Security Specialist CTI Operationele Technologie

Vacaturenummer:  58958

Vacature kenmerken

Standplaats Den Haag
Contractduur 1 jaar
Uren per week 32 - 36
Maandsalaris €4.024,00 - €6.110,00
Salarisniveau Schaal 11 - Schaal 11
Niveau Universitair Master
Vakgebied ICT
Vacaturenummer 58958
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Functiegroep Senior Medewerker Behandelen en Ontwikkelen

Functieomschrijving

Help jij Nederland te beschermen tegen digitale aanvallen? Als CTI-specialist sta je aan de voorhoede van de digitale verdedigingslinie. Door aanvallers op tijd te detecteren en technische informatie over deze aanvallen te delen met overheids- en vitale organisaties, kunnen deze organisaties zich beter beschermen tegen schadelijke hacks. Zijn netwerkmonitoring, threathunting en operationele technologie helemaal jouw ding? Bij team CTI help je samen met jouw collega’s iedere dag de maatschappij een beetje veiliger te maken. 

Wat ga je doen?
In de rol van Security Specialist Cyber Threat Intelligence (CTI) houd je je, binnen een leuk en collegiaal team, bezig met de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en de gedragskenmerken van digitale aanvallen (TTP’s). Je richt je op verschillende digitale aanvallen, maar een specifiek deel van je aandacht gaat daarbij uit naar aanvallen die industriële controlesystemen (OT/IACS) dreigen te saboteren. 
Samen met je teamgenoten vergaar je technische dreigingsinformatie uit diverse bronnen om inzicht in digitale dreigingen en risico’s te kunnen krijgen. Deze bronnen kunnen technische rapporten zijn van beveiligingsbedrijven, maar ook informatie van onze partners of waarnemingen vanuit de sensoren van het Nationaal Detectie Netwerk (NDN). Vervolgens vertaal je dit inzicht naar informatie die voor de NCSC-doelgroepen direct toepasbaar is. Dat kan bijvoorbeeld zijn dat je iets zegt over de maatschappelijke impact van bepaalde aanvallen of dat je doelgroepen helpt met het detecteren hiervan. 
Ook kan het zijn dat je detectieregels schrijft en meedenkt om nieuwe detectiemethodes te ontwikkelen, zodat nieuwe of bestaande dreigingen op een netwerk kunnen worden gedetecteerd. Op basis van jouw informatie kunnen doelgroepen doeltreffend hun eigen netwerk monitoren als ook aanvullende beveiligingsmaatregelen nemen tegen schadelijke digitale aanvallen.

Een greep uit jouw wekelijkse werkzaamheden:

  • Onderzoeken van technische aspecten van een digitale dreiging, zoals de relevantie om op bepaalde indicatoren te gaan detecteren. 
  • Contact opnemen met doelgroepen om te helpen specifieke digitale dreiging te duiden en te adviseren hoe hiermee om te gaan.
  • In teamverband samenwerken met dreigingsanalisten bij aanvallen waar meer tactische/geopolitieke elementen bij komen kijken. Zij kunnen jouw informatie van meer niet-technische context voorzien, zoals bijvoorbeeld het oogmerk van een bepaalde digitale sabotagecampagne. 
  • Samen met dreigingsanalisten werken aan een continue dreigingsbeeld dat relevant is voor de doelgroepen van het NCSC. Op welke digitale aanvallen moeten zij voorbereid zijn? 
  • Samenwerken met de technische specialisten van team Incident Response en Technisch Onderzoek bij meldingen en incidenten. Heb jij meer informatie om het incident in de juiste context te plaatsen? En heeft dit incident nog bredere implicaties voor de nationale veiligheid?

Bij het Nationaal Cyber Security Centrum (NCSC) krijg je voldoende gelegenheid om je kennis te verbreden en te verdiepen. Zodra de werkzaamheden dit toelaten, volg je relevante opleidingen die bij je ontwikkeling passen. Daarnaast bezoek je vakinhoudelijke conferenties om zowel kennis op te doen als ook relaties te onderhouden met onderzoekers en technisch specialisten van samenwerkingspartners en de (inter)nationale cybersecurity community. Op die manier ontwikkel je kennis die van meerwaarde is voor het NCSC en onze doelgroepen.

Functie-eisen

Je hebt een onderzoekende geest, bent in staat je creativiteit om te zetten in technische oplossingen en bent in staat je collega’s op dit gebied ook te begeleiden. Je bent in staat om technische analyses uit te voeren op complexe situaties en kan zelfstandig een inschatting maken van de informatiebehoeften van de NCSC-doelgroepen. Daarnaast ben je resultaatgericht en kunt op basis van complexe technische informatiestromen tot oordeelsvorming komen. Het discreet omgaan met vertrouwelijke informatie is bij jou een vanzelfsprekendheid. Je bent stressbestendig en bereid om in tijden van crises of incidenten buiten kantooruren te werken. 

 

Daarnaast beschik je over:

  • Wo-werk- en -denkniveau, bij voorkeur op het gebied van Cybersecurity, Informatica of Informatiekunde (bijvoorbeeld Datascience). Kandidaten met een opleiding op hbo-niveau worden ook van harte uitgenodigd te reageren.
  • Minstens een jaar werkervaring op het gebied van cybersecurity. Aantoonbare affiniteit met threat intelligence en/of incident response.
  • Kennis van de werking van het internet, computernetwerken in zijn algemeenheid en kennis van ICT-veiligheid.
  • Affiniteit met operationele technologie en/of industriële controlesystemen.

 

Arbeidsvoorwaarden

Salarisniveau Schaal 11 - Schaal 11
Salarisomschrijving
Maandsalaris €4.024,00 - €6.110,00
Dienstverband Arbeidsovereenkomst voor bepaalde tijd met uitzicht op onbepaalde tijd
Contractduur     1 jaar
Minimaal aantal uren per week 32
Maximaal aantal uren per week 36
   

 

Overige arbeidsvoorwaarden

Naast het salaris ontvang je een individueel keuzebudget (IKB). Het IKB bestaat uit geld (16,5% van je bruto jaarsalaris) en tijd. Met het IKB maak jij de keuzes die bij jou passen en kun je een deel van je arbeidsvoorwaarden zelf samenstellen. Je kunt er bijvoorbeeld voor kiezen om een deel van je maandinkomen te laten uitbetalen wanneer jij dat wenst. Ook kun je dit budget omzetten in verlof en andersom of besteden aan fiscaalvriendelijke doelen. De Rijksoverheid hecht sterk aan persoonlijke groei en loopbaanontwikkeling en biedt daarvoor tal van mogelijkheden. Tot de secundaire arbeidsvoorwaarden behoren onder meer verschillende studiefaciliteiten, bedrijfsfitness, volledige vergoeding van je ov-reiskosten woon-werkverkeer en gedeeltelijk betaald ouderschapsverlof.

Bijzonderheden

Solliciteren? Nadat je via de sollicitatiebutton hebt gereageerd kun je jouw cv en motivatie als word of pdf-bestand uploaden.

Het toetsen van de integriteit van onze nieuwe collega’s is voor het NCSC van groot belang. Om die reden maakt een veiligheids A onderzoek onderdeel uit van het sollicitatieproces. De duur van het onderzoek zal minimaal 8 weken in beslag nemen. Meer informatie over het onderzoek kun je vinden op https://www.aivd.nl/onderwerpen/veiligheidsonderzoek.

Wanneer je als interne collega van de Rijksoverheid een beroep doet op een voorrangspositie, stuur dan ook een kopie van je beschikking mee.

Een assessment en/of vaardigheidstests kan deel uitmaken van het sollicitatieproces, net als het opvragen van referenties en het inzetten van een (online) screening.

Werken bij een crisisorganisatie vraagt om flexibiliteit van onze medewerkers. Via een piket- en-of bereikbaarheid dienst kan er in het geval van acute dreigingen en incidenten, ook buiten kantooruren een beroep op je worden gedaan.

Acquisitie naar aanleiding van deze vacature wordt niet op prijs gesteld.

Meer over de functiegroep

Organisatieomschrijving

Het NCSC werkt aan een digitaal veilig Nederland. Door het tempo waarin het cybersecuritydomein zich ontwikkelt en de rol van het NCSC daarin, ligt er een flinke uitdaging voor de toekomst. Het is voor ons als hét kennisinstituut van cybersecurity in Nederland essentieel dat wij Nederland van kwalitatief hoogwaardige en actuele informatie voorzien, in crisistijd en daarbuiten. Deze kennis en kunde halen wij mede uit en delen wij ook weer met ons netwerk (overheden, bedrijfsleven en andere nationale en internationale partners). Op deze wijze proberen we tijdig in te springen op nieuw ontdekte kwetsbaarheden, aanvalscampagnes en ernstige ICT-verstoringen om deze te voorkomen en op te lossen. Als het toch misgaat beperken we op deze manier de impact.

Organisatie-URL

Afdelingsnaam

Afdelingsomschrijving

Afdeling-URL

Contactpersonen

  Voor meer informatie over deze vacature:

Noortje Henrichs
recruitment.ncsc@minjenv.nl



Voor meer informatie over de sollicitatieprocedure:

Team Recruitment
recruitment.ncsc@minjenv.nl