Junior Cybersecurity Analyst
Belgian Federal Government · Brussel, BE ·
- Seniority
- Junior
- Category
- Security
Junior Cybersecurity Analyst on CERT.be's Cyber Detection Center team in Brussels, supporting Belgium's national CERT. Day to day: building and maintaining detection logic and internal security tooling, analyzing threat intel to identify TTPs, deploying detection sensors at federal partners, and threat hunting for APTs.
Werkomgeving Het Centrum voor Cybersecurity België (CCB) is de nationale autoriteit voor cyberveiligheid in België. Het CCB superviseert, coördineert en waakt over de toepassing van de Belgische cyberveiligheidsstrategie. Door een optimale informatie-uitwisseling kunnen bedrijven, overheidsdiensten, aanbieders van essentiële diensten en de bevolking zich gepast beschermen. Meer info: https://ccb.belgium.be/nl/organisatie . Het federaal Cyber Emergency Response Team (CERT.be) is één van de twee operationele diensten van het CCB en is verantwoordelijk voor het beheer van en de respons op cybersecurity-incidenten in België. CERT.be zet zich in om de digitale infrastructuur, systemen en netwerken van het land te beschermen tegen cyberdreigingen. De opdrachten van CERT.be omvatten onder meer het monitoren, helpen oplossen en voorkomen van cybersecurity-incidenten in België. De medewerkers spelen hierbij een coördinerende en ondersteunende rol en volgen de ontwikkelingen op het gebied van cybersecuritytechnologieën nauwgezet op. De medewerkers van CERT.be zijn verdeeld over drie operationele teams: 1. Digital Forensics and Incident Response Dit team is verantwoordelijk voor het coördineren van acties op het gebied van incidentrespons en forensische analyse. 2. Technical Research Het Technical Research-team richt zich op toegepast cybersecurityonderzoek, waaronder malware-analyse en kwetsbaarheidsdetectie. 3. CDC Security Solutions Het Cyber Detection Center (CDC) is het nieuwste team binnen CERT.be. Het staat in voor de configuratie, het onderhoud en de monitoring van de beveiligingssystemen die de infrastructuur van CERT.be ondersteunen, evenals voor een netwerk van externe detectiesensoren dat bij verschillende institutionele partners wordt uitgerold. Binnen het CDC voeren Detection Engineers diepgaande analyses uit van dreigingsactoren en hun tactieken, technieken en procedures (TTP's) die gericht zijn op overheidsinstanties en essentiële entiteiten. Op basis van deze analyses ontwerpen en verbeteren zij voortdurend detectielogica en detectieregels om bescherming te bieden tegen steeds evoluerende cyberdreigingen. Detection Analysts maken gebruik van deze detectiecapaciteiten om de monitoring van de CERT.be-infrastructuur en het detectienetwerk verder te verbeteren. Door middel van continue analyse en threat hunting dragen zij bij aan de versterking van de beveiliging van CERT.be en haar institutionele partners. Het Security Solutions-team is verantwoordelijk voor het beheer van de IT-infrastructuur van CERT.be en de ontwikkeling van interne applicaties. Daarnaast beoordelen de CDC- en Security Solutions-teams gezamenlijk de impact van opkomende technologieën op het gebied van cyberveiligheid. Ze ondersteunen de integratie ervan door innovatieve oplossingen te ontwikkelen, onder meer op het gebied van artificiële intelligentie. Als Cybersecurity Analyst maak je deel uit van het CDC-team. Functieomschrijving Je draagt bij aan de missie van CERT.be door interne beveiligingsinstrumenten en de detectie-infrastructuur te ontwikkelen, onderhouden en verbeteren. Je verzamelt en analyseert informatie uit verschillende inlichtingenbronnen, zoals interne incidentgegevens, de threat intelligence-afdeling van het CCB (CyTRIS), het Coordinated Vulnerability Disclosure Program (CVDP) en het Technical Research-team. Je gebruikt deze informatie om opkomende cyberdreigingen en de tactieken, technieken en procedures (TTP's) van dreigingsactoren te identificeren die gericht zijn op entiteiten binnen de Belgische publieke sector. Op basis van je analyses ontwerp, implementeer en onderhoud je detectielogica en detectieregels die afgestemd zijn op de geïdentificeerde dreigingen. Je neemt deel aan de implementatie en het beheer van een netwerk van detectiesensoren bij federale overheidsinstellingen en essentiële partners. Je past deze detectiemechanismen toe binnen de interne systemen van CERT.be en het detectienetwerk en verbetert ze continu om de algemene beveiliging van de betrokken organisaties te versterken. Je voert Threat Hunting uit om nieuwe aanvalstechnieken en Advanced Persistent Threats (APT's) te detecteren die gericht zijn op de infrastructuur van CERT.be of die van haar partners. Je werkt met complexe IT-infrastructuren en ontwikkelt je expertise in het bouwen van cybersecurity-oplossingen op maat. Je volgt het cyberdreigingslandschap en technologische ontwikkelingen binnen de IT-sector nauwgezet op en stelt hierover samenvattingen en richtlijnen op. Je werkt waar nodig samen met het DFIR-team bij nationale incidentrespons en forensische analyses.