OmDev Logo
GetYourJob
0
Publié il y a 106 jours

Information Security Engineer (Medior) - Freelance

Entreprise
LeHibouPlateforme freelance
Localisation
Seraing, Belgium
Hybride
Type de contrat
Freelance
Niveau
Mid
Rémunération
550ۥ Taux journalier
1vues
1clics

Description du poste

Taux journalier (TJM): 550

Une entreprise technologique internationale opérant dans le secteur des médias recherche un Information Security Engineer pour rejoindre l'équipe de sécurité IT au sein du département IT corporate. Le rôle est centré sur les activités opérationnelles de cybersécurité : gestion des vulnérabilités, surveillance de la sécurité, support à la réponse aux incidents, évaluations de sécurité et amélioration continue des contrôles de sécurité. Il s'agit d'un poste opérationnel combinant expertise technique, suivi opérationnel, coordination et amélioration continue. Le poste s'inscrit dans un programme structuré de cybersécurité et de conformité dans le cadre des obligations NIS2 en droit belge et de la mise en œuvre de la certification ISO/IEC 27001:2022, avec un objectif fixé à avril 2027.

📍 Lieu : Seraing (Liège), Belgique

🗓️ Démarrage : dès que possible

💼 Type de contrat : freelance

🏠 Télétravail : mode hybride – 2 jours à distance / 3 jours sur site

🗣️ Langues : français (communication quotidienne) + anglais professionnel (documentation et interlocuteurs internationaux)

Principales responsabilités :

Opérations de sécurité & surveillance

- Surveiller et analyser les alertes de sécurité sur plusieurs plateformes

- Participer aux activités de réponse aux incidents et soutenir la coordination des investigations de sécurité

- Améliorer et affiner les capacités de détection et les cas d'usage de surveillance

- Soutenir le développement et la maintenance des procédures opérationnelles de sécurité et des playbooks

- Réaliser des revues opérationnelles de sécurité et assurer leur suivi

Gestion des vulnérabilités & des expositions

- Coordonner les activités de scan de vulnérabilités et s'assurer que les résultats sont examinés et priorisés

- Assurer le suivi des actions de remédiation avec les équipes infrastructure, plateforme, applicatif et support

- Suivre l'avancement des remédiations et escalader les actions en retard si nécessaire

- Coordonner les tests d'intrusion externes et les évaluations de sécurité

- S'assurer que les résultats des évaluations et des pentests sont documentés, suivis et corrigés

Évaluations de sécurité & gestion des risques

- Réaliser des revues de sécurité d'applications, de services et de solutions techniques

- Contribuer aux analyses de risques pour les nouveaux projets, technologies et prestataires

- Examiner les configurations de sécurité et identifier les opportunités d'amélioration

- Soutenir l'identification et la gestion des risques de sécurité dans l'environnement IT

Gouvernance de la sécurité & reporting

- Maintenir et surveiller les KPIs opérationnels de sécurité et les tableaux de bord

- Soutenir le reporting relatif aux vulnérabilités, incidents, posture de sécurité et efforts de remédiation

- Participer aux revues périodiques des accès utilisateurs, comptes à privilèges et contrôles de sécurité

- Contribuer aux activités de conformité et à la mise en œuvre des exigences liées à l'ISO/IEC 27001:2022 et à NIS2

- Produire et maintenir des preuves auditables de l'opération des contrôles de sécurité

Amélioration de la sécurité & automatisation

- Identifier les opportunités d'amélioration des contrôles de sécurité et des processus opérationnels

- Contribuer aux initiatives d'automatisation pour réduire les activités manuelles

- Exploiter les capacités des outils de sécurité disponibles pour améliorer la qualité de détection et réduire les efforts manuels

- Maintenir la documentation de sécurité, les processus et les procédures opérationnelles

Collaboration & conseil en sécurité

- Apporter des conseils et un soutien en matière de sécurité aux équipes IT et aux parties prenantes des projets

- Travailler en étroite collaboration avec les équipes Infrastructure et Workplace pour améliorer la posture de sécurité globale

- Promouvoir les bonnes pratiques de sécurité et soutenir les initiatives de sensibilisation

- Se tenir informé des menaces émergentes, des vulnérabilités et des tendances en cybersécurité

Exigences du poste

Stack technique :

Microsoft IntuneMicrosoft DefenderAzure SentinelPurviewISO 27001

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LeHibouPlateforme freelance
Voir toutes les offres de LeHibou

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.