CTI Specialist

2 maanden geleden


Den Haag, Zuid-Holland, Nederland De Rijksoverheid Voltijd

Help jij Nederland te beschermen tegen digitale aanvallen? Als CTI-specialist sta je aan de voorhoede van de digitale verdedigingslinie. Door aanvallers op tijd te detecteren en technische informatie over deze aanvallen te delen met overheids- en vitale organisaties, kunnen deze organisaties zich beter beschermen tegen schadelijke hacks. Zijn netwerkmonitoring, threathunting en het schrijven van detectieregels helemaal jouw ding? Bij team CTI/DA help je samen met jouw collega's iedere dag de maatschappij een beetje veiliger te maken.

Wat ga je doen?

In de rol van Security Specialist Cyber Threat Intelligence (CTI) houd je je, binnen een leuk en collegiaal team, bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC's) en de gedragskenmerken van digitale aanvallen (TTP's). Samen met je teamgenoten vergaar je deze technische dreigingsinformatie uit diverse bronnen om inzicht in digitale dreigingen en risico's te kunnen krijgen. Deze bronnen kunnen technische rapporten zijn van beveiligingsbedrijven, maar ook informatie van onze partners of waarnemingen vanuit de sensoren van het Nationaal Detectie Netwerk (NDN). Vervolgens vertaal je dit inzicht naar informatie die voor de NCSC-doelgroepen direct toepasbaar is. Dat kan bijvoorbeeld zijn dat je iets zegt over de maatschappelijke impact van bepaalde aanvallen of dat je doelgroepen helpt met het detecteren hiervan. Ook kan het zijn dat je detectieregels schrijft en meedenkt om nieuwe detectiemethodes te ontwikkelen, zodat nieuwe of bestaande dreigingen op een netwerk kunnen worden gedetecteerd. Op basis van jouw informatie kunnen doelgroepen doeltreffend hun eigen netwerk monitoren als ook aanvullende beveiligingsmaatregelen nemen tegen schadelijke digitale aanvallen.

Een greep uit jouw wekelijkse werkzaamheden:

  • Onderzoeken van technische aspecten van een digitale dreiging, zoals de relevantie om op bepaalde indicatoren te gaan detecteren.
  • Contact opnemen met doelgroepen om te helpen specifieke digitale dreiging te duiden & te adviseren hoe hiermee om te gaan.
  • In teamverband samenwerken met dreigingsanalisten bij aanvallen waar meer tactische/geopolitieke elementen bij komen kijken. Zij kunnen jouw informatie van meer niet-technische context voorzien, zoals bijvoorbeeld het oogmerk van een bepaalde digitale aanvalscampagne.
  • Samen met dreigingsanalisten werken aan een continue dreigingsbeeld dat relevant is voor de doelgroepen van het NCSC. Op welke digitale aanvallen moeten zij voorbereid zijn?
  • Samenwerken met de technische specialisten van team Incident Response en Technisch Onderzoek bij meldingen en incidenten. Heb jij meer informatie om het incident in de juiste context te plaatsen? En heeft dit incident nog bredere implicaties voor de nationale veiligheid?

    Bij het Nationaal Cyber Security Centrum (NCSC) krijg je voldoende gelegenheid om je kennis te verbreden en te verdiepen. Zodra de werkzaamheden dit toelaten volg je relevante opleidingen die bij je ontwikkeling passen. Daarnaast bezoek je vakinhoudelijke conferenties om zowel kennis op te doen als ook relaties te onderhouden met onderzoekers en technisch specialisten van samenwerkingspartners en de (inter)nationale cybersecurity community. Op die manier ontwikkel je kennis die van meerwaarde is voor het NCSC en onze doelgroepen.
    Functie-eisen

    Je hebt een onderzoekende geest, bent in staat je creativiteit om te zetten in technische oplossingen en bent in staat je collega's op dit gebied ook te begeleiden. Je bent in staat om technische analyses uit te voeren op complexe situaties en kan zelfstandig een inschatting maken van de informatiebehoeften van de NCSC-doelgroepen. Daarnaast ben je resultaatgericht en kunt op basis van complexe technische informatiestromen tot oordeelsvorming komen. Het discreet omgaan met vertrouwelijke informatie is bij jou een vanzelfsprekendheid. Je bent stressbestendig en bereid om in tijden van crises of incidenten buiten kantooruren te werken.

    Verder heb je:

  • wo-werk- en -denkniveau, bij voorkeur op het gebied van Cybersecurity, Informatica of Informatiekunde (bijvoorbeeld Datascience). Kandidaten met een opleiding op hbo-niveau worden ook van harte uitgenodigd te reageren.
minimaal een jaar werkervaring op het gebied van cybersecurity. Aantoonbare affiniteit met threat intelligence en/of incident response.
kennis van de werking van het internet, computernetwerken in zijn algemeenheid en kennis van ICT-veiligheid.
aantoonbare affiniteit met monitoring en detectie in netwerksystemen.


  • Den Haag, Zuid-Holland, Nederland De Rijksoverheid Voltijd

    Help jij Nederland te beschermen tegen digitale aanvallen? Als CTI-specialist sta je aan de voorhoede van de digitale verdedigingslinie. Door aanvallers op tijd te detecteren en technische informatie over deze aanvallen te delen met overheids- en vitale organisaties, kunnen deze organisaties zich beter beschermen tegen schadelijke hacks. Zijn...


  • Den Haag, Zuid-Holland, Nederland De Rijksoverheid Voltijd

    Help jij Nederland te beschermen tegen digitale aanvallen? Als CTI-specialist sta je aan de voorhoede van de digitale verdedigingslinie. Door aanvallers op tijd te detecteren en technische informatie over deze aanvallen te delen met overheids- en vitale organisaties, kunnen deze organisaties zich beter beschermen tegen schadelijke hacks. Zijn...


  • Den Haag, Nederland Nationaal Cyber Security Centrum Voltijd

    **Functieomschrijving** *** **Help jij Nederland te beschermen tegen digitale aanvallen? Als dreigingsanalist sta je aan de voorhoede van de digitale verdedigingslinie. Door informatie over de werkwijzen van digitale aanvallers te delen met overheids - en vitale organisaties, kunnen deze organisaties zich beter voorbereiden op schadelijke hacks. Houd je van...