IT-Planet - Detection Engineer / Threat Detection Lead

ICTJOB BV· Arr. de Bruxelles-Capitale/Arr. Brussel-Hoofdstad· EURES· objavljeno 13. 07. 2026
Obvezno:PythonCI/CDSecurity

We zijn op zoek naar een ervaren beveiligingsprofessional om leiding te geven aan onze capaciteiten op het gebied van dreigingsdetectie. Dit is een hands-on functie met echte verantwoordelijkheid: je ontwerpt detecties die aanvallers daadwerkelijk opsporen, geeft leiding aan ons threat hunting-programma en bent het aanspreekpunt voor voortdurende verbetering van de beveiliging. Je krijgt ook de kans om bij te dragen aan de bredere beveiligingsgemeenschap en mee te helpen bij het opbouwen van een team om je heen.

Wat je gaat doen

  • Detectieregels ontwerpen, bouwen en onderhouden op SIEM-En XDR-platforms, met volledige verantwoordelijkheid voor de hele levenscyclus, van use case tot buitengebruikstelling
  • Gap-analyses uitvoeren ten opzichte van de TTP's van bedreigingsactoren (MITRE ATT&CK) om blinde vlekken in de dekking te identificeren
  • Deelnemen aan en leiding geven aan incidentrespons, inclusief inperking, onderzoek en herstel
  • Purple-team-oefeningen en simulaties van inbreuken en aanvallen uitvoeren om de detectiedekking te valideren
  • Een 'Detection-as-Code'-raamwerk opzetten en onderhouden met CI/CD-pijplijnen en versiebeheer
  • Ontwikkel en voer hypothesen voor threat hunting uit op basis van dreigingsinformatie en onderzoek naar nieuwe aanvalsmethoden
  • Zet dreigingsinformatiefeeds en -rapporten om in bruikbare detecties
  • Ondersteun red team-, Tiber- en DORA-tests als tegenhanger van het blue team
  • Draag bij aan de ontwikkeling van incidentresponsplannen en tabletop-oefeningen
  • Deel kennis intern en vertegenwoordig het bedrijf in relevante branchegroepen (Isac's, CSIRT's, werkgroepen)
  • Meerdere jaren praktijkervaring in functies op het gebied van detectietechniek, SOC of CSIRT
  • Grondige kennis van SIEM-platforms (Sentinel, Splunk, QRadar of vergelijkbare systemen)
  • Ervaring met het opzetten en beheren van Soar-playbooks en automatiseringspijplijnen
  • Gedegen inzicht in de TTP's van aanvallers en hoe threat intelligence operationeel kan worden ingezet
  • Ervaring met forensisch onderzoek, threat hunting en incidentafhandeling op L2/L3-niveau
  • Vermogen om leiding te geven aan een team of een functionele werkgroep
  • Actieve deelname aan de beveiligingsgemeenschap is een sterke plus
  • Drietalige kandidaat (NL, EN, FR)

Nice to have:

  • Ervaring in overheids-, defensie-, financiële sectoromgevingen of kritieke infrastructuur
  • Bekendheid met OT/ICS-beveiliging
  • Python-scripting voor automatisering en tooling
  • Betrokkenheid bij inter-CSIRT-coördinatie of beveiligingscoalities
  • Certificeringen: Microsoft Security, Threat Hunting, Threat Intel, CISM, CISSP