About The Job
En expansion depuis son lancement en 2003, le groupe ACENSI est une société de conseil en informatique, reconnue pour son savoir-faire technique et fonctionnel, spécialisée dans les Télécommunications, les Médias et les Marchés Financiers, ainsi que dans l'Industrie de l'Energie. ACENSI accompagne les entreprises dans des projets informatiques évolutifs depuis les stratégies initiales jusqu'à leur réalisation (Management et gestion de projet, Développement, Conception et mise en œuvre, Infrastructure). Depuis son orientation initiale vers l'ingénierie technique et l'analyse commerciale, ACENSI a développé de nouveaux domaines d'expertise dans les systèmes de gestion des ressources humaines, l'intelligence économique, l'apprentissage en ligne et la gestion des relations avec les clients. Le dynamisme, l'enthousiasme et le développement social sont valorisés chez ACENSI, ce qui permet à nos clients de bénéficier de consultants dotés d'un véritable mélange de talents.
ACENSI BELGIUM est à la recherche, pour son client, d'un Cybersecurity Engineer (H/F/X).
Contexte
Notre client souhaite renforcer son équipe en charge de la sécurité opérationnelle. Cette équipe a pour mission principale d’assurer la protection, la détection et la réponse aux incidents de cybersécurité. La mission vise à intégrer un profil Ingénieur SecOps spécialisé en sécurité réseau et infrastructure afin de renforcer les opérations de sécurité. Celui-ci, en plus de son activité récurrente, sera disponible en mode rappelable 24/7 (rotation entre plusieurs personnes). Notre client est actuellement dans une démarche de conformité à la réglementation NIS2 (niveau essentiel). Notre client dispose d’un environnement complexe qui rend des services à un grand nombre d’utilisateurs.
Il S’agit
- D’une infrastructure hybride (multisites et cloud).
- D’un réseau étendu (plusieurs dizaines de localisations).
- De nombreuses applications avec des technologies variées.
- D’un nombre important d’utilisateurs La sécurité de son système d’information est donc essentielle.
Objectifs
- Assurer la gestion quotidienne des outils de sécurité et des incidents de sécurité.
- Maintenir et optimiser les outils de sécurité (hors exploitation).
- Collaborer avec le SOC et les autres équipes pour renforcer la sécurité globale.
- Participer aux projets liés à la sécurité opérationnelle.
- Intervenir en mode rappelable ou en astreinte selon la criticité.
Activités
- Gestion des incidents de sécurité (analyse, escalade, résolution), incluant la documentation des incidents.
- Coordination d’équipes différentes en vue de la résolution d’incidents de sécurité ou de l’amélioration du niveau de sécurité.
- Analyse des flux réseau et corrélation avec les alertes.
- Contribution à la sécurisation des architectures réseau, à la pertinence des configurations et à la gestion des exceptions (analyse d’impacts et risques).
- Participation au tuning des règles de protection et de détection, notamment sur les outils de sécurité réseau (WAF, IDS/IPS, NDR, Proxy, etc.).
- Mise en place de la gestion des exceptions (analyse d’impacts et risques).
- Support transversal sur les outils de sécurité.
- Analyse post-mortem des incidents : rétrospective technique, recommandations et suivi des plans d’action avec l’équipe ITSM.
- Traitement des alertes (SIEM, WAF, etc.) provenant du SOC et/ou des outils de sécurité.
- Veille sécurité et threat intelligence : suivi des CVE, IOC, tactiques MITRE ATT&CK.
- Participation à l’élaboration et à l’amélioration continue des processus, procédures et guides SecOps.
- Support aux projets IT liés à la sécurité opérationnelle : revue sécurité, remise d’avis technico fonctionnels, participation active dans l’équipe projet.
- Utilisation des outils ITSM (Jira Service Management, etc.).
- Toute autre activité relative à la sécurité opérationnelle en fonction des besoins et priorités du service.
Modalités d’intervention
La Mission S’exécute Au Sein Du Pôle Sécurité De Notre Client, Sous La Supervision Du Responsable De La Sécurité Opérationnelle. Le Profil Assure Une Prestation Régulière à Temps Plein De 40h/semaine. En Plus Des Prestations Régulières, Le Consultant Participe à Une Rotation Afin De Garantir Une Disponibilité En Mode Rappelable 24/7 Avec Engagement De Disponibilité. Certaines Alertes Devront Être Prises En Compte Dans Un Délai Maximum De 30 Minutes. Le SOC Et Le Client Pourront Contacter La Personne De Permanence Afin De
- Prendre en charge l’analyse d’un incident de priorité 1 ou 2.
- Mettre en œuvre les actions de réponse.
- Coordonner les équipes jusqu’à la résolution de l’incident.
Intégration dans les processus existants (gestion des incidents, gestion des changements, SOC, etc.).
Livrables attendus
- Rapports d’activité et d’incidents.
- Rapports d’avancement des recommandations post-incidents.
- NIS2 : notification initiale, rapport préliminaire et rapport final.
- Change log des règles (qui, quoi, pourquoi).
- Configurations optimisées des outils de sécurité.
- Documentation technique, processus et procédures.
- Avis et recommandations d’amélioration.
- Suivi des KPI sécurité.
- Tableau de bord cyber, reporting opérationnel, tactique et stratégique.
Compétences comportementales attendues
- Communication claire.
- Rigueur du change management.
- Gestion de l’urgence.
- Priorisation en situation d’incident.
- Capacité d’adaptation et d’apprentissage.
- Curiosité technique.
- Autonomie.
- Collaboration en équipe.
- Assertivité et capacité à challenger.
Méthode d’évaluation
L’évaluation donnera lieu à une entrevue durant laquelle des questions et/ou des mises en situation se rapportant à la description de la mission seront utilisées.
Note : mission soumise à une permanence 24/7 certaines semaines de travail.
Compétences techniques
- Gestion d’incident de sécurité (Incident Responder et/ou Incident Manager).
- Gestion d’un IPS/IDS ou NDR.
- Gestion de la sécurité sur Firewall.
- Sécurisation des DNS.
- Sécurisation des Proxy.
- SOC (SIEM/XDR).
- WAF.
Questions de présélection
- Êtes-vous disposé à vous rendre sur site 60 % du temps, voire davantage si nécessaire ?
- Acceptez-vous de participer, avec les autres membres de l’équipe, à un système de rotation pour assurer une astreinte 24/7 visant à gérer et résoudre les incidents de sécurité ?
- Avez-vous participé activement à la prise en charge d’au moins un cyber-incident avéré nécessitant des actions d’investigation, de confinement ou de remédiation ? Décrivez précisément votre rôle, les analyses réalisées, les décisions auxquelles vous avez contribué et les actions techniques mises en œuvre. Une expérience limitée à une panne ou à un incident de disponibilité ne sera pas considérée comme une expérience de cyber-incident.
- Avez-vous exercé pendant au moins trois ans une fonction dont les activités principales relevaient de la cybersécurité opérationnelle et de l’ingénierie de sécurité réseau, au-delà de l’administration générale d’équipements réseau ? Décrivez les missions, responsabilités et technologies concernées. Toute réponse négative ou insuffisamment étayée entraînera le rejet de la candidature.
- Avez-vous déjà exercé vos fonctions au sein d’une entreprise de grande taille (plus de 1000 collaborateurs) et avez-vous l’expérience de la gestion de la charge de travail et de la complexité organisationnelle qui en découle ?
- Avez-vous des connaissances en matière de mise en place et gestion d’un IDS/IPS ? Décrivez celles-ci.
- Avez-vous des connaissances en matière de mise en place et gestion d’un WAF ? Décrivez celles-ci.
- Possédez-vous des certifications pertinentes au regard de la mission, et plus spécifiquement en adéquation avec le profil recherché ?