logo

Bekijk alle opdrachten

CTI Analist

Den Haag, Zuid holland
Voor het Ministerie van Justitie en Veiligheid (Min J&V) zijn wij op zoek naar een CTI-analist in Den Haag.

We zijn op zoek naar iemand die er voor openstaat om meer te horen over ons interessante beloningsmodel. Zo hebben we opties om voor de duur van de opdracht bij ons in dienst te gaan of voor een langere periode en dat we actief zoeken / ontzorgen bij het vinden van een opdracht.

Organisatie: Ministerie van Justitie en Veiligheid
Uitvoering via: Nationaal Cyber Security Centrum (NCSC)
Unit: Operatie – Team CTI/DA
 Standplaats: Den Haag (hybride)
 
Over de organisatie
Het Nationaal Cyber Security Centrum (NCSC) is de centrale kennisautoriteit, responsorganisatie en het samenwerkingsplatform voor cybersecurity in Nederland. Het NCSC werkt samen met organisaties binnen de Rijksoverheid en vitale sectoren aan het versterken van de digitale weerbaarheid van Nederland.
De organisatie bestaat uit vier units:
  • Unit Operations – verantwoordelijk voor de dagelijkse cybersecurityoperatie en het actuele dreigingsbeeld
  • Unit Samenwerking & Kennisuitwisseling – onderhoudt het netwerk van partners en ontwikkelt kennisproducten
  • Unit Staff – bedrijfsvoering, HR en bestuurlijke/juridische ondersteuning
  • Unit Informatievoorziening & Techniek (IV&T) – levert en onderhoudt ICT- en informatiediensten (Agile/Scrum & DevOps)
Binnen Unit Operatie maakt het team CTI/DA (Cyber Threat Intelligence / Dreigingsanalyse) deel uit van de afdeling Operatie, naast onder andere Crisispreparatie, Incident Response en het Fusion Centre.

Context van de functie
Het NCSC bevindt zich in een transitie naar een toekomstbestendige organisatie binnen de kaders van nieuwe Europese wet- en regelgeving, waaronder:
  • NIS2-richtlijn
  • Cyber Resilience Act
  • Critical Entities Resilience-richtlijn
Binnen het NIS2-programma wordt het ENSOC-project (European Network for Security Operations Centers) uitgevoerd. ENSOC richt zich op de ontwikkeling van een grensoverschrijdend platform voor real-time uitwisseling van dreigingsinformatie tussen Security Operations Centers (SOC’s) binnen de EU.
De (Senior) CTI-analist ENSOC vervult een sleutelrol in het verbinden van nationale CTI-activiteiten met de internationale ENSOC-samenwerking.

Doel van de functie
Het versterken van de nationale en Europese samenwerking op het gebied van Cyber Threat Intelligence door:
  • Actieve bijdrage aan het ENSOC-project
  • Doorontwikkeling van (semi-)geautomatiseerde dreigingsinformatie-uitwisseling
  • Versterking van nationale detectie- en analysecapaciteiten
  • Borging van ENSOC-resultaten binnen de operationele CTI-processen van het NCSC
Positionering
  • Onderdeel van team CTI/DA binnen Unit Operatie
  • Hiërarchisch onder de Teamleider CTI-analisten
  • Inhoudelijk werkzaam binnen ENSOC
  • Nauwe samenwerking met Europese partners, leveranciers en interne technische teams
  • Werkzaam in een Agile/Scrum-omgeving
Kernverantwoordelijkheden
Technische ontwikkeling & innovatie
  • Doorontwikkeling van een open Europees koppelvlak voor (semi-)geautomatiseerde CTI-uitwisseling
  • Onderzoek en implementatie van innovatieve detectie- en correlatiemethoden
  • Verbeteren van bestaande CTI-tooling en -processen
Validatie & kwaliteitsborging
  • Uitvoeren van functionele tests en validaties binnen het ENSOC Cross-Border Platform
  • Documenteren van use cases, testresultaten en verbeterpunten
  • Opstellen van technische documentatie en validatieverslagen
Internationale samenwerking
  • Coördineren van pilots, integratie- en validatietrajecten
  • Deelname aan internationale werkgroepen en workshops
  • Vertegenwoordigen van het NCSC binnen ENSOC
  • Aansluiting borgen tussen nationale CTI-processen en ENSOC-use cases
Borging & professionalisering
  • Structurele inbedding van ENSOC-resultaten in nationale CTI-processen
  • Adviseren over optimalisatie van CTI-activiteiten
  • Bijdragen aan verdere professionalisering van dreigingsanalyse
Opleiding
  • Minimaal HBO/WO in Informatica, Cyber Security, Technische Informatica, Data Science, Security Management of vergelijkbaar
  • Relevante aanvullende certificeringen (bijv. TOGAF, ISO 27002 Foundation, ITIL Foundation, Agile Scrum Foundation)
Gevraagde kennis & Werkervaring
  • Minimaal 2 jaar relevante werkervaring binnen het cyberdomein
  • Recente ervaring (laatste 5 jaar, minimaal 6 maanden) met STIX/TAXII, MISP of OpenCTI
  • Minimaal 6 maanden ervaring binnen een (semi-)overheidsorganisatie of nationaal veiligheidsdomein
  • Ervaring met Agile/Scrum en tools zoals Jira, Confluence en SharePoint
  • Ervaring met technische documentatie en validatieverslagen
Competenties
  • Analytisch sterk
  • Technisch onderlegd
  • Gestructureerd en kwaliteitsgericht
  • Communicatief vaardig in internationale samenwerking
  • Initiatiefrijk en resultaatgericht
Screening
  • Bereidheid en geschiktheid om een geldige Screening A te behalen
We zien uit naar passende profielen.
De verantwoordelijk recruiter voor deze opdracht is Lisa van Meijeren. U kunt solliciteren via de sollicitatiebutton, of u kunt per e-mail l.meijeren@caesar.nl) of telefoon +31 6 11379562 contact opnemen. 

 

Deel deze opdracht

Powered by