IT Cybersecurity Specialist
ROL : IT Cyber Security Specialist
Context
De SPW wenst haar team verantwoordelijk voor operationele beveiliging te versterken. Dit team heeft als belangrijkste missie het waarborgen van bescherming, detectie en respons op cyberbeveiligingsincidenten.
De opdracht is gericht op het integreren van een SecOps engineer profiel gespecialiseerd in netwerk- en infrastructuurbeveiliging om de security operations te versterken.
Deze persoon zal, naast zijn/haar reguliere activiteiten, beschikbaar zijn in een 24/7 stand-bymodus (roulatie tussen meerdere personen).
De SPW werkt momenteel aan compliance met de NIS2-regelgeving (essentieel niveau).
De SPW beschikt over een complexe omgeving die diensten levert aan Waalse burgers. Het betreft een hybride infrastructuur (meerdere locaties en cloud), een uitgebreid netwerk (tientallen locaties), tal van applicaties met diverse technologieën en een groot aantal gebruikers. De beveiliging van het informatiesysteem is dus essentieel.
Doelstellingen
- Zorgen voor het dagelijkse beheer van security tools en security-incidenten.
- Onderhouden en optimaliseren van security tools (uitgezonderd exploitatie).
- Samenwerken met het SOC en andere teams binnen SPW om de algemene beveiliging te versterken.
- Deelnemen aan projecten gerelateerd aan operationele beveiliging.
- Inzetbaar zijn in stand-by of on-call modus afhankelijk van de urgentie.
Activiteiten
- Beheer van security-incidenten (analyse, escalatie, oplossing), inclusief documentatie van incidenten
- Coördinatie van verschillende teams met het oog op het oplossen van security-incidenten of het verbeteren van het beveiligingsniveau
- Analyse van netwerkverkeer en correlatie met alerts
- Bijdragen aan het beveiligen van netwerkarchitecturen, relevantie van configuraties, beheer van uitzonderingen (impact- en risicoanalyse)
- Deelnemen aan het tunen van protectie- en detectieregels, met name op netwerk security tools (WAF, IDS/IPS, NDR, Proxy, enz.)
- Implementeren van exception management (impact- en risicoanalyse)
- Transversale support op security tools
- Post-mortem analyse van incidenten: technische retrospectieve, aanbevelingen en opvolging van actieplannen met het ITSM-team
- Behandelen van alerts (SIEM, WAF, enz.) afkomstig van het SOC en/of security tools
- Security monitoring en threat intelligence: opvolging van CVE, IOC, MITRE ATT&CK tactieken
- Deelname aan de opmaak of continue verbetering van SecOps-processen, procedures en handleidingen
- Support aan IT-projecten gerelateerd aan operationele beveiliging: security review, technisch-functioneel advies geven, actieve deelname in het projectteam
- Gebruik van ITSM tools (Jira Service Management, enz.)
- Alle andere activiteiten gerelateerd aan operationele beveiliging afhankelijk van de noden en prioriteiten van de dienst
Interventiemodaliteiten
De opdracht wordt uitgevoerd binnen de security pool van SPW Digital onder supervisie van de verantwoordelijke voor operationele beveiliging.
Het profiel voorziet in een reguliere voltijdse prestatie van 40u/week.
Naast de reguliere prestaties zorgt hij/zij voor een roulatie om een 24/7 stand-by beschikbaarheid te garanderen met een engagement tot beschikbaarheid. Bepaalde alerts moeten binnen maximaal 30 minuten worden opgepakt.
Het SOC en de SPW kunnen de persoon van wacht contacteren om een incidentanalyse op priority 1 of 2 op te nemen, responsacties te ondernemen en teams te coördineren tot het incident is opgelost. Integratie in bestaande processen (incidentmanagement, changemanagement, SOC, enz.)
Verwachte Deliverables
- Activiteiten- en incidentrapporten, voortgangsrapporten over aanbevelingen na incidenten
- NIS2: initiële melding, voorlopig rapport en eindrapport
- Change log van regels (wie, wat, waarom)
- Geoptimaliseerde configuraties van security tools
- Technische documentatie, processen en procedures
- Advies en aanbevelingen ter verbetering
- Cyber dashboard, operationele, tactische en strategische rapportering
- Opvolging van security KPI’s
Verwachte gedragscompetenties
- Duidelijke communicatie
- Nauwkeurigheid in change management
- Omgaan met urgenties
- Prioriteiten stellen bij incidenten
- Aanpassingsvermogen en leergierigheid
- Technische nieuwsgierigheid
- Zelfstandigheid
- Teamwork
- Assertiviteit en het vermogen om te challengen
Evaluatiemethode
De evaluatie zal bestaan uit een interview waarbij vragen en/of praktijksituaties worden gebruikt die betrekking hebben op de omschrijving van de opdracht.
Duur: MAX 3 jaar
Opmerking: opdracht met 24/7 stand-by gedurende bepaalde werkweken
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be