Ministerie van Defensie
Specialist Detection Engineering
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdrachtomschrijving
Voor het team Detection Engineering is ondersteuning nodig voor het doorontwikkelen en borgen van geautomatiseerde testing en beheerprocessen rond endpoint- en SIEM-detectie. De werkzaamheden richten zich op het voortdurend verbeteren van detection content, het automatiseren van beheeractiviteiten en het waarborgen van kwaliteit door middel van (continue) testen. Daarnaast wordt verwacht dat de opdrachtnemer actief kennis deelt en het team ondersteunt bij het vertalen van technische keuzes naar een effectievere werkwijze.
De kernactiviteiten omvatten het verder ontwikkelen en borgen van automatisch testen van detectieregels in een SIEM-omgeving. Daarbinnen ligt de focus op het inrichten van manieren om continue testing mogelijk te maken en het samenwerken met het DevOps-team op technisch en afstemmend niveau.
Daarnaast omvat de opdracht het doorontwikkelen en borgen van een geautomatiseerd proces voor exceptie review van SIEM-detectieregels, inclusief afstemming met DevOps en ondersteuning met kennisoverdracht richting het team.
Een derde verantwoordelijkheid is het verder ontwikkelen en borgen van verregaand geautomatiseerd beheer van policy’s voor endpoint agents. Hierbij is ook een projectmatige voortrekkersrol relevant: iteraties in automatisering definiëren, achterhalen wat de werkelijke behoeften en doelen zijn, en afstemmen met DevOps en engineering. De automatisering wordt onder andere gerealiseerd via pipeline-automatisering in een GitLab-achtige omgeving. Kennisoverdracht en het team ondersteunen maken hier eveneens onderdeel van uit.
Verder ondersteunt de opdrachtnemer bij het bedenken, maken en bijhouden van SIEM-detectieregels. Onderdeel daarvan is detection engineering leveren en de gemaakte detectieregel(s) mondeling kunnen toelichten aan andere detection engineers en analisten, inclusief ervaring met instructie geven of lesgeven.
Tot slot ondersteunt de opdrachtnemer bij (automatische) integratie van threat intelligence in detectieregels, met nadruk op de houdbaarheid van de intelligence. Er wordt verwacht dat de opdrachtnemer zelfstandig technisch en procedureel kan samenwerken met CTI-specialisten van de afdeling.
Achtergrond opdracht
De opdracht wordt uitgevoerd binnen het team Detection Engineering van een defensie cyber security organisatie. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint- en SIEM-detectieregels en het beheren van endpoint agent policy’s. Om de toekomstige beheersbaarheid te vergroten is verdere automatisering en (continue) testen vereist. Naast technisch realiseren is een kritische blik op de huidige manier van werken nodig om werkzaamheden effectiever te maken. De opdrachtnemer gedraagt zich als onderdeel van het team en kan zich deels aanpassen aan team- en afdelingsprocessen en -procedures, inclusief het toelichten van denkwijzen en technische aspecten.
Werkomgeving
De werkzaamheden sluiten aan op een SOC-context met gerubriceerde informatie, grote hoeveelheden logdata en een divers IT-landschap. Hybride werken is van toepassing; er wordt rekening gehouden met 2 dagen thuiswerken per week.
Eisen
- eCF-profiel: Information Security Specialist
- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF-profiel of soortgelijke functie
- Kandidaat heeft in het cv duidelijk aantoonbaar dat deze over de competenties van het eCF-profiel beschikt door per relevante opdracht of functie te beschrijven welke rol de kandidaat vervulde, welke werkzaamheden en verantwoordelijkheden daarbij hoorden, en in welke mate deze aansluiten op de gevraagde eCF-competenties en het niveau; cv’s waarin de gevraagde eCF-competenties niet aantoonbaar terugkomen, kunnen niet volledig worden beoordeeld op geschiktheid
- Kandidaat beschikt over relevante certificeringen zoals OSCP
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel
- Ervaring met het MagMa framework, theoretisch en/of praktisch
- Ervaring met Siriusblue, theoretisch en/of praktisch
- Ervaring met instructie/lesgeven (een grote pré)
- Certificeringen zoals OSCP