Wat ga je doen?
Informatiesystemen bij de krijgsmacht zijn vaak van levensbelang. Om cyberaanvallen te voorkomen en te kunnen detecteren zet het ministerie van Defensie het Defensie Cyber Security Centrum (DCSC) in.
Het DCSC moet ervoor zorgen dat militaire operaties geen hinder ondervinden van digitale dreigingen en dat de informatiesystemen van Defensie betrouwbaar blijven. Om de werkzaamheden binnen het DCSC te ondersteunen is innovatieve tooling hard nodig om nieuwe processen mogelijk te maken en om bestaande processen te verbeteren. Door te weten welke dreigingen er spelen, welke kwetsbaarheden er zijn en wat de meest belangrijke systemen zijn, is het DCSC in staat preventief te ondersteunen. Zowel op afstand als op locatie.
Dit doe je in de functie van 1e Cyber Security Specialist – Usecase Engineering door het identificeren van dreigingen op het gebied van cybersecurity op basis van onder andere CTI rapportages. Op basis van risico inschatting maak je hier vervolgens detectie usecases van.. Met verschillende logbronnen bouw je die detectie usecases en je onderhoud ze bij wijziging van dreigingen en logbronnen. Je documenteert de dreigingen, logbronnen en detectie usecases, en rapporteert hierover. Ook help je de monitoring teams met het opstellen van threat playbooks.