Security

Security Engineer

Envie de rejoindre une équipe SecOps sur un environnement IT complexe, où vous serez le point de référence technique en cybersécurité opérationnelle ?

Nous recherchons un(e) IT Cyber Security Specialist / Ingénieur(e) SecOps expérimenté(e) pour rejoindre une équipe dédiée à la sécurité opérationnelle au sein d’un environnement IT de grande envergure à Namur.


L’équipe a pour mission principale d'assurer la protection, la détection et la réponse aux incidents de cybersécurité.

Vous évoluerez dans un environnement technique complexe et hybride, combinant infrastructures on-premise et cloud, réseaux multisites, nombreuses applications et technologies variées.


Dans ce contexte, vous interviendrez principalement sur des sujets liés à la sécurité réseau, la sécurité des infrastructures, la gestion des incidents et les opérations de cybersécurité.


L’organisation renforce également son dispositif de cybersécurité afin de répondre aux exigences de la réglementation NIS2.


Role


  • Assurer la gestion et l’analyse des incidents de cybersécurité : investigation, escalade, coordination et résolution.
  • Analyser les flux réseau et les corréler avec les alertes de sécurité.
  • Collaborer étroitement avec le SOC et les différentes équipes IT afin d'améliorer la sécurité globale.
  • Participer à la sécurisation des architectures réseau et infrastructure.
  • Analyser les configurations de sécurité et gérer les exceptions, notamment via des analyses d’impact et de risques.
  • Participer au tuning et à l’optimisation des règles de protection et de détection.
  • Intervenir sur différents outils de sécurité tels que WAF, IDS/IPS, NDR, Proxy, SIEM/XDR, etc.
  • Traiter les alertes de sécurité provenant du SOC et des différents outils de sécurité.
  • Assurer un support transversal sur les solutions de sécurité.
  • Réaliser les analyses post-mortem des incidents et formuler des recommandations techniques.
  • Assurer le suivi des actions correctives et des plans d’amélioration.
  • Effectuer une veille en cybersécurité : CVE, IOC, Threat Intelligence, MITRE ATT&CK, etc.
  • Participer à l’amélioration continue des processus, procédures et guides SecOps.
  • Participer aux projets IT liés à la cybersécurité opérationnelle.
  • Réaliser des revues de sécurité et fournir des avis technico-fonctionnels.
  • Utiliser les outils ITSM, notamment Jira Service Management.
  • Contribuer à toute activité nécessaire au renforcement de la sécurité opérationnelle.


En complément de votre activité régulière à temps plein, vous intégrerez une rotation d’astreinte 24/7 avec les autres membres de l’équipe.

Durant vos périodes d’astreinte, vous devrez notamment :

  • Être disponible pour répondre aux alertes de sécurité critiques.
  • Prendre en charge les incidents de sécurité de priorité 1 et 2.
  • Démarrer l’analyse d’un incident dans un délai maximal de 30 minutes.
  • Mettre en œuvre les actions de confinement, de réponse et de remédiation nécessaires.
  • Coordonner les différentes équipes impliquées jusqu’à la résolution de l’incident.
  • Respecter les processus existants de gestion des incidents, des changements et de la sécurité.


Profile

Nous recherchons un profil confirmé disposant d'une solide expérience en cybersécurité opérationnelle et en sécurité réseau.

Compétences techniques indispensables

  • Expérience confirmée en tant qu’IT Security Expert / Cyber Security Specialist.
  • Expérience en gestion et réponse aux incidents de cybersécurité.
  • Expérience pratique avec des solutions IDS/IPS et/ou NDR.
  • Bonne expérience dans la gestion de la sécurité des firewalls.
  • Connaissances en sécurisation DNS.
  • Connaissances en sécurisation des Proxy.
  • Connaissances des environnements SOC, SIEM et/ou XDR.
  • Connaissances des solutions WAF.
  • Minimum 3 ans d’expérience professionnelle en cybersécurité opérationnelle et en ingénierie de sécurité réseau, au-delà de la simple administration réseau.
  • Expérience concrète dans la gestion d’au moins un cyber-incident avéré, impliquant des activités d’investigation, de confinement et/ou de remédiation.
  • Expérience dans un environnement de grande entreprise de plus de 1 000 collaborateurs.
  • Bonne compréhension des architectures réseau et infrastructure.
  • Connaissance des processus de gestion des incidents et des pratiques de sécurité opérationnelle.
  • Les certifications en cybersécurité constituent un réel avantage.

Langues

  • Français : niveau C2 / courant – indispensable.
  • L’anglais constitue un atout.

Qualités personnelles

Vous êtes reconnu(e) pour :

  • Votre communication claire et efficace.
  • Votre rigueur, notamment dans la gestion des changements.
  • Votre capacité à gérer les situations d’urgence.
  • Votre capacité à prioriser efficacement lors d’un incident.
  • Votre autonomie et votre sens des responsabilités.
  • Votre curiosité technique et votre volonté d’apprendre.
  • Votre capacité d’adaptation.
  • Votre esprit d’équipe et votre sens de la collaboration.
  • Votre assertivité et votre capacité à challenger les solutions ou pratiques existantes.

Offer

  • Temps plein : 40 h/semaine
  • Environ 60 % de présence sur site
  • Mission jusqu’à 3 ans
Avantages
  • 2_days_remote2 jours de télétravail
Chez Sander, nous traitons chaque candidature dans la plus stricte confidentialité !
Apply now
Submit your CV today and let us connect you with top employers in your field.