Retour a l'aperçu
Visible aujourd'hui sur IKONSNouveauPopulaire
Architecte Sécurité Logging & SIEM
BelgiqueHybrideHeures a convenir<3mois
À propos de la mission.
- Une organisation recherche un professionnel enthousiaste pour renforcer une équipe d'experts pour une mission au sein d'une organisation gouvernementale de premier plan.
- Dans ce rôle stimulant, vous travaillerez à la mise en place d'un cadre organisationnel pour la journalisation de sécurité, la rétention et l'intégration SOC.
- Vous contribuerez directement au renforcement de la résilience numérique et de la conformité d'une infrastructure gouvernementale critique.
Ce que vous faites
- Inventorier et valider techniquement les sources de journaux de sécurité et de système pertinentes.
- Établir une matrice de rétention et de confidentialité basée sur les risques, conformément aux directives NIS2 et CyFun.
- Effectuer une analyse des flux de journaux actuels et prévus vers les fournisseurs SOC/SIEM externes et identifier les lacunes.
- Évaluer si une couche de rétention de journaux indépendante ou un logiciel supplémentaire est requis sur la base d'un TCO sur 3 ans et d'une analyse de rentabilisation.
- Établir un registre des sources de journaux, une architecture cible, les exigences et une feuille de route de mise en œuvre concrète.
- Faciliter des ateliers avec les administrateurs IT, le CISO, le DPO et les fournisseurs externes.
Profil
- Plus de 8 ans d'expérience en cybersécurité, dont plus de 5 ans en journalisation de sécurité, SIEM et architecture SOC.
- Diplôme de Master ou de Bachelor en informatique, IT, ou équivalent par des certifications pertinentes (par exemple, CISSP, CISM, ISO 27001).
- Connaissance approfondie des architectures de journalisation et SIEM, de la détection d'incidents, de la taxonomie des événements et de la rétention des journaux.
- Expérience avérée avec la journalisation de sécurité Microsoft (Active Directory, Entra ID, WEC, Defender, M365) et les journaux réseau (pare-feu, VPN, proxys).
- Connaissance pratique de plusieurs plateformes SIEM/gestion des journaux (telles que Microsoft Sentinel, Splunk, Elastic/OpenSearch).
- Familiarité avec les lois et réglementations telles que NIS2, CyFun et AVG/GDPR dans le contexte de la gestion des journaux.
- Excellentes compétences en communication en néerlandais ou en français, avec une bonne connaissance de la deuxième langue nationale et de l'anglais.
- Attitude indépendante et consultative avec la capacité de traduire les analyses techniques en décisions de gestion claires.
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.