Cyberaanvallen worden steeds geavanceerder en complexer. Kun jij door de malware code heen werken, patronen herkennen en achterhalen hoe kwaadaardige software precies opereert? Als security specialist malware bij het Nationaal Cyber Security Centrum (NCSC), kun je met jouw malware-expertise de impact van digitale dreigingen verminderen en op nationaal niveau bijdragen aan de weerbaarheid van digitaal Nederland.
Wat ga je doen?
Als security specialist malware bij het NCSC ben je verantwoordelijk voor het analyseren van malware samples verkregen uit incidenten en lever je een bijdrage aan onze professionalisering en ontwikkeling op het gebied van geautomatiseerde malware-analyse binnen het NCSC. Op deze manier draag je bij aan de technische en operationele aanpak van een incident en zorg je ervoor dat het NCSC zicht heeft op actuele dreigingen en relevante incident-informatie kan delen. Ook is er volop ruimte voor persoonlijke groei, bijvoorbeeld door het volgen van trainingen en het delen van kennis.
Een greep uit je werkzaamheden:
- Het verrichten van malware-onderzoek, het duiden en opvolgen van de resultaten hiervan.
- Het verbeteren van onze technische middelen en processen, vooral op het gebied van malware-automatisering.
- Meewerken aan themagerichte activiteiten en projecten buiten de periodes van incidenten en operationele diensten.
- Vergroten van je eigen kennis door het vervolgen van relevante opleidingen of bezoeken van conferenties.
- Het uitdragen van je kennis binnen het team, binnen de organisatie of aan partners.
Het team
Je komt te werken in het team IROn - Incident Response en Technisch Onderzoek. Wij vallen als team valt onder de unit Operatie. Samen met de andere teams binnen de unit Operatie en het NCSC werken wij aan een digitaal veilig Nederland. Team IROn is een middelgroot team van gepassioneerde collega's met diverse achtergronden en specialisaties binnen het securitydomein. Het Incident Response vakgebied kent soms uitdagende momenten en daarom staan collegialiteit en betrokkenheid centraal binnen ons team. Dagelijks is een deel van het team operationeel ingeroosterd, zowel binnen als buiten kantoortijden, als primair aanspreekpunt voor incident respons op cybersecurity-incidenten en bijvoorbeeld de opvolging van ernstige kwetsbaarheden in hard- en software. Het team staat onder leiding van een tweetal teamleiders. Een van de twee teamleiders is je primaire aanspreekpunt voor personeelsaangelegenheden.
Je hebt een sterk analytisch vermogen, waardoor je snel tot een goed onderbouwd oordeel komt. Met je natuurlijke nieuwsgierigheid en doortastendheid werk je gericht naar resultaten toe en je hebt de motivatie om jezelf steeds verder te ontwikkelen. Je blijft rustig onder druk en kijkt creatief naar casussen, waarbij je verschillende invalshoeken onderzoekt. Daarnaast beschik je over goede sociale en schriftelijke vaardigheden, waardoor je prettig samenwerkt en je kennis gemakkelijk kunt delen.
Daarnaast beschik je ook over:
- Hbo/wo-werk- en -denkniveau;
- Ervaring met malware-analyse en reverse engineering, zoals ervaring met tooling, Ghidra, IDA Pro en x32dbg;
- Kennis van computerarchitecturen en low-level programmeer talen zoals Assembly en C/C++;
- Ervaring met geautomatiseerde malware-analyse;
- Een goede beheersing van de Nederlandse en Engelse taal;
- Ervaring in een CSIRT-team is een pre.
Wat bieden wij je?
Het NCSC heeft een unieke positie in het cyberlandschap. We werken daarin samen met zowel nationale als internationale partners. Met jouw inzet in deze functie speel jij daarmee een belangrijke rol in de technische en operationele aanpak van cybersecurity-incidenten op nationaal niveau. Ook vinden wij het belangrijk dat je je verder kunt ontwikkelen. Buiten de periodes van incidenten en operationele diensten, is er ruimte voor verdere specialisatie door opleiding en training, themagerichte activiteiten of andere projecten. Hybride werken is bij ons de norm, je kunt hier in grote mate zelf invulling aangeven.
Wat mag je van ons verwachten? Wanneer we een match zien nemen we contact met je op om een eerste sollicitatiegesprek in te plannen. De sollicitatieprocedure bestaat uit twee sollicitatiegesprekken gevolgd door een arbeidsvoorwaardengesprek. Een casus, opdracht, assessment en/of vaardigheidstest kan deel uitmaken van het sollicitatieproces, net als het opvragen van referenties en het inzetten van een (online) screening.
. Jouw werklocatie zal thuis en op kantoor zijn. Meer informatie hierover kun je terugvinden op CAO Rijk.
Meer over de functiegroep Medewerker Behandelen en Ontwikkelen
Door het Functiegebouw Rijk worden medewerkers en leidinggevenden geholpen bij het maken van resultaat- en ontwikkelafspraken in functioneringsgesprekken en krijgt men inzicht in de loopbaanmogelijkheden binnen de Rijksoverheid.
Meer informatie op Functiegebouw Rijksoverheid
Nationaal Cyber Security Centrum
Het NCSC werkt aan een digitaal veilig Nederland. Door het tempo waarin het cybersecuritydomein zich ontwikkelt en de rol van het NCSC daarin, ligt er een flinke uitdaging voor de toekomst. Het is voor ons als hét kennisinstituut van cybersecurity in Nederland essentieel dat wij Nederland van kwalitatief hoogwaardige en actuele informatie voorzien, in crisistijd en daarbuiten. Deze kennis en kunde halen wij mede uit en delen wij ook weer met ons netwerk (overheden, bedrijfsleven en andere nationale en internationale partners). Op deze wijze proberen we tijdig in te springen op nieuw ontdekte kwetsbaarheden, aanvalscampagnes en ernstige ICT-verstoringen om deze te voorkomen en op te lossen. Als het toch misgaat beperken we op deze manier de impact.
Stel gerust je vraag
Meer informatie over deze vacature Team RecruitmentHet salaris bedraagt €4024 - €6110