www.belgium.be Logo of the federal government

Cyber Threat Intelligence Analyst @ CyTRIS

En tant qu'analyste en Cyber Threat Intelligence (CTI), travaillez à la mission de faire de la Belgique l'un des pays européens les moins vulnérables en matière de cybersécurité

Environnement de travail

Le Centre pour la Cybersécurité de Belgique (CCB) est l'autorité nationale pour la cybersécurité en Belgique. Le CCB supervise, coordonne et contrôle l'application de la stratégie belge de cybersécurité. En fournissant des informations optimales, les entreprises, le gouvernement, les fournisseurs de services essentiels et la population peuvent se protéger de manière appropriée.

L’équipe CyTRIS (Cyber Threat Research and Information Sharing) effectue une veille sur la menace cyber, rédige les avis de CERT.be à destination de notre public cible, et publie des rapports réguliers. Cette équipe est également en charge des outils de partage d’informations de CERT.be, comme par exemple la plate-forme MISP.

Description de fonction

La nouvelle cyber-stratégie belge prévoit que la Belgique devienne l'un des pays européens les moins vulnérables en termes de cybersécurité d'ici 2025. En tant qu'analyste CTI, vous contribuerez de manière significative à la réalisation de cet objectif.

Votre tâche principale en tant qu'analyste CTI est la collecte, l'analyse et la diffusion d'informations sur les menaces, les vulnérabilités et les attaques sur les systèmes d'information et de communication des secteurs vitaux en Belgique (infrastructures critiques, systèmes gouvernementaux, données critiques).

Pour ce faire, vous analysez les alertes de sécurité et les informations reçues de sources publiques (par exemple, les IDS, les sociétés d'antivirus...) et de sources fermées (par exemple, les équipes nationales d'intervention en matière de Cybersécurité et les services de renseignement ou de sécurité). Vous disposerez également d'un puissant portefeuille CTI avec plusieurs produits CTI commerciaux de premier plan. A partir de ces sources, vous savez comment extraire les informations pertinentes, les décrire clairement dans des rapports avec des points d'action, et les transmettre aux bons services et aux bonnes personnes.

En tant qu'analyste CTI, vous pouvez également faire partie temporairement d'une équipe de réponse aux incidents. Vous veillez à ce que les gestionnaires d'incidents disposent toujours de la bonne CTI et à ce que les nouveaux éléments issus de l'enquête soient injectés dans le cycle de vie du renseignement pour une analyse plus approfondie.

Une position forte en matière d'information est essentielle. En tant qu'analyste CTI, vous devez donc entretenir de bons contacts avec les communautés de cybersécurité et les organisations privées (inter)nationales.

Vous passerez plusieurs jours par an à l'étranger pour participer à des conférences ou à des cours de formation, mais aussi pour entretenir des contacts et acquérir des connaissances CTI.

Description du profil

  • Vous êtes titulaire d'un Master ou d’un Bachelier en informatique ou vous disposez d’une expérience équivalente ;
  • Vous avez une bonne connaissance et une expérience du renseignement sur les cybermenaces, de la réponse aux incidents et/ou de la cybersécurité.
  • Vous avez une bonne connaissance de la topologie générale de l'internet et des services essentiels qui en font partie.
  • Vous avez une bonne connaissance de MS Windows.
  • Vous avez une connaissance des technologies de réseau.
  • Vous avez une connaissance de base de : Unix, Linux et/ou une variante BSD/ OSX/ mobile.
  • Vous avez une connaissance de base des pare-feu et autres technologies de protection.
  • Vous avez une connaissance de base de l'analyse des journaux.
  • Vous avez une expérience de l'évaluation des risques de vulnérabilité
  • Vous êtes de préférence bilingue (Français, Néerlandais) ou vous disposez de connaissances suffisantes du Néerlandais pour pouvoir participer sans problème à des réunions avec d’autres spécialistes et / ou représentants des utilisateurs finaux
  • Une connaissance approfondie de l’Anglais technique est indispensable

Nous offrons

Notre gouvernement fédéral est en pleine transformation digitale, des défis de la cybersécurité à la communication numérique, des améliorations du réseau pour soutenir notre nouvelle façon de travailler aux projets de développement complexes et à l'optimisation des applications existantes.

Vous souhaitez participer à ce processus et créer une valeur ajoutée sociétale, tout en travaillant à votre développement personnel et en allant au bout de vos ambitions ? Nous vous offrons un objectif clair dans un environnement stimulant et un package salarial très compétitif assorti d'une série d'avantages extralégaux (assurance hospitalisation, chèques repas, mobilité, fonds de pension, etc.)

Nous attachons également une grande importance à un équilibre sain entre vie professionnelle et vie privée - avec le télétravail pour la plupart des postes - et nos bureaux sont facilement accessibles par les transports publics.