IT Cyber sécurité Specialist

TiTANS Consulting

Namen

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 17 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

SPW Digital recherche un ingénieur SecOps spécialisé en sécurité réseau et infrastructure pour renforcer les opérations de sécurité au sein du SPW Digital. Vous assurerez la gestion quotidienne des outils et incidents et participerez aux projets liés à la sécurité opérationnelle.

Vous serez en astreinte 24/7, exercerez en mode rappelable et collaborerez avec le SOC et les équipes ITSM pour améliorer la sécurité et les contrôles.

Qualifications

  • Expérience en sécurité opérationnelle et en gestion d’incidents.
  • Connaissance des architectures réseau et des contrôles de sécurité.
  • Capacité à travailler avec le SOC et les équipes ITSM.

Responsabilités

  • Gestion des incidents de sécurité et escalade avec documentation.
  • Coordination d’équipes pour résolution et amélioration de la sécurité.
  • Analyse des flux réseau et corrélation avec les alertes.
  • Contribuer à la sécurisation des architectures et des règles de détection.
  • Participation au tuning des outils réseau (WAF, IDS/IPS, NDR, Proxy).
  • Rapports d’activité et suivi des plans d’action.

Connaissances

Gestion d’incidents
Analyse réseau
Collaboration inter‑équipes
Gestion des exceptions et risques
Connaissance SIEM/IPS/IDS

Outils

SIEM
WAF
IDS/IPS
NDR
Proxy

Description du poste

Contexte

Le SPW souhaite renforcer son équipe en charge de la sécurité opérationnelle. Equipe dont la mission principale est d’assurer la protection, la détection et la réponse aux incidents de cyber-sécurité. La mission vise à intégrer un profil ingénieur secops spécialisé en sécurité réseau et infrastructure pour renforcer les opérations de sécurité. Celui-ci, en plus de son activité récurrente, seront disponibles en mode rappelable 24/7 (rotation entre plusieurs personnes). Le SPW est actuellement dans une démarche de conformité à la réglementation NIS2 (niveau essentiel). Le SPW dispose d’un environnement complexe qui rend des services aux citoyens wallons. Il s’agit d’une infrastructure hybride (multisites et cloud), d’un réseau étendu (plusieurs dizaines de localisations), de nombreuses applications avec des technologies variées, et d’un nombre important d’utilisateurs. La sécurité de son système d’information est donc essentielle.

Objectifs

Assurer la gestion quotidienne des outils de sécurité et incidents de sécurité. Maintenir et optimiser les outils de sécurité (sauf exploitation). Collaborer avec le SOC et les autres équipes du SPW pour renforcer la sécurité globale. Participer aux projets en liens avec la sécurité opérationnelle. Intervenir en mode rappelable ou en astreinte selon criticité.

Activités
  • Gestion des incidents de sécurité (analyse, escalade, résolution) incluant documentation des incidents ;
  • Coordination d’équipes différentes en vue de la résolution de l’incident de sécurité ou en vue d’améliorer le niveau de sécurité ;
  • Analyse des flux réseau et corrélation avec les alertes ;
  • Contribution à la sécurisation des architectures réseau, pertinence des configuration, gestion des exceptions (analyse d’impacts et risques) ;
  • Participer au tuning des règles de protection et détection, notamment sur les outils de sécurité réseau (WAF, IDS/IPS, NDR, Proxy, etc);
  • Mettre en place la gestion des exceptions (analyse d’impacts et risques) ;
  • Support transversal sur les outils de sécurité ;
  • Analyse post-mortem des incidents : rétrospective technique, recommandations et suivi des plans d’action avec l’équipe ITSM ;
  • Traitement des alertes (SIEM, WAF, etc.) provenant du SOC et/ou des outils de sécurité ;
  • Veille sécurité et threat intelligence : suivi des CVE, IOC, tactiques MITRE ATT&CK ;
  • Participation à l’élaboration ou à l’amélioration continue des processus, procédures et guides SecOps ;
  • Support aux projets IT liés à la sécurité opérationnel : revue sécurité, remise avis technico-fonctionnel, participation active dans l’équipe projet ;
  • Utilisation des outils ITSM (Jira Service Management, etc.) ;
  • Toute autre activité relative à la sécurité opérationnelle en fonction des besoins et priorités du service ;
Modalités d’intervention

La mission s’exécute au sein du pôle sécurité du SPW Digital sous la supervision du responsable de la sécurité opérationnelle. Le profil assure une prestation régulière à temps plein 40h/semaine. En plus des prestations régulières, il assure une rotation pour garantir une disponibilité en mode rappelable 24/7 avec engagement de disponibilité. Certaines alertes devront être prises en compte dans un délais maximum de 30 minutes. Le SOC et le SPW pourront appeler la personne de permanence pour prendre en charge l’analyse de l’incident de priorité 1 ou 2, prendre les actions de réponse, coordonner les équipes jusqu’à résolution de l’incident. Intégration dans les processus existants (gestion des incidents, gestion des changements, SOC, etc.)

Livrables attendus
  • Rapports d’activité et d’incidents, rapport d’avancement des recommandations post-incidents
  • NIS2 : notification initiale, rapport préliminaire et rapport final
  • Change log des règles (qui, quoi, pourquoi)
  • Configurations optimisées des outils de sécurité
  • Documentation technique, processus et procédure
  • Avis et recommandations d’amélioration
  • Tableau de bord cyber, reporting opérationnel, tactique et stratégique
  • Suivi des KPI sécurité
Compétences comportementales attendues
  • Communication claire
  • Rigueur du change management
  • Gestion de l’urgence
  • Capacité d’adaptation et apprentissage
  • Curiosité technique
  • collaboration en équipe
  • Assertivité et capacité à challenger
Méthode d’évaluation

L’évaluation donnera lieu à une entrevue durant laquelle des questions et/ou des mises en situation se rapportant à la description de la mission seront utilisées. Durée : MAX 3 ans Note : mission qui sera soumise à une permanence 24/7 certaines semaines de travail

  • Gestion d’incident de sécurité (incident responder et/ou incident manager) (mandatory) Level T2 - Confirmed Most recent experience This year
  • Gestion de la sécurité sur Firewall (mandatory) Level T2 - Confirmed Most recent experience Any time
  • Sécurisation des DNS (mandatory) Level T1 - Junior Most recent experience Any time
  • Sécurisation des proxy (mandatory) Level T1 - Junior Most recent experience Any time
Questions
  • - Êtes‑vous disposé à vous rendre sur site 60% du temps, voire davantage si nécessaire ? (mandatory)
  • - Acceptez‑vous de participer, avec les autres membres de l’équipe, à un système de rotation pour assurer une astreinte 24/7 visant à gérer et résoudre les incidents de sécurité ? (mandatory)
  • - Avez‑vous participé activement à la prise en charge d’au moins un cyber‑incident avéré nécessitant des actions d’investigation, de confinement ou de remédiation ? Décrivez précisément votre rôle, les analyses réalisées, les décisions auxquelles vous avez contribué et les actions techniques mises en œuvre. Une expérience limitée à une panne ou à un incident de disponibilité ne sera pas considérée comme une expérience de cyber‑incident.
  • - Avez‑vous exercé pendant au moins trois ans une fonction dont les activités principales relevaient de la cybersécurité opérationnelle et de l’ingénierie de sécurité réseau, au-delà de l’administration générale d’équipements réseau ? Décrivez les missions, responsabilités et technologies concernées. Toute réponse négative ou insuffisamment étayée entraînera le rejet de la candidature.
  • - Avez‑vous déjà exercé vos fonctions au sein d’une entreprise de grande taille (plus de 1000 collaborateurs) et avez‑vous l’expérience de la gestion de la charge de travail et de la complexité organisationnelle qui en découle ?
  • - Avez‑vous des connaissances en matière de mise en place et gestion d’un IDS/IPS ? décrivez celle‑ci ?
  • - Avez‑vous des connaissances en matière de mise en place et gestion d’un WAF ? décrivez celle‑ci
  • - Possédez‑vous des certifications pertinentes au regard de la mission, et plus spécifiquement en adéquation avec le profil recherché ?
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Cybersecurity Engineer
Cybersecurity Engineer

ACENSI • Namen

Sur place
EUR 60 000 - 90 000
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)

EngiFlex • Namen

Sur place
EUR 65 000 - 90 000
Voiture de société
Formation et certification
Team Lead NOC/SOC
Team Lead NOC/SOC

Egov Select • Brussel

Hybride
EUR 70 000 - 110 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+2
Analyste (Security Operation) (JP054979)
Analyste (Security Operation) (JP054979)

TiTANS Consulting • Belgique

Hybride
EUR 52 000 - 75 000
Cybersecurity Analyst - FR
Cybersecurity Analyst - FR

Smals • Brussel

Sur place
EUR 60 000 - 85 000
Télétravail étendu
Formation continue
Avantages extralégaux
+5
GRC Officer
GRC Officer

ACENSI • Namen

Sur place
EUR 55 000 - 90 000
Chef de Projet Cybersécurité SecOps (Freelance possible)
Chef de Projet Cybersécurité SecOps (Freelance possible)

EngiFlex • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Freelance possible
Egov Select - Security Operations Specialist
Egov Select - Security Operations Specialist

Egov Select • Brussel

Sur place
EUR 65 000 - 95 000
Budget mobilité
Assurance hospitalisation
Fonds de pension complémentaire
+2
Ingénieur Sécurité IT
Ingénieur Sécurité IT

Digiteaux • Henegouwen

Hybride
EUR 70 000 - 110 000
CDI
Télétravail hybride (3 jours/semaine)
Avantages sociaux et opportunités d’é́
Ingénieur SecOps Cyber Sécurité — Réseau & Infra (24/7)
Ingénieur SecOps Cyber Sécurité — Réseau & Infra (24/7)

TiTANS Consulting • Namen

Sur place
EUR 60 000 - 90 000