description
L’analyste de deuxième ligne du centre d’opérations de cybersécurité assiste le centre d’opérations de cybersécurité de l’NCIA en examinant et en validant les enquêtes de première ligne, en réalisant des analyses approfondies des journaux et des menaces, en ajustant les règles de détection sur les plateformes SIEM, SOAR et EDR, en assurant une astreinte 24×7, en encadrant les analystes et en contribuant à la documentation opérationnelle ainsi qu’aux activités de chasse aux menaces. Le poste exige un baccalauréat dans un domaine connexe et trois ans d’expérience après l’obtention du diplôme, ou cinq ans d’expérience progressive équivalente, ainsi que des compétences en surveillance SOC/CSOC, en analyse d’incidents, en analyse de journaux, en capture de paquets, en règles de détection, en SOAR, et une maîtrise de l’anglais. Il s’agit d’un poste à temps plein sur site à Mons (Belgique), avec des déplacements possibles vers d’autres sites de l’OTAN, et il requiert une habilitation personnelle valide Secret national ou Secret OTAN.
