Opdrachten

Ministerie van Justitie & Veiligheid (JenV) Inhuur Security Specialist, Cyber Threat Intelligence (CTI-Desk)

Inhuur Security Specialist, Cyber Threat Intelligence (CTI-Desk)

Info

Functie

Inhuur Security Specialist, Cyber Threat Intelligence (CTI-Desk)

Locatie

Den Haag

Uren per week

36 uren per week

Looptijd

01.05.2022 - 30.04.2023

Opdrachtnummer

103122

Sluitingsdatum

date-icon22.03.2022 clock-icon09:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtbeschrijving

Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Doordat informatietechnologie zich steeds meer ontwikkelt en de samenleving steeds afhankelijker wordt van digitale verbindingen, groeit ook de noodzaak voor cybersecurity. Het NCSC heeft de afgelopen jaren een ontwikkeling doorgemaakt, maar zal ook de komende jaren flink moeten inzetten op de digitale veiligheid van Nederland. In deze dynamische werkomgeving is het aan de security specialist CTI-Desk om digitale dreigingen te analyseren en duiden, zodat voor Nederland vitale organisaties passende veiligheidsmaatregelen kunnen treffen.

In de rol van security specialist op de CTI-Desk van de afdeling Operatie houd je je bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en het gedrag van digitale aanvallen (TTP’s).

Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Door het snel groeiende en veranderende cybersecurity domein, zal het NCSC de komende periode flink inzetten op de doorontwikkeling van de organisatie.

Achtergrond opdracht
In de rol van security specialist op de CTI-Desk van de afdeling Operatie houd je je bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en het gedrag van digitale aanvallen (TTP’s). Binnen het team van CTI-specialisten, ben je als CTI-Desk het aanspreekpunt van en naar de rest van de organisatie. Samen met de andere CTI-specialisten vergaar je technische dreigingsinformatie uit diverse bronnen om inzicht in digitale dreigingen en risico’s te kunnen krijgen. Deze bronnen kunnen technische rapporten zijn van beveiligingsbedrijven, maar ook informatie van onze partners of waarnemingen vanuit de sensoren van het Nationaal Detectie Netwerk (NDN). Vervolgens vertaal je dit inzicht naar informatie die voor de NCSC-doelgroepen direct toepasbaar is. Dat kan bijvoorbeeld zijn dat je IoC’s deelt via het Nationaal Detectie Netwerk. Maar ook het helpen van doelgroepen als zij iets ongebruikelijks in hun netwerkverkeer aantreffen. Op deze manier kunnen doelgroepen op basis van jouw informatie aanvullende beveiligingsmaatregelen nemen.

Gevraagde werkzaamheden:

Als security specialist onderzoek je niet alleen de technische aspecten van een digitale dreiging, maar weet je ook hoe onze doelgroepen daarmee om moeten gaan. Binnen jouw functie zal je vaak contact opnemen met doelgroepen van het NCSC en deelnemers van het Nationaal Detectie Netwerk, om te helpen een specifieke digitale dreiging te duiden. Dit kan bijvoorbeeld een gebeurtenis zijn die met een sensor is waargenomen, maar kan ook gebaseerd zijn op nieuwe
informatie die bij het NCSC is binnengekomen in de vorm van een melding. 

Soms werk je zelfstandig, maar bij dreigingsinformatie waar veel technische en tactische/geopolitieke kennis bij komt kijken werk je meestal in teamverband samen met de andere CTI-specialisten en de dreigingsanalisten. Zij kunnen jouw informatie van meer context voorzien, zoals bijvoorbeeld het oogmerk van een bepaalde digitale aanvalscampagne. Bij incidenten en binnenkomende meldingen werk je ook vaak samen met de technische specialisten die in het aandachtsgebied Incident Response en Technisch Onderzoek werkzaam zijn; het is dan jouw taak om te kijken of het betreffende incident nog bredere implicaties heeft voor de nationale veiligheid.

Je bent in staat om technische analyses uit te voeren op complexe situaties en hebt voldoende communicatieve vaardigheden om deze analyses op heldere wijze
met de juiste partijen te delen, zowel in het Nederlands als in het Engels.
Je hebt een onderzoekende geest, bent in staat je creativiteit om te zetten in technische oplossingen en toont daadkracht om die oplossingen te implementeren.
Je bent daarnaast analytisch sterk, kunt verbanden leggen en hoofdzaken van bijzaken scheiden. Je bent resultaatgericht en kunt op basis van complexe
informatiestromen tot oordeelsvorming komen. Het discreet omgaan met vertrouwelijke informatie is bij jou een vanzelfsprekendheid. Je bent omgevingsbewust,
stressbestendig en bereid om in tijden van crises of incidenten buiten kantooruren te werken.

Vereiste competenties

• Verdedigen tegen malafide netwerkverkeer

• Analytisch vermogen
• Nauwkeurigheid
• Flexibiliteit
• Stressbestendig

Eisen:

De kandidaat heeft minimaal een hbo- of wo-diploma, of vergelijkbaar niveau.
De kandidaat heeft kennis en ervaring op het gebied van cyber threat intelligence, incident response en/of cybersecurity.
De kandidaat heeft gedegen kennis van de werking van het internet, computernetwerken in zijn algemeenheid en
uitgebreide ervaring met ICT-veiligheid.
De kandidaat heeft meer diepgaande kennis van een of meer van de volgende gebieden: internettechnieken en -
protocollen, de structuur van webapplicaties, UNIX-/Linux-systemen, Windowsomgevingen en procesautomatisering
(ICS/SCADA).
Kennis van detectie/monitoring en SOC-tooling
De kandidaat is beschikbaar voor minimaal 36 uur per week voor de periode van twaalf maanden.


Bedrijfsgegevens

Bedrijfs gegevens

Ministerie van Justitie & Veiligheid (JenV)

Rolomschrijving en taakafspraken

Opdrachtbeschrijving

Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Doordat informatietechnologie zich steeds meer ontwikkelt en de samenleving steeds afhankelijker wordt van digitale verbindingen, groeit ook de noodzaak voor cybersecurity. Het NCSC heeft de afgelopen jaren een ontwikkeling doorgemaakt, maar zal ook de komende jaren flink moeten inzetten op de digitale veiligheid van Nederland. In deze dynamische werkomgeving is het aan de security specialist CTI-Desk om digitale dreigingen te analyseren en duiden, zodat voor Nederland vitale organisaties passende veiligheidsmaatregelen kunnen treffen.

In de rol van security specialist op de CTI-Desk van de afdeling Operatie houd je je bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en het gedrag van digitale aanvallen (TTP’s).

Het Nationaal Cyber Security Centrum (NCSC) heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Door het snel groeiende en veranderende cybersecurity domein, zal het NCSC de komende periode flink inzetten op de doorontwikkeling van de organisatie.

Achtergrond opdracht
In de rol van security specialist op de CTI-Desk van de afdeling Operatie houd je je bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en het gedrag van digitale aanvallen (TTP’s). Binnen het team van CTI-specialisten, ben je als CTI-Desk het aanspreekpunt van en naar de rest van de organisatie. Samen met de andere CTI-specialisten vergaar je technische dreigingsinformatie uit diverse bronnen om inzicht in digitale dreigingen en risico’s te kunnen krijgen. Deze bronnen kunnen technische rapporten zijn van beveiligingsbedrijven, maar ook informatie van onze partners of waarnemingen vanuit de sensoren van het Nationaal Detectie Netwerk (NDN). Vervolgens vertaal je dit inzicht naar informatie die voor de NCSC-doelgroepen direct toepasbaar is. Dat kan bijvoorbeeld zijn dat je IoC’s deelt via het Nationaal Detectie Netwerk. Maar ook het helpen van doelgroepen als zij iets ongebruikelijks in hun netwerkverkeer aantreffen. Op deze manier kunnen doelgroepen op basis van jouw informatie aanvullende beveiligingsmaatregelen nemen.

Gevraagde werkzaamheden:

Als security specialist onderzoek je niet alleen de technische aspecten van een digitale dreiging, maar weet je ook hoe onze doelgroepen daarmee om moeten gaan. Binnen jouw functie zal je vaak contact opnemen met doelgroepen van het NCSC en deelnemers van het Nationaal Detectie Netwerk, om te helpen een specifieke digitale dreiging te duiden. Dit kan bijvoorbeeld een gebeurtenis zijn die met een sensor is waargenomen, maar kan ook gebaseerd zijn op nieuwe
informatie die bij het NCSC is binnengekomen in de vorm van een melding. 

Soms werk je zelfstandig, maar bij dreigingsinformatie waar veel technische en tactische/geopolitieke kennis bij komt kijken werk je meestal in teamverband samen met de andere CTI-specialisten en de dreigingsanalisten. Zij kunnen jouw informatie van meer context voorzien, zoals bijvoorbeeld het oogmerk van een bepaalde digitale aanvalscampagne. Bij incidenten en binnenkomende meldingen werk je ook vaak samen met de technische specialisten die in het aandachtsgebied Incident Response en Technisch Onderzoek werkzaam zijn; het is dan jouw taak om te kijken of het betreffende incident nog bredere implicaties heeft voor de nationale veiligheid.

Je bent in staat om technische analyses uit te voeren op complexe situaties en hebt voldoende communicatieve vaardigheden om deze analyses op heldere wijze
met de juiste partijen te delen, zowel in het Nederlands als in het Engels.
Je hebt een onderzoekende geest, bent in staat je creativiteit om te zetten in technische oplossingen en toont daadkracht om die oplossingen te implementeren.
Je bent daarnaast analytisch sterk, kunt verbanden leggen en hoofdzaken van bijzaken scheiden. Je bent resultaatgericht en kunt op basis van complexe
informatiestromen tot oordeelsvorming komen. Het discreet omgaan met vertrouwelijke informatie is bij jou een vanzelfsprekendheid. Je bent omgevingsbewust,
stressbestendig en bereid om in tijden van crises of incidenten buiten kantooruren te werken.

Vereiste competenties

• Verdedigen tegen malafide netwerkverkeer

• Analytisch vermogen
• Nauwkeurigheid
• Flexibiliteit
• Stressbestendig

Eisen:

De kandidaat heeft minimaal een hbo- of wo-diploma, of vergelijkbaar niveau.
De kandidaat heeft kennis en ervaring op het gebied van cyber threat intelligence, incident response en/of cybersecurity.
De kandidaat heeft gedegen kennis van de werking van het internet, computernetwerken in zijn algemeenheid en
uitgebreide ervaring met ICT-veiligheid.
De kandidaat heeft meer diepgaande kennis van een of meer van de volgende gebieden: internettechnieken en -
protocollen, de structuur van webapplicaties, UNIX-/Linux-systemen, Windowsomgevingen en procesautomatisering
(ICS/SCADA).
Kennis van detectie/monitoring en SOC-tooling
De kandidaat is beschikbaar voor minimaal 36 uur per week voor de periode van twaalf maanden.


De recruiter

Celine Correia

HeadFirst

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.