Ga naar hoofdinhoud
Defensive Security

Detection Engineer.

Locatie
Spanje
Hybrid/Remote, Barcelona
Dienstverband
Fulltime
Team
Defensive Security

Jij denkt als een aanvaller en bouwt als een verdediger. Bij DEFION transformeer je echte Red Team bevindingen naar detectieregels die dreigingen in productie daadwerkelijk vangen.

Solliciteer direct
Over de rol

Waar offense en defense samenkomen

DEFION beschermt organisaties sinds 2005. Ons Detection Engineering team zit op het snijvlak van offense en defense: je neemt bevindingen van echte aanvalssimulaties en Red Team oefeningen en vertaalt ze naar detectieregels die werken op SIEM, EDR en XDR platforms.

Je consumeert niet alleen threat intelligence; je genereert het en past het toe. Je werkt in een multidisciplinair team naast Red Teamers, Blue Teamers en threat hunters vanuit het Barcelona kantoor (of remote).

Wat je gaat doen

  • Detectieregels ontwerpen, ontwikkelen en fine-tunen in SIEM, EDR en XDR platforms (Sentinel, CrowdStrike, Cortex, Splunk en meer)
  • Resultaten van aanvalssimulaties analyseren om zwaktes in security controls te identificeren
  • Detectie- en mitigatie strategieen ontwikkelen voor opkomende dreigingen met MITRE ATT&CK
  • Processen automatiseren en optimaliseren met Python, PowerShell en Bash scripts

Wat je meebrengt

Vereist:

  • 1-2 jaar ervaring als Detection Engineer of SOC Analyst met het maken/optimaliseren van alerts in SIEM/EDR
  • Kennis van KQL (Kusto Query Language) en/of CQL (CrowdStrike Query Language)
  • Diepgaande kennis van Windows logs, telemetrie en event-analyse voor proactieve dreigingsdetectie
  • Sterke kennis van adversary TTPs op basis van MITRE ATT&CK
  • Scripting vaardigheden in Bash, Python of PowerShell
  • Kennis van Windows en Linux systeembeheer, TCP/IP, DHCP, DNS
  • Purple-team mindset: denken als aanvaller, bouwen als verdediger
  • Heldere communicatie in het Engels voor internationale samenwerking

Mooi meegenomen:

  • Cybersecurity certificeringen of een masterdiploma
  • Diploma in Engineering, Cybersecurity of gerelateerd vakgebied
Wat wij bieden

Waarom je hier graag werkt

Red + Blue samenwerking

Werk nauw samen met Red Team en Blue Team. Toegang tot EDR, SIEMs, threat intelligence en meer.

Doorlopende training

Interne en externe trainingen, certificeringen en jaarlijkse conferentiebezoeken.

Carriere plan

Een persoonlijk ontwikkelingsplan afgestemd op jouw interesses en groeiwensen.

Barcelona kantoor of remote

Flexibel remote werken of een comfortabel kantoor in centraal Barcelona. Zomertijden.

Gezondheid + voordelen

Zorgverzekering, flexibel vergoedingsplan (maaltijden, transport, kinderopvang, training).

Internationaal team

Jong, dynamisch en internationaal team met een uitstekende werksfeer en work-life balance.

Solliciteer direct

Stuur je CV en motivatie. We reageren binnen 3 werkdagen.

Door te solliciteren ga je akkoord met ons privacybeleid.