Detection Engineer (M/V/X) - #48763

Egov Select


Datum: 6 dagen geleden
Stad: Evere, Brussels Hoofdstedelijk Gewest
Contracttype: Voltijd
Werkomgeving

De Algemene Inlichtingen- en Veiligheidsdienst (ADIV)

QUAERO EN TEGO: IK ZOEK EN BESCHERM

De bedreigingen voor onze samenleving evolueren voortdurend. ADIV is de Belgische referentiedienst voor buitenlandse inlichtingen en defensie. Door onze inlichtingen helpen we de belangen van Defensie, ons land en zijn bevolking te beschermen.

We hebben een beter inzicht in huidige en toekomstige uitdagingen op het gebied van Intelligence, Security en Cyberspace.

Via een integrale aanpak, zowel nationaal als internationaal, werken we samen met onze verschillende partners aan het handhaven en versterken van de interne veiligheid.

Cyber Command is een transversale entiteit die naar verwachting zal groeien binnen Defensie en tegelijkertijd binnen het toepassingsgebied van de SGRS zal blijven, waarvan het het juridische kader en de taken deelt. Zijn rol is tweeledig. Het Cyber Command is verantwoordelijk voor de cybersecurity van de netwerken en wapensystemen die door het ministerie van Defensie worden gebruikt, evenals het verzamelen van informatie en het uitvoeren van operaties in cyberspace ten behoeve van de SGRS.

De Defensive Cybersecurity Operations Unit is verantwoordelijk voor het waarborgen van de beveiliging van alle IT-systemen van Defensie, met inbegrip van alle activiteiten op het gebied van preventie, respons en anticipatie op cyberincidenten. In deze context bewaakt het Security Intelligence Center – een Security Operations Center onder leiding van Cyber Intelligence – de IT-omgevingen van Defensie en reageert het op cyberincidenten, inclusief de mogelijkheid om zijn detectiemiddelen en reactie op nieuwe dreigingen aan te passen door middel van nieuwe regels en automatisering.

Taakomschrijving

Als Detection Engineer heb je volgende taken :

  • Ontwikkel, test en pas detectieregels aan op EDR-, SIEM- en SOAR-platforms om nieuwe aanvalstechnieken te detecteren
  • Bestaande detectieregels onderhouden en herstellen om de zichtbaarheid te verbeteren en valse positieven te verminderen
  • Werk samen met SOC-analisten om detecties te verrijken op basis van TTP-intelligentie en -evolutie
  • Deelnemen aan de integratie van nieuwe logbronnen en de kwalificatie van hun belang/bruikbaarheid voor detectie
  • Ondersteun de analyse van grote incidenten door technische ondersteuning te bieden of ad-hocdetecties te ontwikkelen in het licht van opkomende bedreigingen

Profielomschrijving:

  • Je bent in het bezit van een Master's degree in Computer Science/Cybersecurity OF
  • je bent in het bezit van een Bachelor's degree in Computer Science met minimaal 2 jaar ervaring in cybersecurity
  • Technische beheersing van SIEM, EDR, SOAR beveiligingstools
  • Goede kennis van Windows- en Linux-besturingssystemen
  • Goede kennis van cyberdreigingen en loganalyse
  • Rapporteer schrijf- en communicatievaardigheden

Je hebt de Belgische nationaliteit en komt in aanmerking voor een Belgische, NAVO- en EU-veiligheidsmachtiging op het niveau Top Secret.

Troeven :

  • Goede kennis van het Frans (tweetalige omgeving);
  • Specifieke ervaring van ten minste 5 jaar in de activiteiten van een SOC, met inbegrip van het opstellen en onderhouden van regels en draaiboeken voor detectie
  • GIAC, CompTIA of andere certificeringen

Voorwaarden van de opdracht: Als je voor deze selectie bent geselecteerd, moet je – om in dienst te kunnen treden – op de datum van opdracht aan de volgende voorwaarden voldoen:

  • Belg zijn
  • Genieten van burgerrechten en politieke rechten
  • Gedrag in overeenstemming met de vereisten van de betreffende functie.
  • In het bezit zijn van een "Top Secret"-veiligheidsmachtiging die vereist is voor de functie of bereid zijn zich te onderwerpen aan een "Top Secret"-veiligheidscontrole alvorens in dienst te treden, met de verplichting om een positief resultaat te behalen, bij gebreke waarvan dit een grond voor uitsluiting van de dienst zou betekenen (in overeenstemming met de wet van 11 december 1998 betreffende de classificatie en de machtigingen, veiligheidsattesten en -kennisgevingen, gewijzigd door de wet van 03-05-2005).

Solliciteer je voor een functie binnen ADIV, wees dan discreet en beperk je communicatie hierover, ook binnen je onmiddellijke omgeving.

Wij bieden

Onze federale overheid is volop aan het informatiseren: van cybersecurity-uitdagingen tot digitale communicatie, van netwerkverbeteringen ter ondersteuning van nieuwe manieren van werken tot complexe ontwikkelingsprojecten en optimalisatietrajecten van bestaande applicaties.

Wil je hieraan meewerken en zo een maatschappelijke meerwaarde creëren, terwijl je tegelijk werkt aan je persoonlijke ontwikkeling en maximale kansen krijgt om je ambities waar te maken? Dan bieden wij:

  • Een duidelijke missie in een stimulerende werkomgeving
  • Een zeer competitief salarispakket met een uitgebreide waaier aan extralegale voordelen, waaronder:
    • Hospitalisatieverzekering
    • Maaltijdcheques
    • Mobiliteitsvoordelen
    • Pensioenfonds

Hoe solliciteren

Om te solliciteren voor deze baan moet u inloggen op onze website. Als u nog geen account heeft, registreer dan eerst.

CV plaatsen

Vergelijkbare banen

Proxmox Consultant / VMware - European Commission (Brussels)

bridge351, Evere, Brussels Hoofdstedelijk Gewest
18 minuten geleden
Proxmox Consultant – VMware / Hyper-V to Proxmox Migration About The Role The European Commission is consolidating and migrating production and non-production workloads away from VMware vSphere/ESXi and Microsoft Hyper-V onto Proxmox VE. We are looking for a hands-on Proxmox consultant who has done this before — someone who can assess the existing environment, design the target Proxmox architecture, plan...

Cyber Security Analyst (Brussels)

Bridge 351, Evere, Brussels Hoofdstedelijk Gewest
2 weken geleden
Cyber Security Analyst ️ Required Technical and Professional Expertise We are looking for Cyber & Information Security experts to strengthen our team in our Brussels office with experience in one or more of the following areas: Proven experience in security risk assessments, development of functional security requirements, process design and management reporting. Familiarity with industry best practices in key security...

Account Manager

Roularta Media Group, Evere, Brussels Hoofdstedelijk Gewest
2 weken geleden
Over je missie Van pitch naar partnership. Dream it. Team it. Launch it. Je verkoopt niet zomaar advertentieruimte: jij brengt merken en verhalen samen in krachtige themacampagnes. In een crossmediale context bouw jij mee aan impactvolle projecten én aan duurzame klantenrelaties. KompasMedia is een onafhankelijke divisie binnen Roularta Media Group. De visie van Kompas is om helderheid te bieden over...