voor deze opdracht zoekt onze klant een ervaren information security engineer om het it-securityteam te versterken binnen de corporate it-afdeling van een internationale technologieonderneming actief in de mediasector. de rol focust op operationele cybersecurityactiviteiten, vulnerability management, security monitoring, incident response support, security assessments en de continue verbetering van beveiligingsmaatregelen.
het betreft een hands-on rol die technische expertise, operationele opvolging, coördinatie en continue verbetering combineert. de positie maakt deel uit van een gestructureerd cybersecurity- en complianceprogramma in de context van de nis2-verplichtingen onder de belgische wetgeving en de implementatie van de iso/iec 27001:2022-certificering, met als streefdoel april 2027. de consultant levert een directe bijdrage aan de implementatie van controles, het produceren van bewijsmateriaal en audit-gereedheid binnen de corporate it-perimeter.
praktische informatie
- locatie: seraing (luik), belgië
- contracttype: open voor freelance consultant of vaste medewerker, afhankelijk van het profiel
- startdatum: zo snel mogelijk
- thuiswerk: hybride model met 2 dagen per week op afstand en 3 dagen op locatie
- reizen: geen reizen vereist
- rapporteringstijn: cybersec operations manager
- werktal: frans voor de dagelijkse samenwerking binnen het team, waarbij professioneel engels vereist is voor documentatie, tools en internationale stakeholders
- teamcontext: het it-securityteam wordt gestructureerd en opgeschaald in een opbouwomgeving in plaats van een stabiele operationele status
belangrijkste verantwoordelijkheden
security operations & monitoring:
- monitoren en onderzoeken van beveiligingswaarschuwingen over meerdere beveiligingsplatformen heen
- deelnemen aan incident response-activiteiten en ondersteunen van de coördinatie van beveiligingsonderzoeken
- verbeteren en afstemmen van detectiemogelijkheden en monitoring use cases
- ondersteunen van de ontwikkeling en het onderhoud van operationele beveiligingsprocedures en playbooks
- uitvoeren van operationele security reviews en opvolgingsactiviteiten
vulnerability & exposure management:
- coördineren van vulnerability scanning-activiteiten en ervoor zorgen dat bevindingen worden beoordeeld en geprioriteerd
- opvolgen van remediëringsacties met infrastructuur-, platform-, applicatie- en supportteams
- bijhouden van de voortgang van de remediëring en escaleren van overschreden acties indien nodig
- coördineren van externe penetratietesten en security assessments
- zorgen dat bevindingen van assessments en pentests worden gedocumenteerd, opgevolgd en verholpen
security assessments & risk management:
- uitvoeren van security reviews van applicaties, diensten en technische oplossingen
- bijdragen aan risicoanalyses voor nieuwe projecten, technologieën en leveranciers
- beoordelen van beveiligingsconfiguraties en identificeren van verbetermogelijkheden
- ondersteunen van het identificeren en beheren van beveiligingsrisico's binnen de it-omgeving
security governance & reporting:
- onderhouden en monitoren van operationele security kpi's en dashboards
- ondersteunen van rapportages met betrekking tot kwetsbaarheden, incidenten, de beveiligingsstatus en remediëringsinspanningen
- deelnemen aan periodieke beoordelingen van gebruikerstoegang, privileged accounts en beveiligingscontroles
- bijdragen aan compliance-activiteiten en de implementatie van beveiligingsvereisten met betrekking tot iso/iec 27001:2022 en nis2
- produceren en onderhouden van auditbare bewijzen van de werking van beveiligingscontroles, inclusief logboeken, rapporten, beoordelingsverslagen en bewijs van afsluiting van remediëring
security improvement & automation:
- identificeren van kansen om beveiligingscontroles en operationele processen te verbeteren
- bijdragen aan automatiseringstarieven om handmatige activiteiten te verminderen
- benutten van beschikbare beveiligingstools, inclusief ingebouwde analyse- en automatiseringsfuncties, om de detectiekwaliteit te verbeteren en handmatige inspanningen te verminderen
- onderhouden van beveiligingsdocumentatie, processen en operationele procedures
samenwerking & security advisory:
- verstrekken van beveiligingsadvies en ondersteuning aan it-teams en projectbelanghebbenden
- nauw samenwerken met infrastructure- en workplace-teams om de algemene beveiligingsstatus te verbeteren
- promoten van security best practices en ondersteunen van bewustwordingsinitiatieven
- op de hoogte blijven van opkomende bedreigingen, kwetsbaarheden en cybersecuritytrends
gevraagd profiel
ervaring:
- minimaal 3 jaar ervaring in cybersecurity, security operations, vulnerability management of een gerelateerde technische securityrol
- ervaring met security monitoring, incident handling of vulnerability management
- ervaring met het werken met beveiligingstools en operationele beveiligingsprocessen
technische kennis:
- begrip van principes voor security monitoring en incident response
- kennis van vulnerability management-processen en risicogebaseerde prioritering van remediëring, inclusief cvss-scores, kritikaliteit van assets, exploitability context en compenserende maatregelen
- hands-on ervaring met de microsoft defender xdr-suite: defender for endpoint, defender for office 365 / exchange online protection en defender for identity
- bekendheid met microsoft sentinel of een gelijkwaardig siem-platform; implementatie-ervaring is een sterke troef
- begrip van entra id governance, inclusief conditional access, identity protection en privileged identity management (pim)
- bekendheid met microsoft intune en microsoft purview
- begrip van netwerkbeveiligingsfundamenten, inclusief firewallbeheer met palo alto of fortigate, log forwarding en netwerksegmentatieprincipes
- bekendheid met beveiligingsframeworks en best practices zoals iso/iec 27001, nist csf en cis controls
persoonlijke vaardigheden:
- sterke analytische en probleemoplossende instelling
- georganiseerd, gestructureerd en oog voor detail
- vermogen om zelfstandig te werken en effectief samen te werken met verschillende teams
- nieuwsgierig, proactief en bereid om continu nieuwe technologieën en securitytrends te leren
- sterke communicatie- en coördinatievaardigheden
- praktische en oplossingsgerichte teamspeler
talen:
- vloeiend frans
- professioneel engels vereist
mooi meegenomen certificeringen:
- sc-200 — microsoft security operations analyst
- sc-300 — microsoft identity and access administrator
- comptia security+ of cysa+
- iso/iec 27001 lead implementer of lead auditor
te leveren resultaten
- monitoring van beveiligingswaarschuwingen en opvolging van onderzoeken
- ondersteuning bij incident response en coördinatie van onderzoeken
- opvolging van kwetsbaarheden en remediëring
- security reviews, bijdragen aan risicoanalyses en opvolging van assessments
- operationele security kpi's, dashboards en rapportage
- auditbaar bewijs voor de werking van controles en iso/iec 27001:2022-gereedheid
- bijgewerkte beveiligingsprocedures, playbooks, documentatie en procesverbeteringen