Detection Engineer SIEM
Bouw mee aan geavanceerde cyberdetectie bij Defensie. Automatiseer SIEM-tests, ontwikkel detectieregels en versterk de digitale weerbaarheid in een technisch uitdagende omgeving.
We reageren meestal binnen een dag
Wat kun je verwachten?
Als Detection Engineer SIEM werk je binnen het Detection Engineering-team van het Defensie Cyber Security Centrum aan verdere automatisering en verbetering van detectiecapaciteiten. De focus ligt onder andere op automatisch testen van SIEM-detectieregels, lifecyclemanagement, geavanceerde dreigingsdetectie en integratie van threat intelligence.
€6.000 – €7.000 bruto per maand o.b.v. 40 uur
32 uur per week
Hybride werken vanuit Huis ter Heide, met 2 thuiswerkdagen
Startdatum: 1 december 2026
Detachering via Workbuddy
VOG, VGB en veiligheidsonderzoek van toepassing

Knock-outcriteria
Voor deze opdracht gelden onderstaande harde eisen. Je profiel kan alleen worden voorgesteld wanneer je aan alle knock-outcriteria voldoet en deze duidelijk aantoonbaar zijn in je cv.
Je hebt minimaal 4 jaar aantoonbare werkervaring als Information Security Specialist binnen het gevraagde e-CF-profiel of in een soortgelijke functie.
Je hebt relevante ervaring in of met een SOC binnen een omgeving met gerubriceerde informatie, grote hoeveelheden logdata en een zeer divers IT-landschap.
Je hebt theoretische en/of praktische ervaring met het MagMa-framework.
Je hebt theoretische en/of praktische ervaring met Siriusblue.
Je hebt minimaal 1 jaar aantoonbare ervaring met het automatiseren van detectieregeltesting.
Je hebt minimaal 3 jaar aantoonbare ervaring met offensieve security en beschikt over OSCP of een vergelijkbare certificering.
Voldoe je niet aan één of meerdere van deze criteria? Dan kunnen wij je voor deze specifieke opdracht helaas niet voorstellen.
Wat ga je doen?
Je zet continuous en geautomatiseerd functioneel testen van nieuwe en bestaande SIEM-detectieregels op en helpt dit binnen het team te borgen.
Je werkt aan verdere automatisering van exception review en lifecyclemanagement van detectieregels.
Je ontwikkelt en onderhoudt detectieregels gericht op geavanceerde dreigingen.
Je ondersteunt de verdere geautomatiseerde integratie van threat intelligence in detectieregels.
Je werkt technisch samen met DevOps- en CTI-specialisten.
Je draagt kennis over aan Detection Engineers, analisten en andere collega’s.
Je werkt met onder andere loganalyse, MITRE ATT&CK, red/purple teaming, GitLab-automatisering en Python.
Wat breng jij mee?
Je combineert technische cybersecuritykennis met het vermogen om detection engineering verder te automatiseren en kennis binnen het team over te dragen.
Daarbij kun je:
zelfstandig technisch en procedureel werken;
samenwerken met DevOps- en CTI-specialisten;
complexe technische keuzes toelichten;
kritisch kijken naar bestaande detectieprocessen;
proactief verbeteringen initiëren;
kennis delen met collega’s.
Aanvullende wensen
Naast de knock-outcriteria heeft de opdrachtgever een voorkeur voor kandidaten met:
aantoonbare ervaring met instructie geven, lesgeven of vergelijkbare kennisoverdracht, bijvoorbeeld aan junior Detection Engineers;
sterke praktische red-teamingervaring.
Deze punten gelden als wensen en zijn geen aanvullende knock-outcriteria.
Over het Ministerie van Defensie
Je werkt binnen het Detection Engineering-team van het Defensie Cyber Security Centrum (DCSC). Dit team ontwikkelt en onderhoudt endpoint- en SIEM-detectieregels en werkt aan de verdere automatisering en beheersbaarheid daarvan.
De opdracht wordt hybride uitgevoerd vanuit Huis ter Heide en is gebaseerd op het e-CF-profiel Information Security Specialist, referentiegebied A.09 Innoveren.
Belangrijk voor je sollicitatie
Voor deze opdracht moeten de knock-outcriteria én de aansluiting op het gevraagde e-CF-profiel duidelijk en concreet uit je cv blijken.
Benoem per relevante opdracht:
werkgever/opdrachtgever;
rol en periode;
SIEM en Detection Engineering;
geautomatiseerde testing van detectieregels;
offensieve security;
SOC-context;
MagMa en Siriusblue;
werkzaamheden die aansluiten op Information Security Specialist / A.09 Innoveren.
Zorg dat minimaal 4 jaar relevante e-CF-ervaring, 1 jaar automatisering van detectieregeltesting en 3 jaar offensieve security rechtstreeks uit functies en periodes kunnen worden vastgesteld. Vermeld ook je OSCP of vergelijkbare certificering concreet.
Je cv moet in het Nederlands, als PDF en maximaal 5 pagina’s worden aangeleverd. Een motivatie is verplicht. Opmaak volgens de STAR-methodiek heeft de voorkeur.
Waarom kiezen voor Workbuddy?
Bij Workbuddy draait alles om groei. Jouw groei. Wij begeleiden je niet alleen, maar vertegenwoordigen je ook. Zie ons als jouw zakenwaarnemer op de arbeidsmarkt. Iemand die jouw belangen behartigt, jouw talenten scherp in beeld brengt en ervoor zorgt dat jij op de plek terechtkomt waar je het meeste impact kunt maken.
Wij begrijpen dat een baan snel gevonden kan zijn. Een baan die echt bij je past bij een werkgever die jouw potentie ziet en helpt ontwikkelen is een ander verhaal. Daarom gaan wij verder dan de standaard manier van recruitment. We denken met je mee, adviseren je eerlijk en openen deuren die je anders misschien niet had gezien.
Onze slogan Come grow with us is geen marketingtekst maar een belofte. Wij investeren in jouw ontwikkeling, voeren regelmatig persoonlijke gesprekken over je loopbaan en zorgen dat je de juiste tools krijgt om het beste uit jezelf te halen. Zo bouwen we samen aan resultaten waar jij trots op bent.
Kies voor Workbuddy als je wilt groeien, gezien wilt worden en een partner wilt die jouw carrière met dezelfde ambitie benadert als jijzelf.
Solliciteren
Voldoe je aan alle knock-outcriteria en sluit de opdracht aan bij jouw ervaring? Solliciteer dan via Workbuddy en zorg dat de gevraagde ervaring duidelijk en concreet uit je cv blijkt.
- Afdeling
- ICT
- Locaties
- Huis ter Heide
- Status werken op afstand
- Hybride