Het NCSC groeit! En hierdoor hebben we ruimte voor een senior technisch CTI specialist die zich graag inzet om Nederland nog beter te beschermen tegen digitale aanvallen. Als senior technisch CTI-specialist bij het Nationaal Cyber Security Centrum (NCSC) sta je aan de voorhoede van de digitale verdedigingslinie. Door aanvallers op tijd te detecteren en technische informatie over deze aanvallen te delen met overheidsorganisaties en bedrijven die deel uitmaken van de kritieke infrastructuur, kunnen deze organisatie zich beter beschermen tegen schadelijke hacks. Word jij enthousiast van netwerkmonitoring, detectie en threat hunting en werk je graag in een leuk en collegiaal team waarbij ruimte is voor persoonlijke groei? Lees dan verder!
Wat ga je doen?
Als senior technisch CTI-specialist werk je aan (malafide) campagnes die wereldwijd worden waargenomen en gaat actief op zoek naar dreigingen die relevant zijn voor Nederland. Dit doe je onder andere met behulp van het Nationaal Detectie Netwerk (NDN), maar ook maak je slim gebruik van digitale middelen en forensische tools om een goed beeld te krijgen. Dit betekent dat je je actief bezig houdt met threat hunting, detectie en technisch advies aan de doelgroepen van het NCSC. Hoe kunnen organisaties het beste monitoren op malafide verkeer en hoe kunnen ze de digitale dreigingen op tijd herkennen?
Niet alleen heb je een visie op signature-based netwerkdetectie, tevens draag je bij aan de ontwikkeling van nieuwe detectiemethoden en vind je het leuk om enkele trainingen vorm te geven op dit onderwerp.
Daarnaast help je jouw teamgenoten met het analyseren van technische dreigingsinformatie, zoals malware indicatoren en de gedragskenmerken van digitale aanvallen. Samen vergaar je kennis van digitale dreigingen en risico’s en vertaal je deze kennis naar inzicht die voor de NCSC-doelgroepen direct toepasbaar is. Dat kan bijvoorbeeld zijn dat je iets zegt over de maatschappelijke impact van bepaalde aanvallen, of dat je doelgroepen helpt met het detecteren hiervan. Op basis van jouw informatie kunnen doelgroepen doeltreffend hun eigen netwerk monitoren als ook aanvullende beveiligingsmaatregelen nemen tegen schadelijke digitale aanvallen.
Een greep uit jouw wekelijkse werkzaamheden:
- Op het NDN zoeken naar indicatoren van een relevante spionagecampagne.
- Samen met dreigingsanalisten een rapport analyseren over een nieuw waargenomen aanvalsmethode. Zien we deze methode in Nederland ook en hoe kunnen we organisaties hiertegen beschermen?
- Samen met partners nadenken over de toekomst van monitoring en detectie binnen het NDN.
- Bijdragen aan trainingen en workshops met als doel om organisaties op weg te helpen met netwerkdetectie.
- Onderzoeken van technische aspecten van een digitale dreiging, zoals de relevantie om op bepaalde indicatoren te gaan detecteren.
Bij het Nationaal Cyber Security Centrum (NCSC) krijg je voldoende gelegenheid om je kennis te verbreden en te verdiepen. Zodra de werkzaamheden dit toelaten volg je relevante opleidingen die bij je ontwikkeling passen. Daarnaast bezoek je vakinhoudelijke conferenties om zowel kennis op te doen als ook relaties te onderhouden met onderzoekers en technisch specialisten van samenwerkingspartners en de (inter)nationale cybersecurity community. Op die manier ontwikkel je kennis die van meerwaarde is voor het NCSC en onze doelgroepen.