Analyste (Security Operation) (JP054979)

TiTANS Consulting

Belgique

Sur place

EUR 52 000 - 75 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

TiTANS Consulting recherche un Security Operation Analyst Medior pour superviser les événements SIEM/EDR, évaluer la gravité des incidents et soutenir les mitigations.

Vous serez référent Purview (design et gestion journalière) et travaillerez avec O365/ServiceNow; télétravail autorisé 2 jours par semaine.

Vous interviendrez chez nos clients en région bruxelloise et ailleurs, avec une organisation hybride et des défis en sécurité d’entreprise.

Qualifications

  • Maîtrise des environnements Microsoft et gestion des identités et accès.
  • Connaissances intermédiaires des outils de détection et réponse.
  • Excellente capacité à communiquer des concepts techniques à des interlocuteurs non techniques.

Responsabilités

  • Identifier, analyser et qualifier les événements SIEM/EDR.
  • Évaluer la gravité des incidents et assurer la notification et l’escalade.
  • Collaborer à la correction et à la mitigation des risques de sécurité.
  • Recommander des mesures correctives immédiates et à long terme.
  • Soutenir les investigations et le traitement des incidents.
  • Contribuer à la stratégie de collecte et de gestion des événements de sécurité.
  • Participer à l’amélioration des procédures de veille sur menaces et vulnérabilités.
  • Contribuer aux projets de sécurité (classification des données, protections).

Connaissances

Azure
MDM
MAM policy
Active Directory
Entra ID
Office 365
PowerShell
SharePoint
Windows Server
Français
Néerlandais
Anglais

Outils

Office 365
ServiceNow

Description du poste

De organisatie recherche un Security Operation Analyst Medior qui aura pour mission :

  • Identification, analyse et qualification des événements de sécurité SIEM / EDR
  • Evaluation de la gravité des incidents de sécurité, notification, suivi et escalation
  • Support à la correction et/ou mitigation des risques de sécurité
  • Recommandation sur les mesures correctives immédiates et long terme
  • Support aux investigations et au traitement des incidents de sécurité
  • Contribution à la définition de la stratégie de collecte et de gestion des évènements de sécurité
  • Participation à l’amélioration continue des procédures de veille sur les menaces, vulnérabilités et attaques
  • Participation à la mise en place de projets de sécurité tels que : classification des données, sécurisation des comptes, protection contre la fuite des données, ...
  • Référent de la solution Purview (design, évolution et gestion journalière)
  • Maitrise des outils informatiques tels que O365 et ServiceNow
  • Télétravail autorisé 2 fois par semaine maximum
Compétences et expériences
  • Azure - Niveau Débutant
  • Data Management System (MDM) - Niveau Intermédiaire
  • MAM policy - Niveau Intermédiaire
  • Microsoft Active Directory (AD) - Niveau Intermédiaire
  • Microsoft Entra ID - Niveau Intermédiaire
  • Office 365 - Niveau Intermédiaire
  • PowerShell scripting - Niveau Intermédiaire
  • Sharepoint - Niveau Débutant
  • Windows Server Management - Niveau Intermédiaire
  • Français - Niveau natif ou bilingue
  • Néerlandais - Niveau professionnel
  • Anglais - Niveau professionnel
Questions posées aux candidats
  • Comment adaptez-vous votre communication pour expliquer des concepts techniques à des interlocuteurs non techniques ?
  • Comment organisez-vous vos déplacements quotidiens chez différents clients en région bruxelloise afin de garantir efficacité et ponctualité ?
  • Êtes-vous titulaire de la certification Microsoft SC-900 ?
  • Êtes-vous titulaire de la certification Microsoft SC-500 ?
  • Possédez-vous la certification CyberArk Certified Trustee ?
  • Décrivez votre expérience dans la mise en œuvre et l'exploitation de solutions de détection et de réponse aux incidents. Quels outils avez-vous utilisés et quelles améliorations avez-vous apportées ?
  • Décrivez un projet dans lequel vous avez automatisé des processus de détection ou de réponse aux incidents. Quels outils avez-vous utilisés et quels bénéfices ont été obtenus ?
  • Décrivez votre expérience en matière de classification et de protection des données. Quels outils avez-vous utilisés et quels types de politiques avez-vous mis en œuvre ?
  • Décrivez les optimisations que vous avez apportées à une plateforme de sécurité (Microsoft Defender ou équivalent).
  • Décrivez votre approche de la gestion des vulnérabilités et les outils que vous utilisez.
  • Décrivez les mesures que vous avez mises en œuvre afin de réduire la surface d'attaque d'un environnement Microsoft 365 ou Azure.
  • Décrivez votre expérience dans la mise en œuvre et l'administration de politiques MDM et MAM au moyen de Microsoft Intune.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste Security Operations Microsoft 365 (Freelance possible)
Analyste Security Operations Microsoft 365 (Freelance possible)

EngiFlex • Brussel Hoofdstad

Hybride
EUR 48 000 - 64 000
Voiture de société
Analyste Security Operations Microsoft 365 (Freelance possible)
Analyste Security Operations Microsoft 365 (Freelance possible)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 50 000 - 70 000
Voiture de société
Formation & certification (budget)
Plan de carrière
LeHibou - Information Security Engineer
LeHibou - Information Security Engineer

JoBBsquare Belgie • Luik

Hybride
EUR 60 000 - 90 000
L3 Support - Systems & M365 (JP054361)
L3 Support - Systems & M365 (JP054361)

TiTANS Consulting • Brussel Hoofdstad

Sur place
EUR 42 000 - 66 000
Analyste (Security Operation) JP054979
Analyste (Security Operation) JP054979

ITproposal • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Strategic Demand Analyst (K09978)
Strategic Demand Analyst (K09978)

TiTANS Consulting • Brussel

Hybride
EUR 55 000 - 75 000
Télétravail autorisé
Équipe multidisciplinaire
Spécialiste Sécurité Microsoft 365 & Purview DLP (Freelance optional)
Spécialiste Sécurité Microsoft 365 & Purview DLP (Freelance optional)

EngiFlex • Henegouwen

Sur place
EUR 65 000 - 95 000
Voiture de société
Budget formation et certification
Expert DLP Copilot (H/F) - Belgique
Expert DLP Copilot (H/F) - Belgique

Mindquest Talent • Gosselies

Sur place
EUR 120 000 - 166 000
Contrat de 4 mois
Accès à ISO 27001
Spécialiste Sécurité Microsoft 365 & Purview DLP (Freelance optional)
Spécialiste Sécurité Microsoft 365 & Purview DLP (Freelance optional)

EngiFlex BV • Henegouwen

Sur place
EUR 55 000 - 75 000
Voiture de société
Avantages extra-légaux
Plan de formation et certification
Expert DLP Copilot
Expert DLP Copilot

ACENSI • Henegouwen

Sur place
EUR 65 000 - 95 000