Etterretningsanalytiker (CTI)
NORDIC MARITIME CYBER RESILIENCE CENTRE AS
- Frist Snarest
- Ansettelsesform Fast
Ønsker du å beskytte nordisk skipsfart og maritim næring mot cybertrusler?
Etterretningsavdelingen i NORMA Cyber utarbeider månedlige cybertrusselvurderinger og tematiske etterretningsrapporter som gir beslutningsstøtte til våre medlemmer i deres planlegging og gjennomføring av operasjoner. Avdelingen bistår også med digital etterforskning og håndtering av cyberhendelser, og jobber tett med vår SOC.
Vi søker en etterretningsanalytiker innen Cyber Threat Intelligence (CTI). Du bruker anerkjent etterretningsmetodikk til å vurdere og formidle et komplekst trusselbilde, og du forstår cybertruslene du analyserer på et teknisk nivå. Du trenger ikke å ha hele verktøykassa fra dag én, men du må ha en genuin interesse for trusselaktører og hvordan de opererer.
Arbeidsoppgaver
Innhente, analysere og vurdere relevant informasjon og data relatert til cyberhendelser og cybertrusler mot nordisk skipsfart og maritim næring
Utarbeide trusselvurderinger og etterretningsrapporter på strategisk, operasjonelt og taktisk nivå
Brife medlemmer og beslutningstakere på norsk og engelsk
Gjennomføre Threat Hunting i egne datakilder
Understøtte håndtering av cyberhendelser i vår SOC
Samarbeide med nasjonale og internasjonale partnere
Videreutvikle avdelingens arbeidsprosesser og verktøy
Inngå i vaktordning
Krav til utdannelse og kompetanse
Utdannelse på bachelor- eller masternivå innen et relevant fagområde. Relevant erfaring kan kompensere for formell utdannelse.
Minimum 2 års erfaring med CTI, trusseletterretning eller tilsvarende relevant arbeid innen cybersikkerhet, eller sterk analytisk bakgrunn kombinert med dokumentert cyberteknisk kompetanse
Gode kunnskaper om trusselaktører og deres metoder (TTP-er)
Kjennskap til MITRE ATT&CK, Cyber Kill Chain og Diamond Model
Erfaring med å produsere etterretningsrapporter og trusselvurderinger samt holde briefinger
God muntlig og skriftlig framstillingsevne på både norsk og engelsk
Det er ønskelig med
Kjennskap til etterretningsmetodikk og analytiske teknikker
Erfaring med bruk av berikingstjenester (som VirusTotal, Shodan, Censys, etc.)
Erfaring med bruk av MISP
Erfaring med bruk av SIEM-løsninger
Erfaring fra hendelseshåndtering og digital etterforskning
Erfaring med bruk av KI-verktøy (f.eks. ChatGPT, NotebookLM eller lignende)
Kjennskap til IT og OT (operasjonell teknologi) ombord på fartøy
Personlige egenskaper
Nysgjerrig og analytisk, med ekte interesse for trusselbildet
Målrettet, med god gjennomføringsevne
Selvstendig, effektiv og strukturert arbeidsform
Evne til å kommunisere teknisk fagspråk til beslutningstakere
Lærevillig – vi forventer ikke at du kan alt, men at du vil lære
Vi tilbyr
Konkurransedyktige lønnsbetingelser
Gode forsikrings- og pensjonsordninger
Mulighet for hjemmekontor i kombinasjon med faste kontordager
Gode muligheter for kurs og videreutdanning
En sentral rolle i et fagmiljø som beskytter en hel nærings digitale sikkerhet
Kandidaten MÅ kunne sikkerhetsklareres HEMMELIG.
Har du kortere fartstid, men solid teknisk forståelse og et skarpt analytisk hode, oppfordrer vi deg likevel til å søke. Legg gjerne ved et søknadsbrev som viser motivasjon og hvordan du tenker.
Ferdigheter
- Etterforskning av elektroniske spor
- Etterretning
- Hendelsehåndtering
- Trusseletterretning
JobbMatch
Er du en god match for denne stillingen?
JobbMatch ser på erfaringen og egenskapene dine – og sjekker hvor godt du passer.
Om arbeidsgiveren
Nordic Maritime Cyber Resilience Centre (NORMA Cyber) ble etablert i 2021 som et felles initiativ av Den Norske Krigsforsikring for Skib (DNK) og Norges Rederiforbund.
NORMA Cyber er en medlemsorganisasjon med over 180 medlemmer fra Norge, Sverige og Finland, som representerer mer enn 3000 fartøy. Medlemmer har tilgang til etterretnings- og informasjonsdelingstjenester, en 24/7 responstjeneste og ekstern monitorering. I tillegg kan medlemmene kjøpe SOC-tjenester (Security Operations Services) og pentesting-tjenester (med fokus på fartøys-IT/OT). NORMA Cyber SOC overvåker for tiden IT-systemer på mer enn 200 fartøy og OT-systemer på mer enn 20 fartøy, i tillegg til landbasert og skybasert infrastruktur.
Våre eksperter jobber tett med fagfolk innen fysisk sikkerhet og beredskap i DNK og Norges Rederiforbund, gjennom Skipsfartens Beredskapssenter.
- Sektor: Organisasjoner
- Sted: Rådhusgaten 25, 0158 Oslo
- Hjemmekontor: Delvis hjemmekontor
- Bransje: IT, Maritim og offshore, Politi og sikkerhet
- Stillingsfunksjon: Analyse, IT-sikkerhet, Sikkerhetsanalytiker
- Arbeidsspråk: Norsk, Engelsk
Nøkkelord
etterretning, cyber threat intelligence, cti, trusselvurdering, trusselaktører
Annonseinformasjon
- FINN-kode 467062789
- Sist endret

