Bekijk vacature overzicht
Solliciteer naar IT Cyber Securité Specialist
<meta /><meta content="width=device-width, initial-scale=1.0" />
Pour un client à Namur, nous recherchons un Spécialiste en Cyber Sécurité IT.
Date de début : 1 décembre 2026
Date de fin : 14 juin 2027 (7 mois – possibilité de prolongation jusqu'à 3 ans)
Régime : Temps plein – 3 jours sur site
Langue requise : Français
Rôle : Spécialiste en Cyber Sécurité IT
Responsabilités :
- Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité.
- Maintenir et optimiser les outils de sécurité.
- Collaborer avec le SOC et les autres équipes pour renforcer la sécurité globale.
- Participer aux projets liés à la sécurité opérationnelle.
- Intervenir en mode rappelable ou en astreinte selon la criticité.
Activités :
- Gestion des incidents de sécurité (analyse, escalade, résolution) incluant la documentation des incidents.
- Coordination d'équipes différentes pour la résolution des incidents de sécurité ou pour améliorer le niveau de sécurité.
- Analyse des flux réseau et corrélation avec les alertes.
- Contribution à la sécurisation des architectures réseau, gestion des exceptions (analyse d'impacts et risques).
- Participer au tuning des règles de protection et détection sur les outils de sécurité réseau (WAF, IDS/IPS, NDR, Proxy, etc.).
- Support transversal sur les outils de sécurité.
- Analyse post-mortem des incidents : rétrospective technique, recommandations et suivi des plans d'action.
- Traitement des alertes provenant du SOC et/ou des outils de sécurité.
- Veille sécurité et threat intelligence : suivi des CVE, IOC, tactiques MITRE ATT&CK.
- Participation à l'élaboration ou à l'amélioration continue des processus, procédures et guides SecOps.
- Support aux projets IT liés à la sécurité opérationnelle.
- Utilisation des outils ITSM (Jira Service Management, etc.).
Qualifications requises :
- Expérience de trois ans minimum dans la cybersécurité opérationnelle et l'ingénierie de sécurité réseau.
- Expérience dans la gestion d'incidents de sécurité avérés nécessitant des actions d'investigation, de confinement ou de remédiation.
- Expérience au sein d'une entreprise de grande taille (plus de 1000 collaborateurs).
- Connaissances en mise en place et gestion d'un IDS/IPS et d'un WAF.
- Certifications pertinentes en adéquation avec le profil recherché.
Compétences comportementales attendues :
- Communication claire.
- Rigueur du change management.
- Gestion de l'urgence.
- Priorisation en incident.
- Capacité d'adaptation et apprentissage.
- Curiosité technique.
- Autonomie.
- Collaboration en équipe.
- Assertivité et capacité à challenger.
Compétences techniques :
- Gestion d'incident de sécurité (incident responder et/ou incident manager).
- Gestion d'un IPS/IDS ou NDR.
- Gestion de la sécurité sur Firewall.
- Sécurisation des DNS.
- Sécurisation des proxy.
- SOC (SIEM/XDR).
- WAF.
Modalités d'intervention :
- Prestation régulière à temps plein 40h/semaine.
- Rotation pour garantir une disponibilité en mode rappelable 24/7.
- Certaines alertes devront être prises en compte dans un délai maximum de 30 minutes.
Livrables attendus :
- Rapports d'activité et d'incidents.
- Rapport d'avancement des recommandations post-incidents NIS2.
- Change log des règles.
- Configurations optimisées des outils de sécurité.
- Documentation technique, processus et procédure.
- Avis et recommandations d'amélioration.
- Tableau de bord cyber, reporting opérationnel, tactique et stratégique.
- Suivi des KPI sécurité.