CTI Specialist

Nationaal Cyber Security Centrum

  • Stand­plaats Den Haag
  • Contractduur 12 maanden
  • Uren per week 32 - 36
  • Maand­salaris €3.662 - €5.586
  • Niveau HBO bachelor, WO bachelor
  • Vakgebied ICT
  • Reageren voor 5 mei Nog 4 dagen
  • Vacaturenummer NCSC240031
  • Plaatsingsdatum 18 april 2024
  • Dienst­verband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd

Help jij Nederland te beschermen tegen digitale aanvallen? Als CTI-specialist sta je aan de voorhoede van de digitale verdedigingslinie. Door aanvallers op tijd te detecteren en technische informatie over deze aanvallen te delen met overheids- en vitale organisaties, kunnen deze organisaties zich beter beschermen tegen schadelijke hacks. Zijn netwerkmonitoring, threathunting en het schrijven van detectieregels helemaal jouw ding? Bij team CTI/DA help je samen met jouw collega’s iedere dag de maatschappij een beetje veiliger te maken.

Wat ga je doen?
In de rol van Security Specialist Cyber Threat Intelligence (CTI) houd je je, binnen een leuk en collegiaal team, bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en de gedragskenmerken van digitale aanvallen (TTP’s). Samen met je teamgenoten vergaar je deze technische dreigingsinformatie uit diverse bronnen om inzicht in digitale dreigingen en risico’s te kunnen krijgen. Deze bronnen kunnen technische rapporten zijn van beveiligingsbedrijven, maar ook informatie van onze partners of waarnemingen vanuit de sensoren van het Nationaal Detectie Netwerk (NDN). Vervolgens vertaal je dit inzicht naar informatie die voor de NCSC-doelgroepen direct toepasbaar is. Dat kan bijvoorbeeld zijn dat je iets zegt over de maatschappelijke impact van bepaalde aanvallen of dat je doelgroepen helpt met het detecteren hiervan. Ook kan het zijn dat je detectieregels schrijft en meedenkt om nieuwe detectiemethodes te ontwikkelen, zodat nieuwe of bestaande dreigingen op een netwerk kunnen worden gedetecteerd. Op basis van jouw informatie kunnen doelgroepen doeltreffend hun eigen netwerk monitoren als ook aanvullende beveiligingsmaatregelen nemen tegen schadelijke digitale aanvallen.

Een greep uit jouw wekelijkse werkzaamheden:

  • Onderzoeken van technische aspecten van een digitale dreiging, zoals de relevantie om op bepaalde indicatoren te gaan detecteren.
  • Contact opnemen met doelgroepen om te helpen specifieke digitale dreiging te duiden & te adviseren hoe hiermee om te gaan.
  • In teamverband samenwerken met dreigingsanalisten bij aanvallen waar meer tactische/geopolitieke elementen bij komen kijken. Zij kunnen jouw informatie van meer niet-technische context voorzien, zoals bijvoorbeeld het oogmerk van een bepaalde digitale aanvalscampagne.
  • Samen met dreigingsanalisten werken aan een continue dreigingsbeeld dat relevant is voor de doelgroepen van het NCSC. Op welke digitale aanvallen moeten zij voorbereid zijn?
  • Samenwerken met de technische specialisten van team Incident Response en Technisch Onderzoek bij meldingen en incidenten. Heb jij meer informatie om het incident in de juiste context te plaatsen? En heeft dit incident nog bredere implicaties voor de nationale veiligheid?

Bij het Nationaal Cyber Security Centrum (NCSC) krijg je voldoende gelegenheid om je kennis te verbreden en te verdiepen. Zodra de werkzaamheden dit toelaten volg je relevante opleidingen die bij je ontwikkeling passen. Daarnaast bezoek je vakinhoudelijke conferenties om zowel kennis op te doen als ook relaties te onderhouden met onderzoekers en technisch specialisten van samenwerkingspartners en de (inter)nationale cybersecurity community. Op die manier ontwikkel je kennis die van meerwaarde is voor het NCSC en onze doelgroepen.

Meer over de functiegroep Medewerker Behandelen en Ontwikkelen

Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.

Meer informatie op Functiegebouw Rijksoverheid

Meer over jouw toekomstige afdeling

Team CTI/DA valt als team onder de afdeling Operatie. Binnen deze afdeling werken specialisten van de teams CTI/DA, Incident response en het Fusion Centre om meldingen van incidenten direct op te pakken. Samen met de collega’s van de afdeling heb je daarom altijd zicht op de digitale situatie in Nederland. Soms is er echter ook tijd voor andere zaken, zoals het volgen van (technisch) inhoudelijke presentaties van vakgenoten, het meedoen aan CTF-wedstrijden en afdelingsuitjes.
De afdeling Operatie is een plek waar doorgaans hard gewerkt wordt, maar waar de betrokkenheid, de sfeer en de collegialiteit de boventoon voeren.

Nationaal Cyber Security Centrum

Het NCSC werkt aan een digitaal veilig Nederland. Door het tempo waarin het cybersecuritydomein zich ontwikkelt en de rol van het NCSC daarin, ligt er een flinke uitdaging voor de toekomst. Het is voor ons als hét kennisinstituut van cybersecurity in Nederland essentieel dat wij Nederland van kwalitatief hoogwaardige en actuele informatie voorzien, in crisistijd en daarbuiten. Deze kennis en kunde halen wij mede uit en delen wij ook weer met ons netwerk (overheden, bedrijfsleven en andere nationale en internationale partners). Op deze wijze proberen we tijdig in te springen op nieuw ontdekte kwetsbaarheden, aanvalscampagnes en ernstige ICT-verstoringen om deze te voorkomen en op te lossen. Als het toch misgaat beperken we op deze manier de impact.

Contact

Voor meer informatie over deze vacature:

Noortje Henrichs

Voor meer informatie over de sollicitatieprocedure:

Recruitment NCSC

Solliciteren?

Het Rijk hecht waarde aan een diverse en inclusieve organisatie. Werken in divers samengestelde teams maakt ons effectiever, innovatiever en het werk leuker. Eenieder wordt daarom uitgenodigd te solliciteren.

Relevante vacatures

CTI Specialist Operationele Technologie

Nationaal Cyber Security Centrum
  • Stand­plaats Den Haag
  • Uren per week 32-36
  • Salaris­niveau schaal 11
  • Reageren voor 5 mei
  • Dienst­verband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd

Senior Dreigingsanalist Operationele Technologie

Nationaal Cyber Security Centrum
  • Stand­plaats Den Haag
  • Uren per week 32-36
  • Salaris­niveau schaal 12
  • Reageren voor 5 mei
  • Dienst­verband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd

Senior Dreigingsanalist Cybercrime

Nationaal Cyber Security Centrum
  • Stand­plaats Den Haag
  • Uren per week 32-36
  • Salaris­niveau schaal 12
  • Reageren voor 5 mei
  • Dienst­verband Tijdelijke aanstelling / Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd