Build your career on Magnet.me
Create a profile and receive smart job recommendations based on your liked jobs.
Voor HR - Ministerie van Defensie zoeken we een specialist detection engineering.
Functieomschrijving
Je ontwikkelt en verbetert geavanceerde SIEM- en endpoint-detectieregels met nadruk op automatisering, continue functionele testing en detectieverbetering tegen geavanceerde dreigingen. Je neemt een leidende rol in projecten, draagt kennis over aan collega’s en werkt technisch samen met DevOps en CTI-specialisten.
Taken
- Opzetten en leiden van continue en automatische functionele tests voor nieuwe en bestaande SIEM-detectieregels.
- Ontwikkelen en borgen van automatische reviewprocessen voor excepties van detectieregels (life cycle management van detectieregels).
- Proactief ondersteunen bij het bedenken, ontwikkelen en onderhouden van detectieregels, met focus op detectie van geavanceerde dreigingen (ervaring vanuit red teaming gewenst).
- Integreren van threat intelligence in detectieregels, met aandacht voor houdbaarheid van intel en zelfstandig technisch/procedureel samenwerken met CTI-specialisten.
- Inwerken en opleiden van nieuwe collega’s door instructie en lesgeven.
- Algemene taken informatiebeveiliging: risico-evaluatie, training en voorlichting, technische validatie en implementatie van beveiligingshulpmiddelen, identificatie en herstel van kwetsbaarheden, en implementatie van beveiligingstechnieken binnen jouw verantwoordelijkheid.
Vereisten
- eCF-profiel: Information Security Specialist (Referentiegebied: A.09 Innoveren).
- Minimaal 4 jaar aantoonbare werkervaring in een vergelijkbare functie volgens het gekozen eCF-profiel.
- Aantoonbare ruime technische ervaring in cybersecurity, specifiek met loganalyse en detection engineering.
- Ruime ervaring met MITRE ATT&CK, red teaming en purple teaming.
- Ervaring met GitLab-automatisering en scripting (Python).
- Minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregel-testing.
- Minimaal 3 jaar aantoonbare ervaring met offensieve security (bezit van OSCP of vergelijkbaar is onderdeel hiervan).
- Ervaring in/kennis van SOC-omgevingen met gerubriceerde informatie, grote hoeveelheden logdata en divers IT-landschap.
- Theoretische en/of praktische ervaring met het MagMa-framework en Siriusblue.
- Ervaring met instructie/lesgeven is een grote pré.
Competenties en vaardigheden
- Leiderschap in technische projecten en kennisoverdracht naar teams en analisten.
- Vermogen om samen te werken en technisch af te stemmen met DevOps en CTI-specialisten.
- Creatief en vernieuwend denken om nieuwe concepten en automatiseringen te ontwerpen en te implementeren.
- Duidelijke communicatie van denkwijzen en technische aspecten richting collega’s.
- Een gedegen visie op cybersecurityrisico’s.
- Levert duidelijke, creatieve oplossingen voor het ontwikkelen van nieuwe concepten, ideeën, producten of diensten.
- Gebruikt nieuw en open denken om de exploitatie van technologische vooruitgang te overwegen en te voldoen aan de behoeften van het bedrijf, de samenleving of de onderzoeksrichting.
Werken bij GreenPepper betekent veel meer dan recruitment. Je bent recruiter, accountmanager en consultant in één. Kandidaten weten ons al te vinden, waardoor jij je kunt focussen op gesprekken, relatieopbouw en het maken van de perfecte match. Met veel vrijheid, verantwoordelijkheid en een hecht team werk je dagelijks aan nieuwe kansen, interessante professionals en je eigen ontwikkeling. Hard werken, veel leren en vooral veel plezier maken.