Description
Vous êtes passionné et rêvez de cybersécurité? Vous aimez affronter les pirates informatiques et comprendre comment ils sont arrivés à leurs fins? Vous êtes jusqu’au-boutiste pour aider les clients en résolvant des incidents de sécurité de grande ampleur ? Vos amis vous décrivent comme quelqu'un de précis et de résistant au stress, avec une soif insatiable de connaissances?
Dans ce cas, un poste d'ingénieur CSIRT medior/senior est peut-être fait pour vous ! Dans ce rôle, vous serez responsable de l'identification, de l'analyse et de la réponse aux incidents de cybersécurité. Vous travaillerez en étroite collaboration avec notre équipe SOC afin de garantir la sécurité des systèmes et des données de nos clients.
Si cette fonction vous intéresse, pourquoi ne pas travailler chez le meilleur employeur de Belgique depuis 2015 ? 😉
Responsabilités
Votre tâche principale consistera à assister les clients dans le cadre de divers incidents de sécurité. Il s'agira notamment d'effectuer des analyses forensiques des hôtes , des journaux et du réseau afin de comprendre comment les attaquants sont entrés chez le client et quel est l’impact de cette attaque. Vous veillerez ensuite à ce que nos clients soient bien préparés aux incidents et aiderez à prévenir les incidents futurs.
Vos tâches sont les suivantes:
- Surveiller et analyser les alertes et les incidents de sécurité
- Effectuer des analyses forensiques lors des incidents de sécurité
- Élaborer et mettre en œuvre des plans de réponse aux incidents
- Collaborer avec les parties prenantes internes et externes pour résoudre les problèmes de sécurité
- Restaurer l'infrastructure du client après un incident (reprise après sinistre)
- Contribuer à l'amélioration des processus et procédures de sécurité
- Effectuer des contrôles supplémentaires liés à l'environnement informatique (Threat Intelligence)
- Evaluer et développer des actions de récupération.
- Évaluer et mettre en œuvre des mesures de récupération. Vous devez être très disponible pendant les semaines de garde, capable de travailler sous pression tout en restant organisé, calme et méthodique. Des heures supplémentaires seront nécessaires à des moments inopportuns, mais elles seront compensées financièrement. "Hackers Never Sleep "😉
Profil
Must-have:
- Français (et/ou néerlandais) au niveau C2
- Minimum 3 ans d'expérience dans un rôle similaire : analyste/ingénieur CSIRT, analyste SOC, ingénieur en sécurité, etc.
- Résistance au stress et volonté de travailler en dehors des heures de bureau
- Solides compétences en matière d'analyse et de résolution de problèmes
- Expérience des outils et techniques d'investigation
- Esprit critique, précision et souci du détail
- Anglais courant
- Une première expérience de cellule de crise
- Une première expérience de rédaction de rapports forensiques
- Connaissance approfondie des protocoles de réseau, des systèmes d'exploitation et des technologies de sécurité
- Excellentes aptitudes à la communication, tant orale qu'écrite
Nice-to-have:
- Certifications qui attestent de vos compétences techniques en cybersécurité
- Connaissance de certaines techniques offensives (Red Team)
- Volonté d'encadrer des collègues inexpérimentés
- Prendre plaisir à jouer avec des logiciels malveillants
Avantages
Package compétitif:
- Voiture de société et carte essence illimitée
- Prime spécifique pour les heures supplémentaires
- Chèques-repas
- Chèques-éco
- Assurance hospitalisation Alan : partenaire santé innovant, transparent et dématérialisé. Possibilité d'ajouter des assurances ambulatoires et dentaires (spécialistes, médecins, dentistes, ...) à un coût moindre que si elles étaient prises séparément.
- Assurance groupe
- Abonnement GSM
- Journées d'ancienneté
- Plate-forme permettant d'optimiser la prime de fin d'année vers des avantages supplémentaires et personnalisés
- Prime de garde pour vous rendre disponible en dehors des heures de bureau à intervalles réguliers et potentiellement répétitifs
A growing CSIRT:
- Une communication transparente
- Une équipe CSIRT dynamique, volontaire et qui veut conquérir l’Europe
- Des collaborations étroites entre la CSIRT et notre SOC, Blue team et Red team
- Des participations aux exercices de Purple Teaming
- Des process qui permettent de se focaliser sur la technique et de développer les capacités techniques
- Intervisions techniques entre spécialistes entre collègues et avec des personnes externes à Easi
- Un parcours de certifications techniques flexible et adapté aux besoins d’évolution
A fun and stimulating work environment:
- Bureaux modernes et orientés bien-être
- Management jeune et dynamique, tourné vers l'avenir
- Evénements : business trips à l'étranger, événements sportifs, de team-building, soirées de gala,...
- Fruits frais, petit déjeuner offert 1x/mois, salle de jeux (flèchettes, jeux vidéo et de société, kicker,...), afterwork tous les vendredis offert par Easi,...
Opportunities:
- Responsabilités dès ton premier jour
- Possibilité de devenir actionnaire après 3-4 ans