Er du drevet af en passion for cybersikkerhed og klar til at tage aktiv del i beskyttelsen af Danmarks kritiske infrastruktur? Vil du være med til at sikre Forsvarets it-systemer mod ondsindede cyberaktører og levere dybdegående analyser af trusler, der kan være afgørende for nationens sikkerhed? Hvis du samtidig brænder for Cyber Threat Intelligence (CTI), herunder analyse af hvordan sårbarheder potentielt kan udnyttes i en kompleks og distribueret it-infrastruktur, samt proaktivt arbejde med at afværge cyberangreb, så er du den specialist, vi søger til vores Security Operation Center. Om os Cyberdivisionen er en del af Forsvarsministeriets Materiel- og Indkøbsstyrelse og en af landets største it-organisationer. Vi løser sikkerheds-, drifts- og udviklingsopgaver, der sikrer kommunikation og it til Forsvarets ansatte – uanset om de er ombord på skibe i Nordatlanten, på mission i ørkenen eller arbejder på kaserner og kontorer et sted i rigsfællesskabet. Cyberdivisionen har ansvaret for at indkøbe, udvikle og drive en stor portefølje af Forsvarets it-systemer.
Stillingen er placeret i Cybersikkerhedsafdelingen i Cyberdivisionen, som er en stabsfunktion, der rådgiver på tværs af Cyberdivisionen og refererer direkte til ledelsen. Afdelingen består af to sektioner: Security Operations Center og Cyber Security Guidance.
I Cybersikkerhedsafdelingen er vi en blanding af civile og militære medarbejdere med forskelligartede baggrunde og fagligheder. Vores forskellighed er vores styrke, idet vi har brug for kreativitet i vores virke, og heraf folk der tænker forskelligt. Der vil være rig mulighed for både sparring og støtte internt i afdelingen.
Om stillingen Du bliver en del af Security Operations Center, hvis primære opgaver er at monitorere, detektere og respondere på sikkerhedshændelser på Forsvarets it-systemer og netværk, samt gennemføre sårbarhedsstyring. Centeret spiller en afgørende rolle i det digitale forsvar af både forsvars- og samfundskritiske systemer, som også indeholder klassificerede data af afgørende betydning for Danmark.
Du vil træde ind i rollen som Cyber Threat Intelligence specialist med henblik på at bidrage til beskyttelsen af Forsvarets it-services og netværk. Dine opgaver vil blandt andet inkludere:
- Indsamle, analysere og dokumentere fjendtlige aktørers TTP’er
- Levere input til at forstærke eksisterende samt etablering af nye foranstaltninger til imødegåelse af identificerede trusler
- Opstille hypoteser til anvendelse for threat hunting
- Udarbejde både tekniske analyser og ledelserapportering, herunder formidling af komplekse trusselsbilleder i forhold til målgruppen
- Støtte incident response teams med analyse og forensics
- Samarbejde med interne og eksterne aktører om udvikling og implementering af CTI-løsninger
- Bidrage til udvikling af CTI-processer og værktøjer i Cyberdivisionen
Om dig Du har du lyst til at anvende dine kompetencer til at analysere it-trusler mod en kompleks og distribueret it-infrastruktur. Det betyder, at du også er nysgerrig på at forstå arkitekturen og teknologierne i it-infrastrukturen, samt at du på baggrund af din tekniske indsigt formår at sætte dig i hackerens sted.
Du har en relevant teknisk baggrund og gerne erfaring med CTI, eksempelvis fra en tilsvarende stilling i en sikkerhedsorganisation, efterretningstjeneste eller større virksomhed.
Det vil være en fordel, hvis du har erfaring med et eller flere af følgende områder: SIEM, IDS/IPS, Incident Response, Open Source Intelligence, malwareanalyse, netværksforensics samt MITRE ATT&CK-framework eller andre relevante rammeværk. Det vil desuden være en fordel, hvis du har erfaring med at benytte metoder, der sikrer objektivitet i fortolkningen af komplekse analyser samt har kendskab til programmeringssprog og/eller scripting.
Du kan analysere komplekse data og rapportere på en måde, så det er letforståeligt for modtageren. Du arbejder selvstændigt, ansvarsbevidst og struktureret med analyse- og rapporteringsopgaver. Desuden har du lyst til at dele din erfaring og indsigt, og i projekt- og tværfaglige opgaver indgår du proaktivt i samarbejdet om den fælles opgaveløsning.
Du er flydende på dansk og behersker engelsk på et højt teknisk niveau. Derudover skal du kunne sikkerhedsgodkendes og opretholde denne gennem hele din ansættelse.
Vi tilbyder: - En unik mulighed for at arbejde med cybertrusler mod en af Danmarks mest kritiske organisationer
- Et stærkt fagligt miljø med mulighed for at udvikle dine kompetencer inden for CTI og cybersikkerhed
- Adgang til avancerede værktøjer og metoder til trusselsanalyse
- Et tæt samarbejde med dedikerede kolleger og nationale såvel som internationale partnere
Ansættelsesvilkår Ansættelse og aflønning sker i henhold til den til enhver tid gældende overenskomst.
Afhængigt af dine kvalifikationer og kompetencer, er der mulighed for forhandling af tillæg. Der er til stillingen knyttet en arbejdsgiverfinansieret pensionsordning.
Arbejdsstedet er i Hvidovre.
Som ansat under Forsvarsministeriets område er du omfattet af nogle særlige vilkår. Du skal bl.a. kunne sikkerhedsgodkendes og opretholde sikkerhedsgodkendelsen under hele ansættelsesforholdet.
Du har som ansat pligt til at forrette tjeneste uden for landets grænser, herunder ved enheder i internationale operationer med henblik på deltagelse i konfliktforebyggende, fredsbevarende, fredsskabende, humanitære og andre lignende operationer.
Kontakt og ansøgning Hvis du vil høre mere om stillingen, er du velkommen til at kontakte teamleder Lotte Nielsen på telefon 5086 5830.
Har du spørgsmål til løn- og ansættelsesforhold, er du velkommen til at kontakte Personelkommandoen, HR-konsulent Mia Backhausen på telefon 3266 5574.
Ansøgningsfristen er den 1. juni 2025.
Stillingen er til besættelse den 1. juli 2025 eller hurtigst muligt herefter. Vi indkalder løbende til samtaler.
Du søger stillingen via linket og vi beder dig vedhæfte ansøgning, CV og kopi af uddannelsesbevis/svendebrev. Vær opmærksom på at bilag skal tilføjes i PDF-format.
I Forsvarsministeriets organisation tror vi på, at mangfoldighed optimerer opgaveløsningen. Derfor opfordrer vi alle interesserede uanset baggrund til at søge stillingen.
Om Forsvarsministeriets Materiel- og Indkøbsstyrelse Forsvarsministeriets Materiel- og Indkøbsstyrelse (FMI) er en styrelse under Forsvarsministeriet. FMI har ansvaret for det samlede forsvars og beredskabs materiel, it og cybersikkerhed. Det er os, der anskaffer, driver og bortskaffer materiel og it for såvel Hæren, Søværnet, Flyvevåbnet, Arktisk Kommando, Specialoperationskommandoen, Hjemmeværnet, Beredskabsstyrelsen og resten af Forsvarsministeriets koncern.
Desuden bistår vores it-medarbejdere dagligt i at modstå de cyberangreb, Forsvarsministeriets koncern udsættes for. Vi er ca. 2500 medarbejdere (3/4 civile - 1/4 militære) fordelt ud over hele Kongeriget, med hovedkontorer i henholdsvis Ballerup, Brabrand og Hvidovre.