Detection Engineer.
Jij denkt als een aanvaller en bouwt als een verdediger. Bij DEFION transformeer je echte Red Team bevindingen naar detectieregels die dreigingen in productie daadwerkelijk vangen.
Solliciteer directWaar offense en defense samenkomen
DEFION beschermt organisaties sinds 2005. Ons Detection Engineering team zit op het snijvlak van offense en defense: je neemt bevindingen van echte aanvalssimulaties en Red Team oefeningen en vertaalt ze naar detectieregels die werken op SIEM, EDR en XDR platforms.
Je consumeert niet alleen threat intelligence; je genereert het en past het toe. Je werkt in een multidisciplinair team naast Red Teamers, Blue Teamers en threat hunters vanuit het Barcelona kantoor (of remote).
Wat je gaat doen
- Detectieregels ontwerpen, ontwikkelen en fine-tunen in SIEM, EDR en XDR platforms (Sentinel, CrowdStrike, Cortex, Splunk en meer)
- Resultaten van aanvalssimulaties analyseren om zwaktes in security controls te identificeren
- Detectie- en mitigatie strategieen ontwikkelen voor opkomende dreigingen met MITRE ATT&CK
- Processen automatiseren en optimaliseren met Python, PowerShell en Bash scripts
Wat je meebrengt
Vereist:
- 1-2 jaar ervaring als Detection Engineer of SOC Analyst met het maken/optimaliseren van alerts in SIEM/EDR
- Kennis van KQL (Kusto Query Language) en/of CQL (CrowdStrike Query Language)
- Diepgaande kennis van Windows logs, telemetrie en event-analyse voor proactieve dreigingsdetectie
- Sterke kennis van adversary TTPs op basis van MITRE ATT&CK
- Scripting vaardigheden in Bash, Python of PowerShell
- Kennis van Windows en Linux systeembeheer, TCP/IP, DHCP, DNS
- Purple-team mindset: denken als aanvaller, bouwen als verdediger
- Heldere communicatie in het Engels voor internationale samenwerking
Mooi meegenomen:
- Cybersecurity certificeringen of een masterdiploma
- Diploma in Engineering, Cybersecurity of gerelateerd vakgebied
Waarom je hier graag werkt
Red + Blue samenwerking
Werk nauw samen met Red Team en Blue Team. Toegang tot EDR, SIEMs, threat intelligence en meer.
Doorlopende training
Interne en externe trainingen, certificeringen en jaarlijkse conferentiebezoeken.
Carriere plan
Een persoonlijk ontwikkelingsplan afgestemd op jouw interesses en groeiwensen.
Barcelona kantoor of remote
Flexibel remote werken of een comfortabel kantoor in centraal Barcelona. Zomertijden.
Gezondheid + voordelen
Zorgverzekering, flexibel vergoedingsplan (maaltijden, transport, kinderopvang, training).
Internationaal team
Jong, dynamisch en internationaal team met een uitstekende werksfeer en work-life balance.
Solliciteer direct
Stuur je CV en motivatie. We reageren binnen 3 werkdagen.
Andere vacatures
SOC Analyst (Barcelona)
Monitor en analyseer security alerts. CrowdStrike, Sentinel, threat intelligence.
Defensive SecurityMedior SOC Analyst (NL)
Scherp oog in ons Nederlandse SOC. Microsoft Defender, Sentinel, 24/7 MDR.
ResearchSr. Vulnerability Researcher / Hardware Hacker
Baanbrekend onderzoek bij DEFION Research Labs. Pwn2Own, CVE's, conferenties.
®