Ingénieur Cybersécurité Azure & SecOps (Employed or freelance)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
đ TĂąches et responsabilitĂ©s
Dans le cadre du renforcement dâune Ă©quipe cybersĂ©curitĂ©, nous recherchons un ingĂ©nieur sĂ©curitĂ© expĂ©rimentĂ© afin de contribuer Ă la protection des systĂšmes dâinformation dâune organisation wallonne active dans des services essentiels.
Vous rejoignez lâĂ©quipe sĂ©curitĂ© interne et collaborez Ă©troitement avec les Ă©quipes techniques concernĂ©es. Le rĂŽle couvre Ă la fois la sĂ©curitĂ© opĂ©rationnelle, lâamĂ©lioration continue des dispositifs de dĂ©tection et de rĂ©ponse, ainsi que la sĂ©curisation dâenvironnements infrastructure, rĂ©seau et cloud.
En lien avec le CISO et les parties prenantes sĂ©curitĂ©, vous soutenez les activitĂ©s techniques et organisationnelles du dĂ©partement, avec un focus sur lâamĂ©lioration de la posture de sĂ©curitĂ© globale et la conformitĂ© rĂ©glementaire, notamment NIS2.
Mission
- Sécurité opérationnelle (SecOps)
- Administrer, configurer et optimiser les plateformes de sécurité telles que SIEM, EDR/XDR et outils de gestion des vulnérabilités.
- Assurer le suivi des alertes SOC : qualification, analyse, escalade et coordination avec les équipes techniques.
- Participer à la réponse aux incidents : containment, analyse, remédiation et reporting.
- Mettre en place et ajuster les rÚgles de détection, tableaux de bord, alertes et playbooks.
- Sécurisation des environnements techniques
- Configurer et renforcer la sécurité des environnements serveurs, réseaux, cloud et firewalls.
- Maintenir et faire évoluer les solutions de sécurité : EDR, SIEM, IDS/IPS et outils anti-malware.
- Contribuer à des projets de sécurité, notamment autour de la gestion unifiée des vulnérabilités.
- Appliquer des référentiels de durcissement tels que CIS, ANSSI et NIST.
- Réaliser des revues techniques de sécurité et proposer des plans de remédiation adaptés.
- Documenter les architectures, configurations et paramÚtres de sécurité.
- Gouvernance, IAM et conformité
- Contribuer aux analyses de risques techniques.
- Participer Ă la rĂ©daction et Ă lâamĂ©lioration des politiques, procĂ©dures et processus de sĂ©curitĂ© de lâinformation.
- Préparer et accompagner les audits internes et de conformité.
- Produire des rapports de posture, KPI et tableaux de bord sécurité.
- Intervenir sur des sujets liĂ©s Ă lâIdentity and Access Management (IAM) lorsque nĂ©cessaire.
- Apporter un support Ă la mise en Ćuvre de pratiques alignĂ©es avec ISO 27001 et des cadres Ă©quivalents.
- Support transversal et coordination
- Collaborer avec les équipes systÚmes, réseau, développement et support.
- Fournir un conseil technique en sĂ©curitĂ© dans les projets dâinfrastructure et dâĂ©volution.
- Participer, si nécessaire, aux actions de sensibilisation à la sécurité.
đ§ CompĂ©tences « soft skills »
- Rigueur et sens du détail, indispensables dans des environnements critiques.
- Esprit analytique et capacité à diagnostiquer des incidents complexes.
- Communication claire, avec des interlocuteurs techniques et non techniques.
- Autonomie et sens des priorités dans un contexte à multiples sollicitations.
- Esprit collaboratif et capacitĂ© Ă travailler avec des fonctions sĂ©curitĂ©, notamment le CISO, ainsi quâavec les Ă©quipes techniques.
- Sens du service et orientation solution.
â CompĂ©tences techniques (niveau fonctionnel/encadrement)
- TrĂšs bonnes connaissances des environnements Windows Server et Linux.
- Maßtrise des concepts réseau : firewalls, VLAN, VPN, routage et segmentation.
- Expérience confirmée avec des solutions EDR/XDR, SIEM et outils SOC.
- Bonne pratique du durcissement systÚme et des benchmarks de sécurité (CIS, NIST, ANSSI).
- Connaissances en Azure, Entra ID, Microsoft 365 et Microsoft Security Center appréciées.
- Compréhension des vulnérabilités, des CVE, des mécanismes de scoring et de la remédiation.
- Connaissances en Identity and Access Management (IAM).
- Bonne comprĂ©hension des principes dâInformation Security Management.
- Maßtrise de la documentation technique et de sécurité.
- Une expérience dans des environnements multi-entités est un atout.
- MaĂźtrise du français ainsi que de lâanglais technique.
đ ExpĂ©rience
- 5 Ă 7 ans dâexpĂ©rience dans un rĂŽle dâingĂ©nieur sĂ©curitĂ©, SecOps ou ingĂ©nieur systĂšme/rĂ©seau orientĂ© sĂ©curitĂ©.
- ExpĂ©rience confirmĂ©e dans lâadministration dâoutils de sĂ©curitĂ© et de supervision.
- Expérience en réponse aux incidents ou en suivi SOC souhaitée.
- Connaissance avĂ©rĂ©e de la directive NIS2, dâISO 27001 ou de cadres Ă©quivalents.
- Expérience ou exposition à des sujets liés au CISO et à la gouvernance sécurité comme atout.
- Certifications techniques ou sécurité appréciées (MS-500, SC-200, CySA+, CEH, etc.).
đVotre profil
Vous disposez dâune expĂ©rience confirmĂ©e en sĂ©curitĂ© IT et intervenez de maniĂšre autonome sur des problĂ©matiques de sĂ©curisation, de supervision et de gouvernance opĂ©rationnelle.
- Expertise en sécurité des systÚmes et des infrastructures.
- TrÚs bonne maßtrise des firewalls et des environnements réseau sécurisés.
- Bonne connaissance dâAzure et des environnements Microsoft orientĂ©s sĂ©curitĂ©.
- Compréhension des enjeux de gouvernance sécurité, de gestion des accÚs et de conformité.
- CapacitĂ© Ă collaborer avec des rĂ©fĂ©rents sĂ©curitĂ© et des responsables de la sĂ©curitĂ© de lâinformation.
- Français courant et anglais technique maßtrisé.
đŒ Offre
Vous ferez partie d'une PME belge en pleine croissance, oĂč lâinitiative et le dĂ©veloppement personnel sont encouragĂ©s. Nous vous offrirons un environnement de travail agrĂ©able, entourĂ©(e) de collĂšgues sympathiques. Ensemble, nous Ă©laborerons un plan de carriĂšre, avec une attention particuliĂšre et un budget dĂ©diĂ© Ă la formation ou Ă la certification complĂ©mentaire. Vous pouvez compter sur un salaire attractif, complĂ©tĂ© par des avantages extra-lĂ©gaux, y compris une voiture de sociĂ©tĂ©.
(Freelance est également possible)