Cybersecurity Engineer

Il y a 2 jours

Namen, Namen, Belgique ACENSI Temps plein 60 000 € - 90 000 € Contrat

En expansion depuis son lancement en 2003, le groupe ACENSI est une société de conseil en informatique, reconnue pour son savoir-faire technique et fonctionnel, spécialisée dans les Télécommunications, les Médias et les Marchés Financiers, ainsi que dans l'Industrie de l'Energie. ACENSI accompagne les entreprises dans des projets informatiques évolutifs depuis les stratégies initiales jusqu'à leur réalisation (Management et gestion de projet, Développement, Conception et mise en œuvre, Infrastructure). Depuis son orientation initiale vers l'ingénierie technique et l'analyse commerciale, ACENSI a développé de nouveaux domaines d'expertise dans les systèmes de gestion des ressources humaines, l'intelligence économique, l'apprentissage en ligne et la gestion des relations avec les clients. Le dynamisme, l'enthousiasme et le développement social sont valorisés chez ACENSI, ce qui permet à nos clients de bénéficier de consultants dotés d'un véritable mélange de talents.

ACENSI BELGIUM est à la recherche, pour son client, d'un Cybersecurity Engineer (H/F/X).

Notre client souhaite renforcer son équipe en charge de la sécurité opérationnelle. Cette équipe a pour mission principale d’assurer la protection, la détection et la réponse aux incidents de cybersécurité. La mission vise à intégrer un profil Ingénieur SecOps spécialisé en sécurité réseau et infrastructure afin de renforcer les opérations de sécurité. Celui-ci, en plus de son activité récurrente, sera disponible en mode rappelable 24/7 (rotation entre plusieurs personnes). Notre client est actuellement dans une démarche de conformité à la réglementation NIS2 (niveau essentiel). Notre client dispose d’un environnement complexe qui rend des services à un grand nombre d’utilisateurs.

  • D’une infrastructure hybride (multisites et cloud).
  • D’un réseau étendu (plusieurs dizaines de localisations).
  • De nombreuses applications avec des technologies variées.
  • D’un nombre important d’utilisateurs La sécurité de son système d’information est donc essentielle.
  • Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité.
  • Maintenir et optimiser les outils de sécurité (hors exploitation).
  • Collaborer avec le SOC et les autres équipes pour renforcer la sécurité globale.
  • Participer aux projets liés à la sécurité opérationnelle.
  • Intervenir en mode rappelable ou en astreinte selon la criticité.

Activités

  • Gestion des incidents de sécurité (analyse, escalade, résolution), incluant la documentation des incidents.
  • Coordination d’équipes différentes en vue de la résolution d’incidents de sécurité ou de l’amélioration du niveau de sécurité.
  • Analyse des flux réseau et corrélation avec les alertes.
  • Contribution à la sécurisation des architectures réseau, à la pertinence des configurations et à la gestion des exceptions (analyse d’impacts et risques).
  • Participation au tuning des règles de protection et de détection, notamment sur les outils de sécurité réseau (WAF, IDS/IPS, NDR, Proxy, etc.).
  • Mise en place de la gestion des exceptions (analyse d’impacts et risques).
  • Support transversal sur les outils de sécurité.
  • Analyse post-mortem des incidents : rétrospective technique, recommandations et suivi des plans d’action avec l’équipe ITSM.
  • Traitement des alertes (SIEM, WAF, etc.) provenant du SOC et/ou des outils de sécurité.
  • Veille sécurité et threat intelligence : suivi des CVE, IOC, tactiques MITRE ATT&CK.
  • Participation à l’élaboration et à l’amélioration continue des processus, procédures et guides SecOps.
  • Support aux projets IT liés à la sécurité opérationnelle : revue sécurité, remise d’avis technico fonctionnels, participation active dans l’équipe projet.
  • Utilisation des outils ITSM (Jira Service Management, etc.).
  • Toute autre activité relative à la sécurité opérationnelle en fonction des besoins et priorités du service.

Modalités d’intervention

La mission s’exécute au sein du pôle sécurité de notre client, sous la supervision du responsable de la sécurité opérationnelle. Le profil assure une prestation régulière à temps plein de 40h/semaine. En plus des prestations régulières, le consultant participe à une rotation afin de garantir une disponibilité en mode rappelable 24/7 avec engagement de disponibilité. Certaines alertes devront être prises en compte dans un délai maximum de 30 minutes. Le SOC et le client pourront contacter la personne de permanence afin de :

  • Prendre en charge l’analyse d’un incident de priorité 1 ou 2.
  • Mettre en œuvre les actions de réponse.
  • Coordonner les équipes jusqu’à la résolution de l’incident.

Intégration dans les processus existants (gestion des incidents, gestion des changements, SOC, etc.).