Une organisation publique wallonne souhaite renforcer son équipe en charge de la sécurité opérationnelle. La mission vise à intégrer un profil ingénieur secops spécialisé en sécurité réseau et infrastructure pour renforcer les opérations de sécurité.
Dans une démarche de conformité à la réglementation NIS2 (niveau essentiel), l'organisation dispose d’un environnement complexe qui rend des services aux citoyens wallons.
Le client possède une infrastructure hybride multisites et cloud, avec un réseau étendu, de nombreuses applications aux technologies variées et un nombre important d’utilisateurs, la sécurité du système d’information y est donc essentielle.
Gestion opérationnelle & sécurité
Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité
Maintenir et optimiser les outils de sécurité (hors exploitation)
Collaborer avec le SOC et les autres équipes pour renforcer la sécurité globale
Participer aux projets liés à la sécurité opérationnelle
Intervenir en mode rappelable ou en astreinte selon la criticité
Gestion des incidents
Analyser, escalader, résoudre et documenter les incidents de sécurité
Coordonner les équipes lors de la résolution d'un incident de sécurité et de l'amélioration du niveau de sécurité
Réaliser l'analyse post-mortem des incidents (rétrospective technique, recommandations, suivi des plans d'action avec l'équipe ITSM)
Traiter les alertes provenant du SOC et/ou des outils de sécurité (SIEM)
Analyse réseau & architecture
Analyser les flux réseau et les corréler avec les alertes
Contribuer à la sécurisation des architectures réseau (pertinence des configurations, gestion des exceptions, analyse d'impacts et de risques)
Participer au tuning des règles de protection et de détection (WAF, IDS/IPS, NDR, Proxy)
Mettre en place la gestion des exceptions
Support & veille
Assurer un support transversal sur les outils de sécurité
Assurer une veille sécurité et threat intelligence (suivi des CVE, des IOC, des tactiques MITRE ATT&CK)
Contribuer à l'élaboration et à l'amélioration continue des processus, procédures et guides SecOps
Soutenir les projets IT liés à la sécurité opérationnelle (revue sécurité, avis technico-fonctionnel, participation active en équipe projet)
Utiliser les outils ITSM (Jira Service Management)
Participer à toute autre activité relative à la sécurité opérationnelle selon les besoins et priorités du service
Livrables
Rapports d'activité et d'incidents
Rapport d'avancement des recommandations post-incidents
Notification initiale, rapport préliminaire et rapport final NIS2
Change log des règles (qui, quoi, pourquoi)
Configurations optimisées des outils de sécurité
Documentation technique, processus et procédures
Avis et recommandations d'amélioration
Tableau de bord cyber
Reporting opérationnel, tactique et stratégique
Suivi des KPI sécurité
Organisation & quotidien
• Le profil est sous la supervision du responsable de la sécurité opérationnelle.
• Le SOC et l’organisation peuvent appeler la personne de permanence pour prendre en charge l’analyse d’un incident de priorité 1 ou 2, les actions de réponse et la coordination des équipes jusqu’à résolution.
• La mission s’intègre dans les processus existants : gestion des incidents, gestion des changements, SOC.
Conditions de travail
• Rotation pour garantir une disponibilité en mode rappelable 24/7 avec engagement de disponibilité. Certaines alertes devront être prises en compte dans un délai maximum de 30 minutes.
• Le SOC et l’organisation pourront appeler la personne de permanence.
• Certaines semaines de travail sont soumises à une permanence 24/7.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.