
Egov Select vous propose une vision innovante des services ICT pertinents pour la société. En tant qu'organisation autonome, nous aidons les services publics fédéraux dans leur recherche de spécialistes ICT qualifiés.
Vous désirez travailler dans un environnement passionnant qui relève les défis liés à la digitalisation et où vous apportez une plus-value sociétale ? Dans ce cas, un job ICT au sein d’un de nos services publics est fait pour vous. Nous accordons une grande importance à un équilibre sain entre vie professionnelle et vie privée (par exemple, grâce à la possibilité de télétravail, des horaires flexibles, des bâtiments très accessibles) et nous offrons un salaire conforme au marché assorti de toute une série d’avantages extra-légaux.
Ref. req226
Description des tâches
L'équipe NOC/SOC (Network Operations Center / Security Operations Center) veille à la sécurité informatique des données et des systèmes du SPF Intérieur et anticipe les actions des cybercriminels afin de garder une longueur d'avance sur les menaces.
Votre mission:
Vous êtes le point de contact pour les incidents de cybersécurité ICT et vous contribuez à prévenir les problèmes en mettant en place des procédures et des outils adaptés. En cas d'incident, vous coordonnez les actions avec le CISO et l'équipe de crise, vous remédiez aux menaces identifiées et assurez la restauration des systèmes.
Vous développez des méthodes et des procédures permettant de traiter les incidents de manière rapide et efficace.
Vous assurez une surveillance 24h/24 et 7j/7 et vous documentez les incidents au moyen de rapports de type « lessons learned » ainsi que d'analyses post-mortem.
Vous soutenez également les départements dans la collecte d'informations relatives à l'infrastructure ICT et vous restez informé(e) des nouvelles tendances et évolutions dans le domaine de la cybersécurité.
Des tâches spécifiques:
- Mettre en œuvre et assurer le maintien des contrôles de sécurité dans différents environnements IT.
- Utiliser des solutions SIEM, IDS/IPS et des pare-feux afin d'optimiser les processus de sécurité.
- Réagir de manière proactive aux informations relatives aux menaces (threat intelligence).
- Réaliser des analyses de vulnérabilités et des analyses de logs.
- Analyser et résoudre rapidement les problèmes de sécurité.
- Veiller au respect de la législation applicable ainsi que des politiques de sécurité internes.
- Assurer la gestion de la cryptographie et la gestion des certificats. Prendre la direction et/ou participer à une équipe de gestion des incidents (incident handling team) lors d'incidents de cybersécurité.
- Participer au Change Management Board et au Release Management Board en tant que représentant(e) du service Cybersecurity
- Appliquer des techniques avancées de reporting.
- Diriger une équipe SOC et accompagner les membres de l'équipe SOC dans leur développement professionnel.
- Au sein de l'équipe SOC, favoriser le partage des connaissances et des expertises entre les différents spécialistes afin d'augmenter le niveau global de compétence de l'équipe.
Description du profil
Compétences techniques
- Sécurité informatique : connaissances approfondies en matière de sécurité logicielle, matérielle et réseau
- Gestion des incidents : expérience dans la gestion d'un SOC, d'un CSIRT ou d'un CERT ainsi que dans les processus de gouvernance liés à la réponse aux incidents.
- Cloud Security : expérience en sécurité Cloud, notamment dans la réalisation d'évaluations de vulnérabilités (Vulnerability Assessments)
- Communication : excellentes compétences en communication orale
Connaissances linguistiques
- Maîtrise courante d'au moins une des deux langues nationales et bonne connaissance de l'anglais.
Les certifications suivantes constituent un atout
- Certification SOC Lead. GIAC Strategic Planning, Policy, and Leadership (GSTRT) - SANS.
- Certified Information Security Manager (CISM) - ISACA.
- Certified Threat Intelligence Analyst (CTIA) - EC-Council.
- GIAC Certified Incident Handler (GCIH) - SANS.
- Certified Information Systems Security Professional (CISSP) - (ISC)²
Exigences
- Être disposé(e) à participer à un système de garde.
- Être en possession d'une habilitation de sécurité ou avoir la possibilité d'obtenir une accréditation de niveau Secret (UE et national).
- Faire preuve d'intégrité et de discrétion dans le traitement d'informations sensibles.
- Disposer de connaissances actualisées concernant les menaces et tendances en matière de cybersécurité.
- Être capable d'agir avec calme et respect lors de discussions difficiles et dans des situations stressantes.
Remarque : Une habilitation de sécurité est obligatoire pour cette fonction.
Nous offrons
Notre gouvernement fédéral est en pleine transformation digitale : des défis liés à la cybersécurité à la communication numérique, des améliorations des réseaux pour soutenir nos nouvelles méthodes de travail aux projets de développement complexes et à l'optimisation des applications existantes.
Vous souhaitez participer à cette évolution et créer une réelle valeur ajoutée sociétale, tout en développant vos compétences personnelles et en réalisant pleinement vos ambitions ?
Nous vous offrons :
- Un objectif clair dans un environnement de travail stimulant
- Un package salarial très compétitif assorti de nombreux avantages extralégaux, notamment :
- Assurance hospitalisation
- Chèques-repas
- Avantages liés à la mobilité
- Fonds de pension
Nous accordons également une grande importance à un équilibre sain entre vie professionnelle et vie privée, avec des possibilités de télétravail pour la majorité des fonctions. Nos bureaux sont en outre facilement accessibles en transports publics.
