IT Cyber securité Specialist

Communityconsulting

Namen

Hybride

EUR 55 000 - 75 000

Plein temps

Il y a 18 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Communityconsulting recherche un spécialiste sécurité opérationnelle (SecOps) pour renforcer une organisation publique en Belgique. poste hybride, multisite, en charge de la détection des menaces, des incidents et de la conformité NIS2.

Vous analyserez les incidents, coordonnerez les actions, étudierez les flux réseau et participerez au tuning des règles, avec une veille sur les KVEs et MITRE ATT&CK, en français C2.

Qualifications

  • Expérience confirmée en sécurité cyber et SecOps.
  • Connaissance NIS2 et conformité réglementaire.
  • Maîtrise des outils SIEM/XDR et des technologies WAF/IDS/IPS/NDR.
  • Français niveau C2.

Responsabilités

  • Analyser, escalader et résoudre les incidents de cybersécurité.
  • Coordonner les équipes impliquées dans la résolution des incidents.
  • Analyser les flux réseau et les corréler avec les alertes de sécurité.
  • Contribuer à la sécurisation des architectures réseau.
  • Évaluer les configurations et gérer les exceptions de sécurité.
  • Participer au tuning des règles de protection et de détection.
  • Intervenir sur des technologies WAF, IDS/IPS, NDR, Firewall et Proxy.
  • Traiter les alertes du SOC, du SIEM et des outils de sécurité.
  • Réaliser les analyses post-mortem des incidents.
  • Définir des recommandations et suivre les plans d’action correctifs.
  • Veille sur CVE, IOC et MITRE ATT&CK.
  • Reporting KPI et reporting NIS2.
  • Rotation d’astreinte 24/7 pour incidents critiques P1/P2.

Connaissances

SecOps
Cyber Security
Gestion d’incidents
Coordination
Réseau
Firewall
NIS2
MITRE ATT&CK

Outils

SIEM/XDR
WAF
IDS/IPS
NDR

Description du poste

Une organisation publique de grande envergure souhaite renforcer son équipe de sécurité opérationnelle (SecOps), chargée de la protection des systèmes d’information, de la détection des menaces et de la réponse aux incidents de cybersécurité.

Le spécialiste intégrera un environnement IT complexe composé d’une infrastructure hybride et multisite, de services cloud, d’un réseau étendu et de nombreuses applications.

La mission s’inscrit également dans une démarche de conformité à la réglementation NIS2 – niveau essentiel.

  • Analyser, escalader et résoudre les incidents de cybersécurité.
  • Coordonner les différentes équipes impliquées dans la résolution des incidents.
  • Analyser les flux réseau et les corréler avec les alertes de sécurité.
  • Contribuer à la sécurisation des architectures réseau.
  • Évaluer les configurations et gérer les exceptions de sécurité.
  • Participer au tuning des règles de protection et de détection.
  • Intervenir sur des technologies telles WAF, IDS/IPS, NDR, Firewall et Proxy.
  • Traiter les alertes provenant du SOC, du SIEM et des différents outils de sécurité.
  • Réaliser les analyses post-mortem des incidents.
  • Définir des recommandations et suivre les plans d’action correctifs.
  • Assurer une veille sur les CVE, IOC et tactiques MITRE ATT&CK.
  • Contribuer à l’amélioration continue des processus et procédures SecOps.
  • Apporter une expertise sécurité aux différents projets IT.
  • Produire la documentation technique et les rapports d’incidents.
  • Contribuer au reporting lié à NIS2.
  • Participer au suivi des KPI et tableaux de bord cybersécurité.
  • Participer à une rotation d’astreinte 24/7 pour les incidents critiques P1/P2.
  • Expérience confirmée en tant que Cyber Security / SecOps / IT Security Engineer.
  • Expérience récente et opérationnelle en gestion d’incidents de cybersécurité.
  • Expérience confirmée avec une solution IDS/IPS ou NDR.
  • Expérience confirmée en sécurité Firewall.
  • Connaissance de la sécurisation des DNS.
  • Connaissance des environnements Proxy.
  • Connaissance des environnements SOC et SIEM/XDR.
  • Connaissance des technologies WAF.
  • Expérience concrète d’au moins un cyber-incident ayant nécessité des actions d’investigation, de confinement et/ou de remédiation.
  • Capacité à analyser des flux réseau et des alertes de sécurité.
  • Français niveau C2.
  • Expérience dans la coordination de plusieurs équipes lors d’incidents cyber.
  • Expérience dans le tuning des règles de détection et de protection.
  • Maîtrise des analyses post-incident et des plans de remédiation.
  • Connaissance de la Threat Intelligence.
  • Connaissance des CVE, IOC et du framework MITRE ATT&CK.
  • Expérience des processus ITSM et du Change Management.
  • Connaissance de Jira Service Management ou d’un outil équivalent.
  • Excellente capacité à gérer les priorités et les situations d’urgence.
  • Autonomie, rigueur et communication claire.
  • Capacité à collaborer et à challenger les décisions techniques.
  • Expérience dans un contexte NIS2.
  • Expérience dans de grandes infrastructures hybrides, cloud et multisites.
  • Expérience dans la création de dashboards et le suivi de KPI cybersécurité.
  • Expérience dans la revue sécurité de projets IT.
  • Expérience dans un environnement public ou fortement réglementé.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

IT CYBER SECURITY SPECIALIST
IT CYBER SECURITY SPECIALIST

OneSource Consulting • Brussel Hoofdstad

Sur place
EUR 65 000 - 90 000
IT Cyber Security Specialist
IT Cyber Security Specialist

Keystone Solutions • Namen

Hybride
EUR 65 000 - 90 000
Cybersecurity Engineer
Cybersecurity Engineer

ACENSI • Namen

Sur place
EUR 60 000 - 90 000
IT Cyber sécurité Specialist
IT Cyber sécurité Specialist

TiTANS Consulting • Namen

Hybride
EUR 60 000 - 90 000
SOC & SIEM Specialist (H/F)
SOC & SIEM Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 85 000 - 110 000
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)

EngiFlex • Namen

Sur place
EUR 65 000 - 90 000
Voiture de société
Formation et certification
Chef de Projet Sécurité SecOps (2022M102_P-096)
Chef de Projet Sécurité SecOps (2022M102_P-096)

TiTANS Consulting • Namen

Hybride
EUR 70 000 - 95 000
Data & Risk Management Specialist (H/F)
Data & Risk Management Specialist (H/F)

Everience Benelux • Brussel Hoofdstad

Sur place
EUR 75 000 - 100 000
Team Lead NOC/SOC
Team Lead NOC/SOC

Egov Select • Brussel

Hybride
EUR 70 000 - 110 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+2
Senior Cybersecurity Analyst - FR
Senior Cybersecurity Analyst - FR

Smals • Brussel

Hybride
EUR 70 000 - 100 000
Télétravail très étendu
Formation continue
Assurance hospitalisation
+3