Inhuurbron

Second Line Security Event Analyst

Bekijk en reageer bij jobs.ncim.nl (externe link)

Second Line Security Event Analyst voor NCIA CSOC in Mons, België, deadline 16-09-2026, NATO Secret vereist.

Locatie
Mons, BE
Contractvorm
detachering
Sluitingsdatum
Gepubliceerd
Opdrachtgever
NCI Agency

Eisen

Wensen

Omschrijving

De NCI Agency (NCIA) zoekt een Second Line Security Event Analyst voor het CSOC in Mons, België. De functie omvat het reviewen en valideren van onderzoeken ter ondersteuning van First-Line Analysts, het fungeren als technisch escalatiepunt voor cyber-security monitoring, het uitvoeren van diepgaande loganalyse en threat-triage met SIEM/SOAR-platforms (Splunk Enterprise Security, Splunk SOAR, Microsoft Sentinel), het leveren van on-call support in een 24x7-rooster, het ontwerpen en onderhouden van detectieregels en analytics, het geven van feedback en coaching aan First-Line Analysts, deelname aan purple teaming events binnen NCSC, samenwerking met het Threat Hunting Team (CTIS), bijdragen aan continuous-service-improvement, het schrijven van operationele documentatie, en het vertegenwoordigen van het CSOC bij projectplanning en implementatie. Vereisten: minimaal een Bachelor-diploma van een erkende universiteit in een gerelateerde discipline plus drie jaar relevante ervaring, of vijf jaar uitgebreide ervaring zonder diploma; minimaal drie jaar hands-on ervaring in een SOC/CSOC/GSOC of vergelijkbare omgeving; bewezen expert-niveau in diepgaande analyse van complexe cyber-incidenten; ervaring met het extraheren en analyseren van ruwe logdata (Windows Event Logs, Linux syslog, Sysmon, EDR/XDR zoals Microsoft Defender, Sentinel One, CrowdStrike) met SIEM-tools (Splunk, Microsoft Sentinel, Elastic Kibana); hands-on PCAP-analyse (Wireshark, tcpdump, Zeek); vermogen om TTPs en threat intel te vertalen naar detectielogica; ervaring met het ontwerpen en onderhouden van detectieregels; ervaring met het begeleiden van minder ervaren analisten; praktische ervaring met automatisering/SOAR; sterke communicatieve vaardigheden; Engelse taalvaardigheid op NATO STANAG 6001 Level 3; relevante cyber-security certificeringen (CISSP, CISM, GIAC, CompTIA CySA+); vereiste security clearance: NATO Secret. Preferences: universitaire Bachelor in Cyber Security of gerelateerd; ervaring in gereguleerde omgevingen; cloud-native security monitoring (Azure, AWS); ervaring met netwerk- en edge security devices (Cisco, Fortinet, Palo Alto); ervaring met militaire of overheidsorganisaties. Deadline: 16-09-2026. Geplaatst: 03-09-2026.

Alle opdrachtenBekijk en reageer bij jobs.ncim.nl (externe link)

Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.