Workbuddy logo

Detection Engineer SIEM

Workbuddy

Huis ter Heide
Full-time
5-10 years experience
Hybrid

€6,000 - €7,000 per month

Work Arrangement

Office Days per Week: 3 days

Key Skills

SIEM
Detection Engineering
Threat Intelligence
Python
GitLab
MITRE ATT&CK
Red Teaming
Purple Teaming
Log Analysis
Cybersecurity
DevOps
Automation
Lifecycle Management
Offensive Security

Job Description

Wat kun je verwachten?

Als Detection Engineer SIEM werk je binnen het Detection Engineering-team van het Defensie Cyber Security Centrum aan verdere automatisering en verbetering van detectiecapaciteiten. De focus ligt onder andere op automatisch testen van SIEM-detectieregels, lifecyclemanagement, geavanceerde dreigingsdetectie en integratie van threat intelligence.

  • €6.000 – €7.000 bruto per maand o.b.v. 40 uur

  • 32 uur per week

  • Hybride werken vanuit Huis ter Heide, met 2 thuiswerkdagen

  • Startdatum: 1 december 2026

  • Detachering via Workbuddy

  • VOG, VGB en veiligheidsonderzoek van toepassing

Knock-outcriteria

Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.

  • Je hebt minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist binnen het gevraagde e-CF-profiel of in een soortgelijke functie.

  • Je hebt relevante ervaring in of met een SOC binnen een omgeving met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.

  • Je hebt theoretische en/of praktische ervaring met het MagMa-framework.

  • Je hebt theoretische en/of praktische ervaring met Siriusblue.

  • Je hebt minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregeltesting.

  • Je hebt minimaal 3 jaar aantoonbare ervaring met offensieve security en beschikt over OSCP of een vergelijkbare certificering.

Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.

Wat ga je doen?

  • Je zet continuous en geautomatiseerd functioneel testen van nieuwe en bestaande SIEM-detectieregels op en helpt dit binnen het team te borgen.

  • Je werkt aan verdere automatisering van exception review en lifecyclemanagement van detectieregels.

  • Je ontwikkelt en onderhoudt detectieregels gericht op geavanceerde dreigingen.

  • Je ondersteunt de verdere geautomatiseerde integratie van threat intelligence in detectieregels.

  • Je werkt technisch samen met DevOps- en CTI-specialisten.

  • Je draagt kennis over aan Detection Engineers, analisten en andere collega’s.

  • Je werkt met onder andere loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python.

Wat breng jij mee?

Je combineert technische cybersecuritykennis met het vermogen om detection engineering verder te automatiseren en kennis binnen het team over te dragen.

Daarbij kun je:

  • zelfstandig technisch en procedureel werken;

  • samenwerken met DevOps- en CTI-specialisten;

  • complexe technische keuzes toelichten;

  • kritisch kijken naar bestaande detectieprocessen;

  • proactief verbeteringen initiëren;

  • kennis delen met collega’s.

Aanvullende wensen

Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:

  • aantoonbare ervaring met instructie geven, lesgeven of vergelijkbare kennisoverdracht, bijvoorbeeld aan junior Detection Engineers;

  • sterke praktische red-teamingervaring.

Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.

Over het Ministerie van Defensie

Je werkt binnen het Detection Engineering-team van het Defensie Cyber Security Centrum (DCSC). Dit team ontwikkelt en onderhoudt endpoint- en SIEM-detectieregels en werkt aan de verdere automatisering en beheersbaarheid daarvan.

De opdracht wordt hybride uitgevoerd vanuit Huis ter Heide en is gebaseerd op het e-CF-profiel Information Security Specialist, referentiegebied A.09 Innoveren.

Belangrijk voor je sollicitatie

Voor deze opdracht moeten de knock-outcriteria én de aansluiting op het gevraagde e-CF-profiel duidelijk en concreet uit je cv blijken.

Benoem per relevante opdracht:

  • werkgever/opdrachtgever;

  • rol en periode;

  • SIEM en Detection Engineering;

  • geautomatiseerde testing van detectieregels;

  • offensieve security;

  • SOC-context;

  • MagMa en Siriusblue;

  • werkzaamheden die aansluiten op Information Security Specialist / A.09 Innoveren.

Zorg dat minimaal 4 jaar relevante e-CF-ervaring, 1 jaar automatisering van detectieregeltesting en 3 jaar offensieve security rechtstreeks uit functies en periodes kunnen worden vastgesteld. Vermeld ook je OSCP of vergelijkbare certificering concreet.

Je cv moet in het Nederlands, als PDF en maximaal 5 pagina’s worden aangeleverd. Een motivatie is verplicht. Opmaak volgens de STAR-methodiek heeft de voorkeur.

Waarom kiezen voor Workbuddy?

Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.

Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.

Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.

Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.

Solliciteren

Voldoe je aan alle knock-outcriteria en sluit de opdracht aan bij jouw ervaring? Solliciteer dan via Workbuddy en zorg dat de gevraagde ervaring duidelijk en concreet uit je cv blijkt.

Core Responsibilities

You will develop, automate, and maintain SIEM detection rules while integrating threat intelligence into the security infrastructure. You will collaborate with DevOps and CTI specialists to enhance detection capabilities and share technical knowledge across the team.

Requirements

Candidates must have at least 4 years of experience as an Information Security Specialist and 3 years of offensive security experience with an OSCP or equivalent certification. Proficiency in SIEM, detection rule automation, and experience with frameworks like MagMa and Siriusblue are mandatory.

Benefits

  • Hybrid work
  • Professional development

About Workbuddy

Industry: Software Development

Company size: 2-10 employees

WorkBuddy is a simple job management platform for medium to large Australian trade, multi-trade and field service businesses to better manage jobs and field workers. Our software is ideal for trade and services businesses whose scope of work includes service, maintenance, construction and project-based jobs. We know that different businesses have different needs, that's why WorkBuddy can be tailored to meet your specific requirements.

Added Today