offensive security.
- OSCP-certificering of een vergelijkbare certificering.
Competenties
- In staat om kritisch naar bestaande werkwijzen te kijken en verbeteringen te vertalen naar praktische ondersteuning.
- Werkt effectief samen met detection engineering-, DevOps-, engineering- en CTI-specialisten.
- Kan technische werkwijzen en gemaakte keuzes duidelijk toelichten aan collega’s.
- Deelt kennis en ondersteunt andere teamleden.
- Kan zelfstandig technische en procedurele werkzaamheden uitvoeren.
- Kan bij automatiseringsvraagstukken achterliggende behoeften en doelstellingen identificeren.
Relevante termen: Detection Engineer, Detection Engineering, SIEM, Elastic, Elastic SIEM, Elastic Agent, Elastic Agent Policies, SIEM-detectieregels, Detectieregels, Detection Rule Testing, Geautomatiseerd Testen, Continuous Testing, Exception Review, Security Automation, GitLab, GitLab Pipelines, Python, Scripting, Loganalyse, MITRE ATT&CK, Threat Intelligence, CTI, Cyber Threat Intelligence, Red Teaming, Purple Teaming, Offensive Security, SOC, Security Operations, OSCP, MagMa Framework, Siriusblue, Endpoint Detection, Security Monitoring, Cybersecurityrisico’s, VGB-A.
Over Base Cyber Security
Base Cyber Security helpt organisaties bij het opbouwen van kennis en capaciteiten op het gebied van informatiebeveiliging. Het ondersteunen van organisaties bij het samenstellen van sterke infosec-teams of het vinden van de juiste cybersecurity-experts voor de behoeften van de organisatie is een essentieel onderdeel van onze missie.
We werken wereldwijd samen met security professionals voor informatie- en cybersecurityfuncties en projecten in heel Europa. Of je nu aan het begin van je carrière in informatiebeveiliging staat, advies zoekt over je volgende loopbaanstap of ondersteuning wilt bij je verdere professionele ontwikkeling, we helpen je graag en komen graag met je in contact!
Ben je nog niet geregistreerd? Stuur dan je gegevens naar [email protected] en volg ons op X/Twitter @BaseCyberSec om op de hoogte te blijven van onze activiteiten en relevante informatie.
Door jezelf te registreren bij onze security community en interesse te tonen in een specifieke rol, project of team, geef je ons expliciet toestemming om je gegevens te gebruiken. Deze gegevens worden door Base Cyber Security op een ethische en discrete manier verzameld en verwerkt en, waar nodig, in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).
meer zoals deze
HVAC Service Engineer- alle regio's van Nederland - Carrier
Carrier Transicold
HVAC Service Engineer- alle regio's van Nederland - Carrier
Carrier Transicold
HVAC Service Engineer- alle regio's van Nederland - Carrier
Carrier Transicold