
Taken en verantwoordelijkheden
Als Threat Intelligence Analyst breng je dreigingen in kaart voordat ze de organisatie raken. Dit zijn enkele kernverantwoordelijkheden:
Dreigingsonderzoek: Informatie verzamelen over actoren, campagnes en aanvalsinfrastructuur via OSINT, dark web-monitoring en threat feeds.
Analyse en duiding: Ruwe data vertalen naar bruikbare intelligence met behulp van het MITRE ATT&CK framework en de intelligence cycle.
Verspreiden van actionable intelligence: SOC- en Red Team-collega's voorzien van relevante indicators of compromise en dreigingsprofielen.
Vaardigheden
Een goede Threat Intelligence Analyst combineert onderzoekend vermogen met scherp strategisch inzicht. Dit zijn enkele competenties:
Onderzoeksvaardigheden: Grote hoeveelheden open en gesloten bronnen kunnen doorzoeken en betrouwbaarheid van informatie beoordelen.
Analytisch en strategisch denken: Verbanden leggen tussen losse signalen om het grotere dreigingsbeeld te schetsen.
Heldere rapportagevaardigheden: Complexe dreigingsinformatie vertalen naar bondige, bruikbare adviezen voor uiteenlopende doelgroepen.

Als Threat Intelligence Analyst breng je dreigingen in kaart voordat ze de organisatie raken. Dit zijn enkele kernverantwoordelijkheden:
Dreigingsonderzoek: Informatie verzamelen over actoren, campagnes en aanvalsinfrastructuur via OSINT, dark web-monitoring en threat feeds.
Analyse en duiding: Ruwe data vertalen naar bruikbare intelligence met behulp van het MITRE ATT&CK framework en de intelligence cycle.
Verspreiden van actionable intelligence: SOC- en Red Team-collega's voorzien van relevante indicators of compromise en dreigingsprofielen.
Een goede Threat Intelligence Analyst combineert onderzoekend vermogen met scherp strategisch inzicht. Dit zijn enkele competenties:
Onderzoeksvaardigheden: Grote hoeveelheden open en gesloten bronnen kunnen doorzoeken en betrouwbaarheid van informatie beoordelen.
Analytisch en strategisch denken: Verbanden leggen tussen losse signalen om het grotere dreigingsbeeld te schetsen.
Heldere rapportagevaardigheden: Complexe dreigingsinformatie vertalen naar bondige, bruikbare adviezen voor uiteenlopende doelgroepen.
Opleiding: HBO- of WO-opleiding in cybersecurity, inlichtingenstudies of informatica.
Certificering: GIAC GCTI (Cyber Threat Intelligence) of Certified Threat Intelligence Analyst (CTIA) zijn relevante certificeringen.
Praktijkervaring: Ervaring met threat intelligence-platformen en het opstellen van dreigingsrapportages.
Bijscholing: Continu volgen van nieuwe dreigingsactoren, aanvalstechnieken en geopolitieke ontwikkelingen die cyberrisico's beïnvloeden.
Opleiding en ervaring
Opleiding: HBO- of WO-opleiding in cybersecurity, inlichtingenstudies of informatica.
Certificering: GIAC GCTI (Cyber Threat Intelligence) of Certified Threat Intelligence Analyst (CTIA) zijn relevante certificeringen.
Praktijkervaring: Ervaring met threat intelligence-platformen en het opstellen van dreigingsrapportages.
Bijscholing: Continu volgen van nieuwe dreigingsactoren, aanvalstechnieken en geopolitieke ontwikkelingen die cyberrisico's beïnvloeden.
