Beschreibung
Der Analyst für die Second Line im Cyber Security Operations Centre unterstützt das Cyber Security Operations Centre der NCIA, indem er Ermittlungen der First Line prüft und validiert, detaillierte Log- und Threat-Analysen durchführt, Erkennungsregeln über SIEM-, SOAR- und EDR-Plattformen hinweg optimiert, eine 24×7-Bereitschaft (On-Call) sicherstellt, Analysten anleitet und zu betrieblicher Dokumentation sowie Threat-Hunting-Aktivitäten beiträgt. Die Rolle erfordert einen einschlägigen Bachelorabschluss und drei Jahre nach dem Abschluss erworbene, einschlägige Berufserfahrung oder fünf Jahre einer gleichwertigen, fortschreitenden Erfahrung. Zusätzlich werden SOC-/CSOC-Monitoring-Erfahrung, Incident-Analyse, Log-Analyse, Packet-Capture, Erkennungsregel-Entwicklung, SOAR sowie Kommunikationsfähigkeiten in Englisch verlangt. Es handelt sich um eine Vollzeit-Position vor Ort in Mons, Belgien, mit der Möglichkeit von Dienstreisen zu weiteren NATO-Standorten. Erforderlich ist eine gültige personengebundene Sicherheitsfreigabe „National Secret“ oder „NATO Secret“.
