Ministerie van Defensie
Specialist Detection Engineering.
Vandaag toegevoegd
Sommige details van deze opdracht zijn niet publiek beschikbaar.
Word gratis lidOver de opdracht
Opdrachtomschrijving
De opdracht richt zich op het versterken van detection engineering binnen een cyber security centrum dat endpoint- en SIEM-detecties ontwikkelt en valideert. De specialist werkt aan het verder doorontwikkelen en borgen van automatisch testen van SIEM-detectieregels. Daarnaast ligt de focus op kennisoverdracht, het ondersteunen van het team en het onderzoeken van manieren om voortdurende tests te realiseren. Samenwerking en technische afstemming met het DevOps-team is hierbij essentieel.
Verder is de specialist verantwoordelijk voor het verder doorontwikkelen en borgen van een verregaand geautomatiseerd exception review-proces voor SIEM-detectieregels. Ook hier geldt dat kennisoverdracht en het team ondersteunen belangrijke onderdelen zijn, in combinatie met het afstemmen met het DevOps-team op technisch vlak.
Een derde pijler betreft het verregaand geautomatiseerd beheren van endpoint agent policies. Daarbij wordt een aantoonbare rol verwacht als projectaanjager/voortrekker en het kunnen definiëren van iteraties in automatisering. De specialist onderzoekt hierbij de echte behoeften en doelen achter de automatisering. Afstemming met DevOps- en engineeringteams is noodzakelijk, inclusief het inbrengen van kennisoverdracht naar het team. Er wordt gewerkt met automatisering, onder meer via pipelines.
Daarnaast ondersteunt de specialist het bedenken, maken en bijhouden van SIEM-detectieregels vanuit detection engineering. Er wordt verwacht dat de gemaakte regels mondeling kunnen worden toegelicht aan andere detection engineers en analisten, inclusief ervaring met instructie/lesgeven of vergelijkbare vormen.
Tot slot wordt ondersteuning geboden bij het verder (automatisch) integreren van threat intelligence in detectieregels, waarbij nadrukkelijk wordt gelet op de houdbaarheid van de intelligence. De specialist werkt zelfstandig technisch en procedureel samen met CTI-specialisten van de afdeling en draagt bij aan het veilig en effectief toepassen van threat intel binnen het detectielandschap.
Achtergrond opdracht
De opdracht wordt uitgevoerd bij het team Detection Engineering van een cyber security centrum binnen de defensieorganisatie. De primaire taak is het ontwikkelen, maken en bijhouden van endpoint- en SIEM-detectieregels, met een nauwe relatie naar het beheer van agent policies. Om dit toekomstbestendig en beheersbaar te houden is verdere stap richting automatisering en (continue) testen vereist. Naast technische automatisering is ook een kritische blik op de huidige manier van werken nodig, met als doel werkzaamheden effectiever te ondersteunen. De verwachting is dat de opdrachtnemer zich gedraagt als volwaardig onderdeel van het team en zich daarbij deels aanpast aan team- en afdelingsprocessen en -procedures, inclusief het toelichten van denkwijzen en technische aspecten van het werk.
Werkomgeving
De functie betreft hybride werken. Er geldt een thuiswerkfrequentie van 2 dagen per week; de overige dagen worden op locatie gewerkt.
Eisen
- ECF-profiel: Information Security Specialist
- Referentie Gebied: A.09 Innoveren
- Kandidaat heeft minimaal 4 jaar aantoonbare werkervaring met het gekozen eCF profiel soortelijke functie
Wensen
- Kandidaat heeft bij voorkeur meer dan aangegeven aantoonbare werkervaring met de gevraagde functie binnen het eCF-profiel.
- Kandidaat heeft ervaring met het MagMa framework (theoretisch en/of praktisch).
- Kandidaat heeft ervaring met Siriusblue (theoretisch en/of praktisch).
- Kandidaat heeft ervaring met instructie of lesgeven ter scholing van junior detectie engineers en collega's van de afdeling.
- Kandidaat heeft aantoonbare ervaring van minimaal een jaar met het automatiseren van detectieregel testing.
- Kandidaat heeft aantoonbare ervaring van minimaal drie jaar met offensieve security; bezit van OSCP-certificaat of vergelijkbaar is onderdeel hiervan.