
Nationaal Cyber Security Centrum (NCSC)
geen max tarief
Zuid-Holland
36 uur per week
01 juni 2026
31 mei 2027
In de rol van dreigingsanalist houd je je bezig met de analyse van digitale aanvallen. Dat doe je door data en informatie te verzamelen vanuit diverse bronnen (zoals de media, technische rapporten en informatie van partnerorganisaties), en om vervolgens conclusies te trekken uit deze informatie. Jouw inzichten geven organisaties in Nederland een beter zicht op digitale dreigingen en risico’s op het gebied van bijvoorbeeld spionage, sabotage en cybercrime. Door data te analyseren en informatie slim te combineren, kunnen jij en je teamgenoten rapporten schrijven over de waarschijnlijkheid en impact van specifieke digitale aanvallen. Daarnaast werk je samen met de adviseurs van het NCSC om Nederlandse organisaties in staat te stellen zich hiertegen te verdedigen. Op basis van jouw analyses kunnen zij zich voorbereiden en (aanvullende) beveiligingsmaatregelen nemen tegen schadelijke digitale aanvallen. Je doet jouw werk in teamverband, waarbij je je bezighoudt met thema’s zoals cybercrime, spionage, sabotage en hacktivisme. Het helpen van organisaties om weerbaar te worden voor digitale aanvallen is jullie primaire doel. Daarbij krijg je hulp van technische CTI-specialisten bij dreigingsinformatie waar veel technische/specialistische kennis bij komt kijken. Met behulp van de CTI-specialisten kun je partners en doelgroepen ook helpen met technische informatie over dreigingen (zoals malware-indicatoren van digitale aanvallen), kan je uitleggen en presenteren waaruit de dreiging bestaat en voor welke partijen deze informatie relevant is.
Werkzaamheden:
Naast je reguliere werkzaamheden volg je relevante opleidingen die bij je ontwikkeling passen. Daarnaast bezoek je vakinhoudelijke conferenties om zowel kennis op te doen als ook relaties te onderhouden met onderzoekers en technisch specialisten van samenwerkingspartners en de (inter)nationale cybersecurity community.
Profiel Je wordt enthousiast van cybersecurity en het analyseren van verschillende digitale aanvallen, van ransomware-aanvallen tot DDoS-aanvallen. Je bent in staat om patronen te destilleren uit een grote hoeveelheid data en kan tactische analyses uitvoeren op complexe situaties. Je kan jouw inzichten en conclusies helder mondeling en schriftelijk communiceren, zowel in het Nederlands als in het Engels. Je bent in staat je creativiteit om te zetten in concrete oplossingen, bent analytisch sterk en kan hoofdzaken van bijzaken scheiden. Het discreet omgaan met vertrouwelijke informatie is bij jou een vanzelfsprekendheid. Je bent omgevingsbewust, stressbestendig en bereid om in tijden van crises of incidenten buiten kantooruren te werken.
Achtergrond opdracht
Met het Nationaal Detectie Netwerk (NDN), heeft het NCSC een schaalbaar, open en toekomstbestendige hub voor het uitwisselen van dreigingsinformatie. Dit gebeurt via een koppelingen gebaseerd op de STIX/TAXII-standaard, waarmee zowel publieke als private organisaties CTI kunnen ontvangen en informatie over sightings kunnen terug delen. Via deze koppelingen met leveranciers van endpoint detectie, MSSP’s en andere private partijen ontstaat een dynamisch nationaal beeld van cyberdreigingen. Deze inzichten stellen het NCSC in staat om gerichte adviezen te geven aan aangesloten partijen. Om alle NIS2-doelgroeporganisaties de meest relevante informatie te kunnen leveren, is het nodig om inzicht te krijgen in de correlatie en analyse van technische dreigingsinformatie, zoals malware indicatoren (IoC’s) en de gedragskenmerken van digitale aanvallen (TTP’s). Team CTI valt als team onder de afdeling Operatie. Binnen deze afdeling werken specialisten van de teams CTI aan het verzamelen, analyseren en delen van informatie over digitale dreigingen die op Nederlandse organisaties en bedrijven afkomen. Samen met de collega’s van de afdeling heb je daarom altijd zicht op de digitale situatie in Nederland. Om dit zicht te kunnen behouden is het belangrijk om de samenhang tussen informatiestromen te verbeteren en de publiek-private CTI-initiatieven goed op elkaar te laten aansluiten en verder te versterken.
Over de klant:
Het Nationaal Cyber Security Centrum (NCSC) is dé centrale kennisautoriteit, responsorganisatie en het samenwerkingsplatform voor cybersecurity in Nederland. Het NCSC werkt samen met organisaties binnen de Rijksoverheid en Vitale sectoren aan een versterking van de digitale weerbaarheid van Nederland. Door de samenwerking met deze organisaties aan te gaan en onze krachten te bundelen, werken wij samen aan een veiliger digitaal Nederland. Het NCSC heeft een informatievoorziening in eigen beheer. Dat is bijzonder voor een overheidorganisatie die meestal gebruikmaken van shared service informatievoorzieningen. Het NCSC doet dat alleen voor de bedrijfsvoeringsfuncties die worden afgenomen van het JenV Dienstencentrum. Voor de operationele informatievoorziening heeft het NCSC dus eigen systemen. De reden daarvoor is dat het NCSC juist moet kunnen doordraaien als de systemen van de Rijksoverheid uitvallen. Het is een IV met zo min mogelijk ketenafhankelijkheden en een zo hoog mogelijke beschikbaarheid, met name in tijden van cyberincidenten en -crisis. De informatievoorziening van het NCSC wordt gekenmerkt door externe verbindingen, een intensieve informatielogistiek en een hoog niveau van informatiebeveiliging. Het NCSC werkt samen met veel ketenpartners en organisaties om informatie te verzamelen over cyberdreigingen, -kwetsbaarheden en –incidenten. Die informatie wordt beoordeeld, geanalyseerd en voorzien van adviezen die zo snel mogelijk worden doorgegeven aan doelgroeporganisaties om tijdig maatregelen te kunnen nemen. Dit is een tijdkritisch proces met grote datavolumes en het is een proces waarin ook vertrouwelijke gegevens worden verwerkt.
Zo werkt onze dienstverlening
Heb je interesse in deze opdracht?
Reageer directOntvang direct alle opdrachten en marktontwikkelingen in je mailbox