Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
🎯 ROLE : Spécialiste en cybersécurité opérationnelle
Cette mission vise à renforcer une équipe en charge de la sécurité opérationnelle, dont la responsabilité est d’assurer la protection, la détection et la réponse aux incidents de cybersécurité.
Le poste s’inscrit dans un environnement IT complexe au service des citoyens wallons, avec une infrastructure hybride multi-sites et cloud, un réseau étendu, de nombreuses applications reposant sur des technologies variées et un volume important d’utilisateurs. Dans ce contexte, la sécurisation du système d’information est un enjeu majeur, notamment dans le cadre d’une mise en conformité à la réglementation NIS2.
📌 Objectifs
- Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité.
- Maintenir et optimiser les outils de sécurité, hors exploitation.
- Collaborer avec le SOC et les différentes équipes IT afin de renforcer le niveau global de sécurité.
- Contribuer aux projets liés à la sécurité opérationnelle.
- Intervenir en mode rappelable ou en astreinte selon la criticité des incidents.
📌 Activités
- Prendre en charge les incidents de sécurité : analyse, escalade, coordination, résolution et documentation.
- Coordonner plusieurs équipes dans le cadre de la résolution d’incidents de sécurité ou de l’amélioration du niveau de sécurité.
- Analyser les flux réseau et les corréler avec les alertes issues des outils de sécurité.
- Contribuer à la sécurisation des architectures réseau et infrastructure, évaluer la pertinence des configurations et gérer les exceptions via des analyses d’impact et de risque.
- Participer au tuning des règles de protection et de détection sur les outils de sécurité réseau, notamment WAF, IDS/IPS, NDR, proxy et firewall.
- Assurer un support transversal sur les outils de sécurité.
- Traiter les alertes issues du SOC et/ou des plateformes de sécurité telles que SIEM, XDR ou WAF.
- Réaliser les analyses post-mortem des incidents, formuler des recommandations et suivre les plans d’action avec les équipes concernées.
- Effectuer une veille sécurité et threat intelligence : suivi des CVE, IOC et tactiques MITRE ATT&CK.
- Participer à l’élaboration et à l’amélioration continue des processus, procédures et guides SecOps.
- Apporter un support aux projets IT en sécurité opérationnelle : revues de sécurité, avis technico-fonctionnels et participation active aux travaux projet.
- Utiliser les outils ITSM, notamment Jira Service Management.
- Intervenir sur toute autre activité liée à la sécurité opérationnelle selon les besoins et priorités du service.
📌 Modalités d’intervention
La mission se déroule au sein du pôle sécurité, sous la supervision du responsable de la sécurité opérationnelle.
Une rotation est prévue afin d’assurer une disponibilité en mode rappelable 24/7. Certaines alertes doivent être prises en charge dans un délai maximal de 30 minutes.
La personne de garde peut être sollicitée pour analyser des incidents de priorité 1 ou 2, lancer les actions de réponse appropriées et coordonner les équipes jusqu’à la résolution complète de l’incident, dans le respect des processus existants de gestion des incidents, des changements et des opérations SOC.
📌 Livrables attendus
- Rapports d’activité et d’incidents, ainsi que rapports d’avancement des recommandations post-incident.
- Livrables liés à NIS2 : notification initiale, rapport préliminaire et rapport final.
- Journal des changements de règles : qui, quoi, pourquoi.
- Configurations optimisées des outils de sécurité.
- Documentation technique, processus et procédures.
- Avis et recommandations d’amélioration.
- Tableaux de bord cyber et reporting opérationnel, tactique et stratégique.
- Suivi des KPI de sécurité.
📝 Votre profile
Vous disposez d’une expérience confirmée en sécurité IT opérationnelle, avec une spécialisation en sécurité réseau et infrastructure.
- Maîtrise de la gestion d’incidents de sécurité en tant qu’incident responder et/ou incident manager.
- Expérience dans la gestion d’un IDS/IPS ou d’une solution NDR.
- Bonne maîtrise de la sécurité sur firewall.
- Connaissance de la sécurisation des DNS et des proxy.
- Expérience avec les environnements SOC et les outils de type SIEM/XDR.
- Connaissance des solutions WAF.
- Capacité à intervenir dans un environnement complexe et à collaborer avec plusieurs équipes.
- Disponibilité pour intégrer une rotation d’astreinte/rappel 24/7.
- Français obligatoire.
📌 Compétences comportementales attendues
- Communication claire
- Rigueur en change management
- Gestion de l’urgence
- Capacité de priorisation en situation d’incident
- Capacité d’adaptation et apprentissage continu
- Curiosité technique
- Autonomie
- Collaboration en équipe
- Assertivité et capacité à challenger
Méthode d’évaluation
L’évaluation comprend un entretien avec des questions et/ou mises en situation en lien direct avec les responsabilités du poste.
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)