Cyber Security Incident Responder
Bekijk en reageer bij jobs.ncim.nl (externe link)
Cyber Security Incident Responder voor NCIM/NATO in Mons, België, met 24/7 incident response taken; deadline 15-09-2026.
- Locatie
- Mons, BE
- Werkvorm
- op locatie
- Contractvorm
- detachering
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- NATO
Eisen
- A minimum requirement of a Bachelor's degree at a nationally recognised/certified University in a related discipline and 3 years post-related experience.
- Comprehensive understanding of the principles of Computer and Communication Security, networking, and the vulnerabilities of modern operating systems and applications acquired through a blend of academic or professional training coupled with practical professional experience.
- At least 4 years practical experience in cyber security incident response, or a directly connected field such as network analysis, digital forensics, malware analysis or threat hunting.
- Or exceptionally, the lack of a university degree may be compensated by the demonstration of a candidate's particular abilities or experience that is/are of interest to NCIA, that is, at least 10 years extensive and progressive expertise in duties related to those in this Statement of Work.
- Recent practical, hands-on experience of Intrusion Detection and Incident Response (TRIAGE, Contain, Eradicate, Recover) in an enterprise-level Computer Emergency Response Team, ideally making use of the MITRE ATT&CK framework.
- Relevant certifications in cyber security, such as Certified Information Security Manager (CISM), Certified Information Systems Security Professional (CISSP) or GIAC Security.
- Experience in interfacing with IT Service Management.
- At least 3 years experience in Information and Knowledge Management, ideally in the field of Cyber Security.
Wensen
- Experience in working for or supporting a military or governmental organization.
- Practical experience in the management of vulnerabilities, from ingestion, scoring, assessing prioritization of, and potential impact to CIS.
- Hold relevant certifications such as Certified Information Systems Security Professional (CISSP), GCIH or GIAC/GCIM Security (this list is not exhaustive).
- Practical hands-on experience in System and Network administration to include Network (TCP/IP) Engineering.
- Practical experience working with, and/or formal research, of the use of AI/LLM within Cyber Security Defense (not from a red team / penetration testing perspective).
- Hold a professional certification on IT Service Management.
- In-depth knowledge of potential security event sources and their interpretation and analysis in support of the incident detection and handling processes.
- Recent experience in a large organisational CERT, especially within the Incident Response Team.
- Hold a University degree in Cyber Security or IT Security-related discipline or Information Management.
- Experience in actively contributing to industry recognized communities for incident response, such as FIRST.org.
Omschrijving
De opdracht betreft een Cyber Security Incident Responder functie bij NCIM (NATO) in Mons, België. De taken omvatten het leveren van 24/7 Cyber Security Incident Response activiteiten (Triage, Contain, Eradicate, Recover) tijdens normale werktijden en incidenteel oproepdiensten, inclusief weekends en feestdagen. Verder valt onder de functie: het leveren van technische coördinatie, ondersteuning en assistentie bij incident response aan NATO CIS Operating Authorities (waaronder NATO Nations, Partner Nations, non-gouvernementele organisaties en industriepartners); het leiden van of deelnemen aan Cyber Security Response Teams; het opbouwen en beheren van taxonomieën voor de Branch; het beheren van inhoud van informatieportalen; het ontwerpen en verspreiden van rapportages, briefings en dashboards; het onderhouden van een netwerk van cyber security collega's; het onderzoeken en implementeren van verbeteringen aan incident response activiteiten; het produceren van Standard Operating Procedures; het deelnemen als subject matter expert aan diverse overleggen (CSIRT, Defend branch, NICC, CMAWG, CRMG); bij een groot incident kan overwerk en ploegendienst nodig zijn; en reizen naar NCIA locaties in België voor vergaderingen kan vereist zijn.
Vereisten: minimaal 4 jaar praktijkervaring in cyber security incident response of een direct gerelateerd veld zoals netwerkanalyse, digitale forensica, malware-analyse of threat hunting; uitgebreid begrip van computer- en communicatiebeveiliging, netwerken en kwetsbaarheden van moderne besturingssystemen; recente hands-on ervaring met Intrusion Detection en Incident Response in een enterprise-level CERT (bij voorkeur met MITRE ATT&CK); minimaal 3 jaar ervaring in Information and Knowledge Management (bij voorkeur in cyber security); ervaring met interfacing met IT Service Management; of uitzonderlijk compensatie van ontbrekend universitair diploma door aantoonbare ervaring (minimaal 10 jaar); relevante certificeringen zoals CISM, CISSP of GIAC; minimaal een Bachelor diploma in een gerelateerde discipline en 3 jaar post-gerelateerde ervaring.
Preferences (niet verplicht): een universitaire graad in Cyber Security of IT Security; praktische ervaring met AI/LLM binnen cyber security verdediging; praktische ervaring met kwetsbaarheidsbeheer; certificeringen zoals CISSP, GCIH of GIAC/GCIM; professionele certificering in IT Service Management; diepgaande kennis van beveiligingsbronnen; hands-on ervaring met systeem- en netwerkbeheer (TCP/IP); ervaring met militaire of gouvernementele organisaties; recente ervaring in een grote CERT; actieve bijdrage aan communities zoals FIRST.org.
Alle opdrachtenBekijk en reageer bij jobs.ncim.nl (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.