Senior Specialist CTI
Eisen: - Minimaal HBO werk- en denkniveau - Kennis en ervaring op het gebied van cyber threat intelligence, incident response en/of cybersecurity - Gedegen kennis van de werking van het internet en computernetwerken - Ervaring met CTI tooling en protocollen zoals MISP, OpenCTI, STIX/TAXII - Ervaring met het vervullen van een inhoudelijke voortrekkersrol binnen technische projecten - Uitgebreide kennis van monitoring en detectie in netwerksystemen - Minimaal 6 maanden ervaring met de agile werkwijze - Bereidheid om een geldige screening A te halen - Beschikbaarheid van 32 tot 36 uur per week Omschrijving: Als senior Cyber Threat Intelligence (CTI) specialist met expertise in CTI-infrastructuur, tooling en processen, speel je een sleutelrol in de doorontwikkeling van onze nationale detectiecapaciteiten. Je bent verantwoordelijk voor het ontwikkelen van een open koppelvlak waarmee organisaties zich kunnen aansluiten op ons nationale detectiesysteem. Dit systeem stelt ons in staat om dreigingsindicatoren te delen met derden, zoals cloudproviders en Managed Security Service Providers (MSSP's). Je werkt binnen het team CTI/DA en samen met een agile team van technische specialisten. Jullie zijn gezamenlijk verantwoordelijk voor het realiseren van dit koppelvlak, met een oplevering gepland tegen eind volgend jaar. Je draagt bij aan het toepassen van open standaarden zoals STIX/TAXII voor geautomatiseerde informatie-uitwisseling. Daarnaast werk je aan het verbeteren van de kwaliteit van dreigingsindicatoren en het opstellen van technische specificaties. Je ontwikkelt heldere documentatie en zorgt ervoor dat technische CTI-standaarden effectief worden ingezet binnen bestaande en nieuwe tooling en processen. Je coördineert en werkt samen met externe leveranciers en partners om de eerste pilots succesvol te voltooien. Ook onderzoek je nieuwe methoden om dreigingsinformatie uit te wisselen en deze te gebruiken voor nieuwe kennisproducten. Je werkt aan het optimaliseren van bestaande processen om de kwaliteit van analyses en dreigingsinformatie te verhogen. Kennisdeling en documentatie zijn essentieel in deze rol, waarbij je gedetailleerde en toegankelijke documentatie ontwikkelt en bijdraagt aan het vergroten van de bekendheid en acceptatie van de nieuwe werkwijze.