Binnen het Security Operations Center (SOC) werk je in een hecht en deskundig team dat vooruitkijkt en de digitale veiligheid van DUO helpt borgen. In het aandachtsgebied Threat Intelligence (TI) verzamel, analyseer en duid je informatie over cyberdreigingen, aanvallers en hun middelen. Je vertaalt deze informatie naar concrete intelligence, adviezen en acties voor het SOC en de organisatie.
TI levert belangrijke input voor andere SOC-processen, zoals monitoring. Je helpt daarom niet alleen om dreigingen van vandaag te begrijpen, maar kijkt ook vooruit. Welke ontwikkelingen zien we in het dreigingslandschap? Welke nieuwe dreigingen en aanvalstechnieken zijn relevant voor DUO? En wat betekenen die voor onze organisatie?
Je werkt vanuit je ervaring aan de verdere ontwikkeling van Threat Intelligence. Je ziet kansen om het vakgebied en de werkwijze verder te brengen, kunt daarin richting geven en gaat vervolgens zelf aan de slag om verbeteringen daadwerkelijk te realiseren.
Het SOC-team is nuchter, enthousiast en altijd in beweging. We leren van elkaar, geven elkaar feedback en werken samen aan één doel: de digitale veiligheid van DUO borgen.
Je houdt je onder andere bezig met:
• het verzamelen, analyseren en duiden van informatie over cyberdreigingen, aanvallers en hun middelen;
• het vertalen van dreigingsinformatie naar bruikbare intelligence, adviezen en concrete acties;
• het volgen van ontwikkelingen in het dreigingslandschap en beoordelen wat deze betekenen voor DUO;
• het leveren van input aan andere SOC-processen, zoals monitoring;
• het opstellen van heldere rapportages en adviezen;
• het meedenken over en bijdragen aan de verdere ontwikkeling van Threat Intelligence binnen het SOC.