Ingénieur SecOps

Il y a 1 jour

Namur, Walloon Region, Belgique Collective.work Temps plein

Description du poste

Taux journalier (TJM): 550 - 650

Contexte

Une organisation publique wallonne souhaite renforcer son équipe en charge de la sécurité opérationnelle. La mission vise à intégrer un profil ingénieur secops spécialisé en sécurité réseau et infrastructure pour renforcer les opérations de sécurité.
Dans une démarche de conformité à la réglementation NIS2 (niveau essentiel), l'organisation dispose d’un environnement complexe qui rend des services aux citoyens wallons.
Le client possède une infrastructure hybride multisites et cloud, avec un réseau étendu, de nombreuses applications aux technologies variées et un nombre important d’utilisateurs, la sécurité du système d’information y est donc essentielle.

Missions

Gestion opérationnelle & sécurité

  • Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité

  • Maintenir et optimiser les outils de sécurité (hors exploitation)

  • Collaborer avec le SOC et les autres équipes pour renforcer la sécurité globale

  • Participer aux projets liés à la sécurité opérationnelle

  • Intervenir en mode rappelable ou en astreinte selon la criticité

Gestion des incidents

  • Analyser, escalader, résoudre et documenter les incidents de sécurité

  • Coordonner les équipes lors de la résolution d'un incident de sécurité et de l'amélioration du niveau de sécurité

  • Réaliser l'analyse post-mortem des incidents (rétrospective technique, recommandations, suivi des plans d'action avec l'équipe ITSM)

  • Traiter les alertes provenant du SOC et/ou des outils de sécurité (SIEM)

Analyse réseau & architecture

  • Analyser les flux réseau et les corréler avec les alertes

  • Contribuer à la sécurisation des architectures réseau (pertinence des configurations, gestion des exceptions, analyse d'impacts et de risques)

  • Participer au tuning des règles de protection et de détection (WAF, IDS/IPS, NDR, Proxy)

  • Mettre en place la gestion des exceptions

Support & veille

  • Assurer un support transversal sur les outils de sécurité

  • Assurer une veille sécurité et threat intelligence (suivi des CVE, des IOC, des tactiques MITRE ATT&CK)

  • Contribuer à l'élaboration et à l'amélioration continue des processus, procédures et guides SecOps

  • Soutenir les projets IT liés à la sécurité opérationnelle (revue sécurité, avis technico-fonctionnel, participation active en équipe projet)

  • Utiliser les outils ITSM (Jira Service Management)

  • Participer à toute autre activité relative à la sécurité opérationnelle selon les besoins et priorités du service

Livrables

  • Rapports d'activité et d'incidents

  • Rapport d'avancement des recommandations post-incidents

  • Notification initiale, rapport préliminaire et rapport final NIS2

  • Change log des règles (qui, quoi, pourquoi)

  • Configurations optimisées des outils de sécurité

  • Documentation technique, processus et procédures

  • Avis et recommandations d'amélioration

  • Tableau de bord cyber

  • Reporting opérationnel, tactique et stratégique

  • Suivi des KPI sécurité

Organisation & quotidien
• Le profil est sous la supervision du responsable de la sécurité opérationnelle.
• Le SOC et l’organisation peuvent appeler la personne de permanence pour prendre en charge l’analyse d’un incident de priorité 1 ou 2, les actions de réponse et la coordination des équipes jusqu’à résolution.
• La mission s’intègre dans les processus existants : gestion des incidents, gestion des changements, SOC.

Conditions de travail
• Rotation pour garantir une disponibilité en mode rappelable 24/7 avec engagement de disponibilité. Certaines alertes devront être prises en compte dans un délai maximum de 30 minutes.
• Le SOC et l’organisation pourront appeler la personne de permanence.
Certaines semaines de travail sont soumises à une permanence 24/7.