Detection Engineer

Aantal uren : 40
Hybride werken : ja

Detection Engineer

Build detection that actually matters. Cyber threats don’t wait. Neither do you.

At our international Security client, you won’t be maintaining generic alerts or chasing noise. You’ll design and build detection that actually makes organizations more resilient. You turn threat intelligence into smart detection logic and make sure attackers are spotted — fast.

You’re close to the tech, but even closer to the impact. What you build directly improves how quickly threats are detected and stopped.

What you’ll do

  • Design, build and continuously improve detection logic across SIEM, EDR and NDR platforms.
  • Translate threat intelligence into practical, high-quality detection use cases.
  • Test, validate and optimize detections for real-world effectiveness.
  • Work closely with SOC, red team and threat intelligence specialists.
  • Analyze logs, telemetry and behavior to uncover blind spots.
  • Continuously raise the bar of detection engineering.

What you bring

  • A degree in Engineering, Cybersecurity or similar — or equivalent hands-on experience.
  • 1–2 years of experience in Detection Engineering, SOC, or Security Operations.
  • Experience building or improving detections in SIEM and/or EDR environments.
  • Familiarity with KQL and/or CQL is a strong plus.
  • Strong understanding of Windows logs, telemetry and event analysis.
  • Knowledge of attacker behavior and MITRE ATT&CK (TTPs).
  • Experience with tools like Microsoft Sentinel, CrowdStrike, Splunk, Elastic, QRadar, Chronicle or similar.
  • Scripting skills (Python, PowerShell, Bash) to automate and enhance detection.
  • Solid understanding of systems (Windows/Linux) and networking fundamentals (TCP/IP, DNS, etc.).
  • A purple-team mindset: you think like an attacker, but build like a defender.
  • Strong analytical skills and attention to detail — you spot what others miss.
  • Clear communication skills in English, working in technical and international environments.
  • Certifications or advanced training are a plus, not a requirement.

Why this role stands out

  • Real impact on the security posture of organizations.
  • A highly technical, no-nonsense environment.
  • Small, skilled team with a lot of autonomy.
  • Plenty of room to grow in depth, skill and responsibility.

Veelgestelde Vragen

Voor kandidaten

We werken direct met de beslissers binnen organisaties, dus je hoeft niet onnodig lang te wachten. Binnen 48 uur hoor je of je wordt voorgesteld of niet.

Dan zeggen we dat gewoon eerlijk. Geen valse hoop, maar transparantie. Vaak kunnen we je dan direct voorstellen bij een ander tof bedrijf dat wél goed past.

We beginnen met een kort gesprek om jouw wensen en ambities goed te begrijpen. Daarna stellen we je gericht voor bij bedrijven waar we direct contact hebben met de juiste beslissers. Dat maakt het proces snel en persoonlijk.

Absoluut. Jij hebt de regie. We adviseren je, maar jij beslist waar je wordt voorgesteld.

Omdat wij de lijnen kort houden met de mensen die echt beslissen. Dat versnelt jouw proces, geeft je betere informatie vooraf en voorkomt onnodige wachttijd of teleurstellingen.

Voor Werkgevers

Wij schakelen direct met de beslissers. Daardoor begrijpen we snel wat nodig is en kunnen we kandidaten gericht en snel aanleveren. Bij ons werken professionals jarenlang in het vak zitten.

Onze tarieven zijn zeer competitief. Als ambitieuze scale-up willen we groeien door kwaliteit te leveren tegen de beste voorwaarden. Je krijgt bij ons een persoonlijke aanpak, snelle doorlooptijden en hoogwaardige kandidaten — zonder het prijskaartje van een log bureau. We bespreken de mogelijkheden graag in een vrijblijvend gesprek.

Wij gaan verder dan alleen skills en het CV. We willen écht begrijpen wie jullie zijn — van de sfeer op de werkvloer tot jullie kernwaarden en ambities. Omdat we direct schakelen met de beslissers, kunnen we kandidaten selecteren die niet alleen goed zijn in hun vak, maar ook passen bij de mensen achter het bedrijf. Die match is voor ons net zo belangrijk als voor jullie.

Na de intake weten we precies waar we mee aan de slag moeten. Het kan heel snel. We hebben namelijk korte lijnen met ons netwerk én met jullie als opdrachtgever. Omdat we direct schakelen met hiring managers en geen ruis hebben in het proces, kunnen we vaak binnen een paar dagen al sterke profielen presenteren.

Omdat wij werken zonder ruis, zonder tussenlagen en zonder tijdverlies. Wij spreken direct met de mensen die beslissen en brengen alleen kandidaten waar we volledig achter staan. Dat levert niet alleen snelheid op, maar ook kwaliteit en vertrouwen. En dat merken jullie — bij de intake, tijdens het proces én als de kandidaat bij jullie begint.

Een mismatch is nooit ideaal — maar het kan gebeuren. In dat geval bieden we een interessant maandmodel aan: jullie betalen per maand zolang de kandidaat bij jullie in dienst is. Stopt de samenwerking vroegtijdig? Dan stoppen de kosten ook direct. Zo minimaliseren we het risico en bouwen we samen aan duurzame matches. We lichten dit model graag verder toe in een persoonlijk gesprek.