Retour a l'aperçu
Visible aujourd'hui sur IKONSNouveauPopulaire

Analyste SOC

Pays-BasHybride40 h/semaine6-12mois

À propos de la mission.

  • Au sein d'une organisation gouvernementale, il existe un produit appelé Cyber Security Operations. L'équipe est responsable de la gestion complète de la sécurité dans les domaines de la protection, de la défense, de la résilience et de la gouvernance.
  • Les développements en matière de sécurité s'accélèrent et constituent un thème important. L'équipe produit souhaite poursuivre la mise en œuvre de la feuille de route et de la nouvelle stratégie.
  • L'équipe produit travaille en équipes scrum multidisciplinaires sur le développement et la gestion.
  • Deux analystes SOC en cybersécurité sont recherchés pour renforcer l'équipe.

Ce que vous ferez.

  • Surveiller l'état de la cybersécurité de l'organisation.
  • Gérer les incidents résultant d'attaques de cybersécurité.
  • Assurer la disponibilité et la continuité des services.
  • Surveiller et maintenir de manière proactive et réactive la résilience de la cybersécurité.
  • Développer et mettre en œuvre une feuille de route pour faire passer le SOC au niveau de maturité supérieur.
  • Initier et mettre en œuvre des améliorations basées sur la méthode Kanban.
  • Optimiser les processus, augmenter l'efficacité opérationnelle et renforcer la collaboration avec d'autres départements.
  • Assurer le transfert de connaissances, le coaching et l'amélioration des processus au sein de l'équipe.
  • Organiser des exercices à différents niveaux: validations de playbooks sur table, exercices SOC orientés technique et exercices dans un forum plus large.
  • Identifier de manière proactive les opportunités d'amélioration dans les processus, les capacités de détection, l'automatisation, les rapports et la collaboration.
  • Traduire les opportunités d'amélioration en mesures concrètes et assurer une mise en œuvre et une intégration réussies.
  • Formuler des objectifs stratégiques et les traduire en améliorations tactiques et opérationnelles.
  • Impliquer efficacement les parties prenantes dans les changements.

Activités.

  • Surveillance et analyse régulières des incidents de sécurité.
  • Coordination avec les différents groupes de résolution et prise en charge de la résolution rapide des incidents de sécurité.
  • Documentation des résultats des incidents et des actions effectuées.
  • Développer, maintenir et valider le plan de réponse aux incidents.
  • Contribuer à l'amélioration et à la validation du processus de gestion des incidents.
  • Effectuer périodiquement des recherches de vulnérabilités et déterminer le contenu et la profondeur des tests d'intrusion.
  • Améliorer le processus de tests d'intrusion, de reporting et de suivi.
  • Effectuer des rapports périodiques sur les résultats de la sécurité opérationnelle et assurer les activités d'amélioration.
  • Mesurer l'efficacité de la détection des incidents et de la réponse.
  • Analyser et évaluer les contrôles de cybersécurité et les actions d'atténuation après un incident.
  • Développer et introduire des méthodes de test pour la gestion des incidents.
  • Analyser et rechercher des problèmes liés à la sécurité informatique.
  • Effectuer une analyse d'évaluation périodique des produits et services livrés.
  • Établir des classifications de risques dans différents domaines de la sécurité informatique.
  • Fournir des conseils sollicités et non sollicités sur les questions de sécurité informatique.
  • Créer, maintenir et valider des cas d'utilisation et des playbooks.
  • Intégrer les améliorations dans le cycle de vie des cas d'utilisation et des playbooks.
  • Collaborer avec l'équipe de réponse aux incidents de sécurité informatique (CSIRT).

Profil

  • Habitué à travailler dans le cadre des architectures de sécurité existantes et des normes, standards et frameworks de sécurité de l'information (par exemple ISO, NIST, Mitre).
  • Esprit d'équipe et autonome.
  • Bonne communication/rapports oraux et écrits.
  • Réflexion critique sur l'amélioration de la détection, de la surveillance et de la réponse.
  • Maintient des normes de qualité élevées, les surveille et les améliore si possible.
  • Sens du devoir et de la responsabilité pour le travail livré.
  • Responsable des résultats des actions convenues.
  • Examine, reconnaît et comprend les éléments clés des problèmes et leurs interrelations.
  • Exprime clairement et couramment ses pensées, transmet un message de manière compréhensible aux autres et maintient leur attention.
  • Agit dans l'intérêt du groupe et contribue avec d'autres au résultat commun.

Ce qui est demandé

  • Niveau de travail et de réflexion HBO avéré.
  • Diplôme en informatique, gestion d'entreprise/TIC (ou équivalent).
  • Possession de certifications de sécurité telles que CSA, SC200.
  • Maîtrise de l'anglais et du néerlandais, à l'oral et à l'écrit.
  • Expérience avérée (au cours des 7 dernières années) et au moins 5 ans en tant qu'analyste SOC.
  • Expérience avérée (au cours des 5 dernières années) des aspects techniques, fonctionnels et opérationnels quotidiens du processus d'incident et de réponse en cybersécurité.
  • Expérience avérée (au cours des 5 dernières années) de la collecte, de l'analyse et de la corrélation d'informations sur les cybermenaces provenant de diverses sources.
  • Expérience avérée (au cours des 5 dernières années) des systèmes d'exploitation, des serveurs, du cloud et de l'infrastructure pertinente.
  • Expérience avérée (au cours des 5 dernières années) des opérations du Security Operation Center.
  • Expérience avérée (au cours des 5 dernières années) des plateformes SIEM et de la création de cas d'utilisation, de playbooks et de réglages.
  • Expérience avérée (au cours des 5 dernières années) de l'amélioration du processus d'incident et des meilleures pratiques.
  • Expérience avérée (au cours des 5 dernières années) des outils d'incident tels que Topdesk et Microsoft.
  • Expérience avérée (au cours des 5 dernières années) des procédures de communication d'incident.
  • Expérience avérée (au cours des 5 dernières années) des concepts offensifs et défensifs.
  • Expérience avérée (au cours des 5 dernières années) de la sécurité des systèmes d'exploitation et des hyperviseurs, ainsi que de la sécurité réseau.
  • Expérience avérée (au cours des 5 dernières années) des menaces de cybersécurité et des procédures d'attaque.
  • Expérience avérée (au cours des 5 dernières années) de la numérisation des vulnérabilités du système.
  • Expérience avérée (au cours des 5 dernières années) des systèmes de gestion des logs et des formats de logs (Syslog-BSD, Syslog-IETF, CEF).
  • Expérience avérée (au cours des 5 dernières années) des solutions Microsoft Cloud.
  • Expérience avérée (au cours des 5 dernières années) de la législation liée à la cybersécurité telle que GDPR/AVG, WDO, WBNI, eIDAS.
  • Expérience avérée (au cours des 5 dernières années) de l'automatisation et de l'optimisation.
  • Expérience avérée (au cours des 5 dernières années) des opérations de l'équipe de réponse aux incidents de sécurité informatique (CSIRT).

Souhaits.

  • Expérience avérée de travail au sein d'organisations gouvernementales similaires.

Comment postuler

Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.

Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.

Plus de contexte, moins d'heures de recherche dispersees.

Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.