Cybersecurity Engineer

ACENSI

Namen

Sur place

EUR 60 000 - 90 000

Plein temps

Il y a 11 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

ACENSI BELGIUM recherche pour son client un Cybersecurity Engineer (H/F/X) afin de renforcer l'équipe sécurité opérationnelle. Vous serez en charge de la détection, de la protection et de la réponse aux incidents, avec une activité en mode rappelable 24/7 et participation à des projets SecOps.

Le poste implique une gestion quotidienne des outils de sécurité, l’analyse des flux réseau, la configuration et l’optimisation des protections (WAF, IDS/IPS, NDR, Proxy), et la collaboration avec le SOC

Qualifications

  • Gestion d’incidents de sécurité et documentation associée.
  • Collaboration avec SOC et équipes IT pour améliorer la sécurité.

Responsabilités

  • Gestion des incidents de sécurité (analyse, escalade, résolution).
  • Coordination d’équipes pour la résolution d’incidents et l’amélioration du niveau de sécurité.
  • Analyse des flux réseau et corrélation avec les alertes.
  • Mise à jour et tuning des outils de sécurité (réseaux, endpoints).
  • Veille sécurité et rédaction de rapports.

Connaissances

Gestion d’incidents sécurité
Sécurité réseau et infrastructure SecO
Analyse flux réseau
Rédaction et revue sécurité

Outils

Jira Service Management
WAF
IDS/IPS
NDR
SIEM

Description du poste

En expansion depuis son lancement en 2003, le groupe ACENSI est une société de conseil en informatique, reconnue pour son savoir-faire technique et fonctionnel, spécialisée dans les Télécommunications, les Médias et les Marchés Financiers, ainsi que dans l'Industrie de l'Energie. ACENSI accompagne les entreprises dans des projets informatiques évolutifs depuis les stratégies initiales jusqu'à leur réalisation (Management et gestion de projet, Développement, Conception et mise en œuvre, Infrastructure). Depuis son orientation initiale vers l'ingénierie technique et l'analyse commerciale, ACENSI a développé de nouveaux domaines d'expertise dans les systèmes de gestion des ressources humaines, l'intelligence économique, l'apprentissage en ligne et la gestion des relations avec les clients. Le dynamisme, l'enthousiasme et le développement social sont valorisés chez ACENSI, ce qui permet à nos clients de bénéficier de consultants dotés d'un véritable mélange de talents.

ACENSI BELGIUM est à la recherche, pour son client, d'un Cybersecurity Engineer (H/F/X).

Notre client souhaite renforcer son équipe en charge de la sécurité opérationnelle. Cette équipe a pour mission principale d’assurer la protection, la détection et la réponse aux incidents de cybersécurité. La mission vise à intégrer un profil Ingénieur SecOps spécialisé en sécurité réseau et infrastructure afin de renforcer les opérations de sécurité. Celui-ci, en plus de son activité récurrente, sera disponible en mode rappelable 24/7 (rotation entre plusieurs personnes). Notre client est actuellement dans une démarche de conformité à la réglementation NIS2 (niveau essentiel). Notre client dispose d’un environnement complexe qui rend des services à un grand nombre d’utilisateurs.

  • D’une infrastructure hybride (multisites et cloud).
  • D’un réseau étendu (plusieurs dizaines de localisations).
  • De nombreuses applications avec des technologies variées.
  • D’un nombre important d’utilisateurs La sécurité de son système d’information est donc essentielle.
  • Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité.
  • Maintenir et optimiser les outils de sécurité (hors exploitation).
  • Collaborer avec le SOC et les autres équipes pour renforcer la sécurité globale.
  • Participer aux projets liés à la sécurité opérationnelle.
  • Intervenir en mode rappelable ou en astreinte selon la criticité.
Activités
  • Gestion des incidents de sécurité (analyse, escalade, résolution), incluant la documentation des incidents.
  • Coordination d’équipes différentes en vue de la résolution d’incidents de sécurité ou de l’amélioration du niveau de sécurité.
  • Analyse des flux réseau et corrélation avec les alertes.
  • Contribution à la sécurisation des architectures réseau, à la pertinence des configurations et à la gestion des exceptions (analyse d’impacts et risques).
  • Participation au tuning des règles de protection et de détection, notamment sur les outils de sécurité réseau (WAF, IDS/IPS, NDR, Proxy, etc.).
  • Mise en place de la gestion des exceptions (analyse d’impacts et risques).
  • Support transversal sur les outils de sécurité.
  • Analyse post-mortem des incidents : rétrospective technique, recommandations et suivi des plans d’action avec l’équipe ITSM.
  • Traitement des alertes (SIEM, WAF, etc.) provenant du SOC et/ou des outils de sécurité.
  • Veille sécurité et threat intelligence : suivi des CVE, IOC, tactiques MITRE ATT&CK.
  • Participation à l’élaboration et à l’amélioration continue des processus, procédures et guides SecOps.
  • Support aux projets IT liés à la sécurité opérationnelle : revue sécurité, remise d’avis technico fonctionnels, participation active dans l’équipe projet.
  • Utilisation des outils ITSM (Jira Service Management, etc.).
  • Toute autre activité relative à la sécurité opérationnelle en fonction des besoins et priorités du service.
Modalités d’intervention

La mission s’exécute au sein du pôle sécurité de notre client, sous la supervision du responsable de la sécurité opérationnelle. Le profil assure une prestation régulière à temps plein de 40h/semaine. En plus des prestations régulières, le consultant participe à une rotation afin de garantir une disponibilité en mode rappelable 24/7 avec engagement de disponibilité. Certaines alertes devront être prises en compte dans un délai maximum de 30 minutes. Le SOC et le client pourront contacter la personne de permanence afin de :

  • Prendre en charge l’analyse d’un incident de priorité 1 ou 2.
  • Mettre en œuvre les actions de réponse.
  • Coordonner les équipes jusqu’à la résolution de l’incident.

Intégration dans les processus existants (gestion des incidents, gestion des changements, SOC, etc.).

Livrables attendus
  • Rapports d’activité et d’incidents.
  • Rapports d’avancement des recommandations post-incidents.
  • NIS2 : notification initiale, rapport préliminaire et rapport final.
  • Change log des règles (qui, quoi, pourquoi).
  • Configurations optimisées des outils de sécurité.
  • Documentation technique, processus et procédures.
  • Avis et recommandations d’amélioration.
  • Suivi des KPI sécurité.
  • Tableau de bord cyber, reporting opérationnel, tactique et stratégique.
Compétences comportementales attendues
  • Communication claire.
  • Rigueur du change management.
  • Gestion de l’urgence.
  • Priorisation en situation d’incident.
  • Capacité d’adaptation et d’apprentissage.
  • Curiosité technique.
  • Collaboration en équipe.
  • Assertivité et capacité à challenger.
Méthode d’évaluation

L’évaluation donnera lieu à une entrevue durant laquelle des questions et/ou des mises en situation se rapportant à la description de la mission seront utilisées.

Note

mission soumise à une permanence 24/7 certaines semaines de travail.

Compétences techniques
  • Gestion d’incident de sécurité (Incident Responder et/ou Incident Manager).
  • Gestion d’un IPS/IDS ou NDR.
  • Gestion de la sécurité sur Firewall.
  • Sécurisation des DNS.
  • Sécurisation des Proxy.
Questions de présélection

1. Êtes‑vous disposé à vous rendre sur site 60 % du temps, voire davantage si nécessaire ?

2. Acceptez‑vous de participer, avec les autres membres de l’équipe, à un système de rotation pour assurer une astreinte 24/7 visant à gérer et résoudre les incidents de sécurité ?

3. Avez‑vous participé activement à la prise en charge d’au moins un cyber‑incident avéré nécessitant des actions d’investigation, de confinement ou de remédiation ? Décrivez précisément votre rôle, les analyses réalisées, les décisions auxquelles vous avez contribué et les actions techniques mises en œuvre. Une expérience limitée à une panne ou à un incident de disponibilité ne sera pas considérée comme une expérience de cyber‑incident.

4. Avez‑vous exercé pendant au moins trois ans une fonction dont les activités principales relevaient de la cybersécurité opérationnelle et de l’ingénierie de sécurité réseau, au-delà de l’administration générale d’équipements réseau ? Décrivez les missions, responsabilités et technologies concernées. Toute réponse négative ou insuffisamment étayée entraînera le rejet de la candidature.

5. Avez‑vous déjà exercé vos fonctions au sein d’une entreprise de grande taille (plus de 1000 collaborateurs) et avez‑vous l’expérience de la gestion de la charge de travail et de la complexité organisationnelle qui en découle ?

6. Avez‑vous des connaissances en matière de mise en place et gestion d’un IDS/IPS ? Décrivez celles‑ci.

7. Avez‑vous des connaissances en matière de mise en place et gestion d’un WAF ? Décrivez celles‑ci.

8. Possédez‑vous des certifications pertinentes au regard de la mission, et plus spécifiquement en adéquation avec le profil recherché ?

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

IT Cyber sécurité Specialist
IT Cyber sécurité Specialist

TiTANS Consulting • Namen

Hybride
EUR 60 000 - 90 000
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)

EngiFlex • Namen

Sur place
EUR 65 000 - 90 000
Voiture de société
Formation et certification
GRC Officer
GRC Officer

ACENSI • Namen

Sur place
EUR 55 000 - 90 000
Cybersecurity Analyst - FR
Cybersecurity Analyst - FR

Smals • Brussel

Sur place
EUR 60 000 - 85 000
Télétravail étendu
Formation continue
Avantages extralégaux
+5
Chef de Projet Cybersécurité SecOps (Freelance possible)
Chef de Projet Cybersécurité SecOps (Freelance possible)

EngiFlex • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Freelance possible
System Engineer
System Engineer

Huxley • Engis

Hybride
EUR 55 000 - 75 000
Télétravail partiel
Technical Presales Engineer - Cybersecurity
Technical Presales Engineer - Cybersecurity

Elodie Sumeire Consulting • Zaventem

Hybride
EUR 47 000 - 60 000
CDI
Lieu : Zaventem, Belgique
Télétravail jusqu'à 3 jours/semaine
+6
Consultant Cybersécurité CSIRT Gestion des incidents & forensic Poste à pourvoir en BELGIQUE (ZAVENT
Consultant Cybersécurité CSIRT Gestion des incidents & forensic Poste à pourvoir en BELGIQUE (ZAVENT

Talent Sourcing • Zaventem

Hybride
EUR 60 000 - 90 000
Rémunération sur 13 mois
Congés additionnels
Télétravail
+2
CyberSecurity Engineer H/F
CyberSecurity Engineer H/F

Consort Group • Luik

Hybride
EUR 60 000 - 90 000
Mutuelle
Carte TR
CSE
+1
Team Lead NOC/SOC
Team Lead NOC/SOC

Egov Select • Brussel

Hybride
EUR 70 000 - 110 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+2