Junior Cybersecurity Analyst

Egov Select

Brussel Hoofdstad

Remote

EUR 55,000 - 75,000

Full time

8 days ago
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsbudget
Pensioenfonds

Job summary

CERT.be in België zoekt een gedreven Cybersecurity Analyst die de detectie-infrastructuur ontwikkelt en onderhoudt. Je verzamelt informatie uit threat intelligence en bouwt detectielogica en regels om dreigingen aan te pakken.

Je werkt aan monitoringnetwerk bij federale instellingen, voert threat hunting uit en werkt samen met het DFIR-team bij incidentrespons en forensische analyses. Je beschikt over een IT-diploma, bent tweetalig NL/FR, hebt kennis van Engelstalige technische terminologie en

Qualifications

  • Master- of bachelor-diploma in IT, of gelijkwaardig door ervaring.
  • Kritisch denker, nieuwsgierig en leergierig.
  • Teamwork en zelfstandigheid.
  • Kennis van Microsoft Windows-architectuur en Azure-cloudomgevingen.
  • Basiskennis van Unix/Linux en netwerktechnologieën.
  • Basiskennis van firewalls en loganalyse.
  • Bij voorkeur tweetalig Frans/Nederlands; technisch Engels is essentieel.
  • Interesse in cybersecurity en de noodzaak om bij te leren.

Responsibilities

  • Je draagt bij aan CERT.be door interne beveiligingsinstrumenten en de detectie-infrastructuur te ontwikkelen, onderhouden en verbeteren.
  • Je verzamelt en analyseert informatie uit threat intelligence-bronnen zoals interne incidentgegevens en CVDP.
  • Je gebruikt informatie om opkomende dreigingen en TTP's te identificeren die gericht zijn op Belgische publieke entiteiten.
  • Je ontwerpt, implementeert en onderhoudt detectielogica en -regels afgestemd op geïdentificeerde dreigingen.
  • Je neemt deel aan de implementatie en het beheer van een netwerk van detectiesensoren bij federale instellingen en partners.
  • Je voert Threat Hunting uit om APT's te detecteren en werkt samen met DFIR-team bij incidentrespons.

Skills

Threat hunting
Analytical thinking
Team collaboration
Bilingual NL/FR
Technical English

Education

Master or Bachelor in IT / equivalent by experience

Tools

Nessus
tcpdump/Wireshark
Splunk/QRadar
Cortex/Darktrace
Security Onion
Nmap
Burp Suite

Job description

Het Centrum voor Cybersecurity België (CCB) is de nationale autoriteit voor cyberveiligheid in België. Het CCB superviseert, coördineert en waakt over de toepassing van de Belgische cyberveiligheidsstrategie. Door een optimale informatie-uitwisseling kunnen bedrijven, overheidsdiensten, aanbieders van essentiële diensten en de bevolking zich gepast beschermen. Meer info: https://ccb.belgium.be/nl/organisatie .

Het federaal Cyber Emergency Response Team (CERT.be) is één van de twee operationele diensten van het CCB en is verantwoordelijk voor het beheer van en de respons op cybersecurity-incidenten in België. CERT.be zet zich in om de digitale infrastructuur, systemen en netwerken van het land te beschermen tegen cyberdreigingen.

De opdrachten van CERT.be omvatten onder meer het monitoren, helpen oplossen en voorkomen van cybersecurity-incidenten in België. De medewerkers spelen hierbij een coördinerende en ondersteunende rol en volgen de ontwikkelingen op het gebied van cybersecuritytechnologieën nauwgezet op.

  • Digital Forensics and Incident Response

Dit team is verantwoordelijk voor het coördineren van acties op het gebied van incidentrespons en forensische analyse.

  • Technical Research

Het Technical Research-team richt zich op toegepast cybersecurityonderzoek, waaronder malware-analyse en kwetsbaarheidsdetectie.

  • CDC & Security Solutions

Het Cyber Detection Center (CDC) is het nieuwste team binnen CERT.be. Het staat in voor de configuratie, het onderhoud en de monitoring van de beveiligingssystemen die de infrastructuur van CERT.be ondersteunen, evenals voor een netwerk van externe detectiesensoren dat bij verschillende institutionele partners wordt uitgerold.

Binnen het CDC voeren Detection Engineers diepgaande analyses uit van dreigingsactoren en hun tactieken, technieken en procedures (TTP's) die gericht zijn op overheidsinstanties en essentiële entiteiten. Op basis van deze analyses ontwerpen en verbeteren zij voortdurend detectielogica en detectieregels om bescherming te bieden tegen steeds evoluerende cyberdreigingen.

Detection Analysts maken gebruik van deze detectiecapaciteiten om de monitoring van de CERT.be-infrastructuur en het detectienetwerk verder te verbeteren. Door middel van continue analyse en threat hunting dragen zij bij aan de versterking van de beveiliging van CERT.be en haar institutionele partners.

Het Security Solutions-team is verantwoordelijk voor het beheer van de IT-infrastructuur van CERT.be en de ontwikkeling van interne applicaties.

Daarnaast beoordelen de CDC- en Security Solutions-teams gezamenlijk de impact van opkomende technologieën op het gebied van cyberveiligheid. Ze ondersteunen de integratie ervan door innovatieve oplossingen te ontwikkelen, onder meer op het gebied van artificiële intelligentie.

Als Cybersecurity Analyst maak je deel uit van het CDC-team.

Functieomschrijving
  • Je draagt bij aan de missie van CERT.be door interne beveiligingsinstrumenten en de detectie-infrastructuur te ontwikkelen, onderhouden en verbeteren.
  • Je verzamelt en analyseert informatie uit verschillende inlichtingenbronnen, zoals interne incidentgegevens, de threat intelligence-afdeling van het CCB (CyTRIS), het Coordinated Vulnerability Disclosure Program (CVDP) en het Technical Research-team.
  • Je gebruikt deze informatie om opkomende cyberdreigingen en de tactieken, technieken en procedures (TTP's) van dreigingsactoren te identificeren die gericht zijn op entiteiten binnen de Belgische publieke sector.
  • Op basis van je analyses ontwerp, implementeer en onderhoud je detectielogica en detectieregels die afgestemd zijn op de geïdentificeerde dreigingen.
  • Je neemt deel aan de implementatie en het beheer van een netwerk van detectiesensoren bij federale overheidsinstellingen en essentiële partners.
  • Je past deze detectiemechanismen toe binnen de interne systemen van CERT.be en het detectienetwerk en verbetert ze continu om de algemene beveiliging van de betrokken organisaties te versterken.
  • Je voert Threat Hunting uit om nieuwe aanvalstechnieken en Advanced Persistent Threats (APT's) te detecteren die gericht zijn op de infrastructuur van CERT.be of die van haar partners.
  • Je werkt met complexe IT-infrastructuren en ontwikkelt je expertise in het bouwen van cybersecurity-oplossingen op maat.
  • Je volgt het cyberdreigingslandschap en technologische ontwikkelingen binnen de IT-sector nauwgezet op en stelt hierover samenvattingen en richtlijnen op.
  • Je werkt waar nodig samen met het DFIR-team bij nationale incidentrespons en forensische analyses.
Profielomschrijving
  • Je bent in het bezit van een master- of bachelordiploma in IT, of gelijkwaardig door ervaring.
  • Je bent een kritische denker, nieuwsgierig en bereid om vragen te stellen over wat je hebt geleerd om vooruitgang te boeken.
  • Je weet hoe je moet samenwerken en in teamverband kunt functioneren, terwijl je ook in staat bent om – afhankelijk van de opdracht – zelfstandig je eigen werk op te volgen.
  • Je bent vertrouwd met de Microsoft Windows-architectuur.
  • Je hebt kennis van de werking van Azure-cloudomgevingen.
  • Je hebt een goede kennis van Unix/Linux of een BSD/OSX/mobiele variant.
  • Je hebt een gedegen kennis van de werking van netwerktechnologieën.
  • Je hebt minstens basiskennis van firewalls en andere beveiligingstechnologieën.
  • Je hebt basiskennis van loganalyse.
  • Je beschikt over het vermogen om vertrouwelijke of persoonlijke informatie met discretie te behandelen.
  • Je bent bij voorkeur tweetalig (Frans/Nederlands) of je hebt voldoende kennis van één van beide talen om zonder problemen te kunnen deelnemen aan vergaderingen met andere specialisten en/of vertegenwoordigers van de eindgebruikers.
  • Je hebt een grondige en vlotte kennis van technisch Engels (essentieel).
  • Je hebt een duidelijke interesse in cybersecurity in het algemeen.
  • Je bent je ervan bewust dat binnen cybersecurity de bestaande kennis altijd onvolledig is en dat nieuwe en onbekende elementen voortdurend toenemen. Bijleren is daarom een continue vereiste.
Volgende elementen zijn een pluspunt:
  • Je hebt eerdere ervaring in een helpdesk- of SOC-omgeving.
  • Je hebt kennis van een scripttaal zoals Python.
  • Je hebt ervaring met vulnerability assessment met softwaretools zoals Nessus.
  • Je hebt ervaring met Blue Team-tools zoals tcpdump/Wireshark, Splunk/QRadar, Cortex/Darktrace, Security Onion, enz.
  • Je hebt ervaring met Red Team-tools zoals Nmap, Burp Suite/Nessus en/of Metasploit, enz.
  • Je hebt een basiskennis van artificiële intelligentie, zoals neurale netwerken of machine learning, of je hebt interesse in het onderwerp en bent bereid om bij te leren.
  • Je hebt een sterke analytische geest, kunt verbanden leggen tussen beveiligingsincidenten en bent in staat om heldere en begrijpelijke rapportages te schrijven.
  • Je bent communicatief vaardig en servicegericht.
  • Je bent stressbestendig en kunt je werk structureren en prioriteren.
  • Je beschikt over een geheime, Europese en NAVO-veiligheidsmachtiging, of bent bereid de nodige stappen te ondernemen om deze te verkrijgen via het CCB.
Ons aanbod

Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen om onze nieuwe manier van werken te ondersteunen tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.

Wil jij deel uitmaken van dit proces en toegevoegde waarde creëren voor de maatschappij, terwijl je werkt aan je persoonlijke ontwikkeling en het waarmaken van je ambities?

We bieden je een duidelijke doelstelling in een stimulerende omgeving en een zeer competitief salarispakket met een waaier aan extralegale voordelen, waaronder hospitalisatieverzekering, maaltijdcheques, mobiliteitsbudget en pensioenfonds.

Wij hechten veel waarde aan de voortdurende opleiding van onze medewerkers en bieden hoogwaardige, internationaal erkende opleidingen aan.

Ook hechten we veel belang aan een gezonde werk-privébalans, met telewerk voor de meeste functies. Onze kantoren zijn bovendien vlot bereikbaar met het openbaar vervoer.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Junior Cybersecurity Analyst
Junior Cybersecurity Analyst

Egov Select • Brussel

On-site
EUR 70,000 - 100,000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsbudget
+1
Cybersecurity Analyst - NL
Cybersecurity Analyst - NL

Smals • Brussel Hoofdstad

Hybrid
EUR 50,000 - 75,000
Telewerkbeleid
Opleidingsmogelijkheden
Hospitalisatieverzekering
+3
Cybersecurity Analyst - NL
Cybersecurity Analyst - NL

Smals • Brussel

On-site
EUR 60,000 - 90,000
Hospitalisatieverzekering
Aanvullend pensioen
Maaltijdcheques
+7
Egov Select - Information Security Architect
Egov Select - Information Security Architect

Egov Select • Brussel

Remote
EUR 70,000 - 110,000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsoplossingen
+1
Senior Cybersecurity Analyst - NL
Senior Cybersecurity Analyst - NL

Smals • Brussel

Hybrid
EUR 70,000 - 110,000
Gevarieerde job
Flexibele uren
Uitgebreid telewerkbeleid
+3
Egov Select - SOC / NOC Team Lead
Egov Select - SOC / NOC Team Lead

Egov Select • Brussel

Hybrid
EUR 70,000 - 110,000
Hospitalisatieverzekering
Maaltijdcheques
Mobiliteitsvoordelen
+1
Cybersecurity Incident handler
Cybersecurity Incident handler

KBC Bank & Verzekering • West-Vlaanderen

On-site
EUR 50,000 - 70,000
Competitief loon
Flexibele werkuren
Opleidingsmogelijkheden
Cybersecurity Incident handler
Cybersecurity Incident handler

KBC NV • Belgium

On-site
EUR 55,000 - 85,000
Uitstekende onboarding
Opleidingsmogelijkheden
Flexibele werkuren
IT Engineer Cybersecurity
IT Engineer Cybersecurity

IT • Bottelare

On-site
EUR 50,000 - 75,000
Bedrijfswagen
Laadkaart/Laadpas
Maaltijdcheques
+6
CYBERSECURITY LEAD
CYBERSECURITY LEAD

AGO JOBS & HR • West-Vlaanderen

Hybrid
EUR 55,000 - 75,000
Marktconform loonpakket
Flexibele werkregeling met mogelijkheid tot telewerk
Hospitalisatie- en groepsverzekering
+3