Jobbeskrivelse
OSINT- / threat intelligence-analytiker til efterforskning af cybercrime i NSK Øst
OSINT- / threat intelligence-analytiker til efterforskning af cybercrime i NSK Øst

Vil du være med til at afsløre cyber-forbrydere ved at grave oplysninger frem i åbne kilder, analysere digitale spor og forbinde dem på tværs af datakilder? Trives du med at jagte JA3-signaturer, forbinde certifikater og sammenligne SSH-nøgler for at kortlægge cyberkriminelles infrastruktur? Og kan du navigere på hackerfora, leaksites og fullz-grupper på Telegram?

Så har du muligheden for at blive OSINT- og threat intelligence-analytiker hos NC3's High Tech Crime sektion og styrke politiets kamp mod cybercrime gennem tekniske analyser og formidling af dine fund til retssystemet.


Din nye hverdag

Hos Nationalt Cyber Crime Center (NC3) bliver du en del af dansk politis kamp mod kompleks digital kriminalitet. I sektionerne for High Tech Crime (HTC) arbejder vi med teknisk rådgivning, efterforskning og analyse af kriminalitetsformer som hacking, ransomware og DDoS-angreb. Arbejdet omfatter også kryptovaluta og blockchain-teknologier, som ofte anvendes til at skjule og hvidvaske udbytte fra kriminalitet. Vi understøtter politikredsene i alle faser af sagerne fra bevissikring til overlevering til anklagemyndigheden og driver også proaktive efterforskninger mod bagmænd, der faciliterer og muliggør cybercrime.

I HTC bliver du en del af vores reaktive team, der arbejder med anmeldte sager inden for ransomware og malware. Teamet består af it-specialister, efterforskere og analytikere. Fordi data er flygtige, foregår efterforskningen i et kapløb mod tiden, hvor hvert minut kan have betydning for muligheden for at sikre relevante spor.

Som OSINT- og threat intelligence-analytiker er dit overordnede ansvar at skabe det tekniske analysegrundlag, som teamet bruger til at identificere og strafforfølge gerningspersoner samt afdække og disrupte infrastrukturen bag cyberangreb. Det betyder, at du finder og efterprøver oplysninger fra åbne kilder og kombinerer dem med tekniske spor og viden om cyberkriminelle, deres metoder og infrastruktur.

Du indsamler, analyserer og kontekstualiserer IOC’er og andre datapunkter fra efterforskninger. Ved hjælp af åbne platforme analyserer du sammenhænge, vurderer udviklingstendenser og efterforskningsmuligheder og kortlægger netværk af infrastruktur, som gerningspersonerne anvender.

Du sparrer tæt med it-specialister, efterretningsanalytikere og politiefterforskere. Sammen formulerer I undersøgelsesspørgsmål og efterforskningshypoteser og vælger relevante metoder til at undersøge dem. Du indhenter og bearbejder samtidig data selvstændigt. 

Du dokumenterer løbende dit arbejde i delrapporter med anbefalinger og i en samlet slutrapport. Rapporterne bruges som bevis i retssager og skal derfor gøre komplekse tekniske resultater forståelige for ikke-teknikere som anklagere, dommere og forsvarere.

Du kan blive indkaldt som ekspertvidne og får introduktion til og undervisning i denne rolle. Derudover formidler du din viden bredere, blandt andet gennem oplæg og foredrag om cybercrime.

Cybercrime udvikler sig hurtigt, og du bidrager derfor også til at udvikle nye efterforskningsmetoder. Vi investerer i din kompetenceudvikling og henter ny viden gennem netværk, konferencer og faglige fora. En stor del af din faglige udvikling sker samtidig gennem aktiv efterforskning og ved, at I deler erfaringer og ny viden i teamet.

Teamet har en stærk holdånd, og vi bruger vores forskellige kompetencer til at kvalificere arbejdet og supplere hinanden i sagerne. Vi deler et stærkt fagligt engagement og et ønske om at gøre en forskel.


Vores nye kollega

Du har en relevant videregående uddannelse eller har opbygget tilsvarende kompetencer gennem dit arbejde. Du har flere års erfaring fra cyberfeltet, hvor du har arbejdet med threat intelligence og/eller OSINT. Din erfaring har givet dig et solidt historisk kendskab til feltets aktører og fremgangsmetoder.

Du har indgående erfaring med platforme som Shodan, Censys og VirusTotal og med indhentning på dark web og deep web samt pivotering på brugernavne, e-mailadresser og andre datapunkter. Derudover har du kendskab til fingerprinting, SSH og andre teknologier, som du kan bruge til at udfinde og analysere kriminel infrastruktur.

Du kan analysere komplekse informationer, identificere mønstre og drage konklusioner. Du arbejder kreativt, når du forbinder datapunkter på tværs af kilder, afprøver hypoteser og følger nye spor i analysen. Samtidig kan du sætte dig ind i modpartens tankegang og bruge den forståelse i dit analysearbejde.

Det er afgørende, at du skriver klart og præcist og kan forklare komplekse tekniske begreber og resultater i et letforståeligt sprog, der er tilpasset modtageren. Du trives med at dokumentere dit arbejde og udarbejde større rapporter.

Du arbejder struktureret og omhyggeligt, har øje for detaljerne og følger dine opgaver helt til dørs. Samtidig er du nysgerrig, lærevillig og har et stort drive for at undersøge forløb, sammenhænge og teknologier.

Du bidrager aktivt til vidensdeling og dokumenterer praktiske erfaringer og ny indsigt i vores vidensdatabase. Du hjælper gerne dine kolleger, værdsætter faglig sparring og motiveres af samarbejdet. Samtidig er du åben for både at give og modtage feedback, fordi peer review efter faste standarder er en integreret del af vores kvalitetssikring.


Løn og ansættelsesvilkår

Har du en akademisk baggrund ansættes du på overenskomstvilkår i henhold til de til enhver tid gældende aftaler mellem Finansministeriet og Akademikernes Centralorganisation. Hvis du har en anden uddannelsesmæssig baggrund, ansættes du i henhold til organisationsaftale for kontorfunktionærer, laboranter og it-medarbejdere i staten og HK/STAT samt OAO-S-fællesoverenskomst. Der er til stillingen knyttet en fuldt arbejdsgiverfinansieret pensionsordning.

Dit arbejdssted bliver National enhed for Særlig Kriminalitet Øst med adresse på Ejby Industrivej 125-135, 2600 Glostrup. Stillingen er også slået op i NSK Øst med arbejdssted i Hasselager ved Aarhus.

Din gennemsnitlige ugentlige arbejdstid er 37 timer inkl. betalt frokostpause. Vores normale åbningstid er mandag-onsdag kl. 8-16, torsdag kl. 8-15 og fredag kl. 8-14, men vi tilbyder flekstid og mulighed for i høj grad selv at tilrettelægge din arbejdstid.  Af sikkerhedsgrunde foregår arbejdet primært på arbejdspladsen, men der kan aftales hjemmearbejde i begrænset omfang ved behov for selvstudium eller anden fordybelse.

Du skal være indstillet på nogen rejseaktivitet og, at der kan forekomme arbejde på andre tidspunkter for eksempel i forbindelse med større aktioner.

Politiet ønsker at understøtte og fremme medarbejdernes fysiske sundhed. Derfor har vi røg- og nikotinfri arbejdstid. Vi har en fælles kantine, der tilbyder morgenmad og frokostbuffet med salatbar og et bredt udvalg af sunde retter. Vi har en idrætsforening, vores eget fitnesscenter og en aktiv personaleforening.

Det er en forudsætning for ansættelse, at du kan blive sikkerhedsgodkendt og kan opretholde denne gennem hele dit ansættelsesforhold.

Den forventede ansættelsesdato er 1. februar 2027 eller så snart du er blevet sikkerhedsgodkendt. 

Vi forventer at holde 1. samtaler 28. september 2026 og 2. samtalerunde 6. oktober 2026. Der vil være en test og en formidlingsopgave i forbindelse med samtalerne.

Kontakt og ansøgning

Hvis du har uddybende spørgsmål til stillingen, er du velkommen til at kontakte politikommissær Nicklas Fallesen på 4174-0338. Hvis du har spørgsmål til løn- og ansættelsesforhold, kan du kontakte rekrutteringskonsulent Rikke Vishart på 2114-3628.

Du kan følge NSK på LinkedIn og finde information om politiet som arbejdsplads her.

Når du søger en stilling i politiet, opretter du samtidig en profil i vores rekrutteringssystem. Vi beder dig uploade ansøgning, CV og eksamensbevis for din relevante grunduddannelse. Det er ikke nødvendigt med kursusbeviser, certifikater og lignende. 

Vi opfordrer alle kvalificerede til at søge stillingen uanset alder, køn, religion eller etnisk tilhørsforhold.


National enhed for Særlig Kriminalitet som arbejdsplads

I National enhed for Særlig Kriminalitet (NSK) bliver du en del af en landsdækkende specialenhed, hvor højt specialiserede fagfolk arbejder tæt sammen med et fælles formål: at beskytte Danmark mod den mest komplekse og samfundsskadelige kriminalitet. Det er en særlig opgave.

Vi efterforsker og strafforfølger komplekse sager inden for organiseret kriminalitet, økonomisk kriminalitet og digital kriminalitet. Derudover understøtter vi også politikredsene i hele Rigsfællesskabet med vores særlige ekspertise i kriminalteknik, it-efterforskning samt analyse- og efterretningsarbejde.

Når du træder ind ad døren i NSK, møder du politifolk, anklagere, analytikere, teknikere, it-specialister, administrative og mange andre fagligheder. Vi er mange – og vi er forskellige. Du får godt 1.200 dedikerede kolleger, der trods forskelligheder har det til fælles, at vi alle bidrager med hver vores særlige styrke og dybe faglighed.

Kriminaliteten udvikler sig hele tiden, og det samme gør kravene til os. Derfor prioriterer vi faglig udvikling, vidensdeling og samarbejde højt.

I NSK finder vi stor mening i vores arbejde, fordi vores opgaver har et klart og vigtigt formål. Det, vi gør, bidrager direkte til at beskytte samfundet og styrke retssikkerheden. Det er et særligt ansvar. Det er derfor, vi arbejder i NSK.

 

Overblik over oplysninger
Ansøgningsfrist:  16.09.2026
Ansøgningsfrist:  16.09.2026
Arbejdsgiver:  National enhed for Særlig Kriminalitet
Jobsted (langt): 

Glostrup

Deltid / fuldtid:  Fuldtid