MISP Senior Data Engineer
Bekijk en reageer bij jobs.ncim.nl (externe link)
MISP Senior Data Engineer in Mons, BE, full-time on-site, vereist 10 jaar ervaring en NATO Secret clearance, deadline 16-09-2026.
- Locatie
- Mons, BE
- Werkvorm
- op locatie
- Contractvorm
- zzp
- Sluitingsdatum
- Gepubliceerd
Eisen
- Ability to work independently and collaboratively
- Strong Python scripting capability
- Data models and schemas
- English proficiency at NATO STANAG 6001 Level 3 or higher
- Excellent organizational, communication, and writing skills
- Experience applying data-engineering tools to data science, analytics, and visualization
- Bachelor’s degree from a nationally recognized university in a related discipline plus at least three years of relevant post-degree experience
- Good understanding of cybersecurity principles, technologies, concepts, and best practices
- Workload management
- Metadata
- At least 10 years of practical experience designing, building, and managing data pipelines
- In exceptional cases, at least 10 years of extensive and progressively responsible experience related to the Statement of Work
- Experience supporting, leading, or managing data-focused operations and projects
- Data transformation
Wensen
- Cyber-threat intelligence analysis
- Handling cyber-threat information
- Multinational cyber exercises, such as Locked Shields, Crossed Swords, or Cyber Coalition
- Administration of a MISP Threat Sharing platform
- Developing Python or PHP code for MISP
- Incident response
- Splunk
- MISP core format and STIX
- Open-source communities
Omschrijving
De opdracht betreft een MISP Senior Data Engineer bij NCIA in Mons, België. De locatie is Mons, België, met full-time on-site werken en beperkte mogelijkheid tot thuiswerken of remote werken vanuit een andere NAVO-lidstaat (maximaal 20% van de werktijd, onder voorafgaande goedkeuring). De functie vereist een NAVO Secret veiligheidsmachtiging. Primair taken zijn: het ontwerpen, bouwen en onderhouden van pijplijnen die cyberthreat-informatie uit meerdere bronnen opnemen; het ontwikkelen en onderhouden van Python-scripts die MISP integreren met NAVO-systemen zoals SIEM- en IDS-platforms; het definiëren, documenteren en implementeren van informatiedisseminatieregels; het ondersteunen van bedreigingsinformatieprocessen; het normaliseren van heterogene threatfeeds naar een consistent dataschema; het bewaken van datakwaliteit door deduplicatie, confidence scoring, indicator lifecycle management, provenance tracking en filtering van laagwaardige bronnen; het integreren van gevestigde normen voor cyberthreat-informatie; het documenteren van veelgebruikte MISP-taxonomieën, galaxies en best practices voor data-invoer; het fungeren als onderwerpdeskundige voor NAVO MISP-communities; het adviseren van gebruikers over data curation en disseminatieopties; het ondersteunen van gebruikers van NAVO-beheerde MISP-instanties en het geven van regelmatige feedback, inclusief dagelijkse feedback tijdens oefeningen; het leiden van teams van MISP-operators tijdens oefeningen; het plannen, voorbereiden en leveren van online MISP-training; het helpen voorbereiden van trainingspakketten en het valideren dat trainingsdoelen zijn bereikt. Verplichte ervaring en vaardigheden: minimaal 10 jaar praktijkervaring met het ontwerpen, bouwen en beheren van datapijplijnen, inclusief datatransformatie, datamodellen en schema's, metadata en workloadmanagement; ervaring met het ondersteunen, leiden of beheren van data-gerichte operaties en projecten; ervaring met het toepassen van data-engineering tools op data science, analytics en visualisatie; sterke Python-scriptingvaardigheden; goed begrip van cybersecurityprincipes, -technologieën, -concepten en best practices; vermogen om zelfstandig en in teamverband te werken; uitstekende organisatorische, communicatieve en schrijfvaardigheden; Engelse taalvaardigheid op NAVO STANAG 6001 niveau 3 of hoger. Opleidingseis: een bachelordiploma van een nationaal erkende universiteit in een relevante discipline plus minimaal drie jaar relevante postdoctorale ervaring, of in uitzonderlijke gevallen minimaal 10 jaar uitgebreide en progressief verantwoordelijke ervaring gerelateerd aan de scope. Gewenste ervaring: MISP kernformaat en STIX, cyberthreat-informatieanalyse, Splunk, incident response, omgaan met cyberthreat-informatie, open-source communities, multinationale cyberoefeningen zoals Locked Shields, Crossed Swords of Cyber Coalition, beheer van een MISP Threat Sharing-platform, ontwikkelen van Python- of PHP-code voor MISP. Werkomstandigheden: normale kantooromgeving met door NCIA geleverde apparatuur voor gerubriceerde informatie; de aannemer moet geschikte apparatuur leveren voor open en niet-gerubriceerd werk op afstand, inclusief ondersteuning voor Microsoft-gebaseerde videocollaboratie; remote work vanuit een andere NAVO-lidstaat is toegestaan voor maximaal 20% van de totale werktijd, onder voorafgaande goedkeuring; thuiswerken binnen de standplaats kan worden toegestaan onder het NCIA-telewerkbeleid en met coördinatie van de Resource Manager; reizen naar andere NCIA-locaties kan nodig zijn, normaal niet meer dan twee dagen per reis en maximaal twee keer per maand; reizen wordt vergoed volgens NAVO-regelgeving en moet beginnen vanaf de aangewezen standplaats.
Alle opdrachtenBekijk en reageer bij jobs.ncim.nl (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.