Second Line Security Event Analyst
Bekijk en reageer bij jobs.ncim.nl (externe link)
Second Line Security Event Analyst voor NCIA CSOC in Mons, België, deadline 16-09-2026, NATO Secret vereist.
- Locatie
- Mons, BE
- Contractvorm
- detachering
- Sluitingsdatum
- Gepubliceerd
- Opdrachtgever
- NCI Agency
Eisen
- Experience supporting/mentoring analysts
- English proficiency NATO STANAG 6001 Level 3
- Minimum 3 years hands-on experience in SOC/CSOC/GSOC
- Hands-on PCAP analysis experience
- 5 years extensive experience if no degree
- Experience designing detection rules across SIEM/EDR/XDR
- Ability to translate TTPs and threat intel into detection logic
- Experience extracting and analyzing raw log data with SIEM tools
- Practical experience with automation/SOAR
- Expert-level track record in complex cyber incident analysis
- Relevant cyber-security certifications (CISSP, CISM, GIAC, CompTIA CySA+)
- Strong written and verbal communication skills
- NATO Secret security clearance
- Bachelor's degree in related discipline + 3 years post-related experience
Wensen
- Experience in regulated high-control environment
- University degree in Cyber Security/IT/CS
- Experience with network/edge security devices
- Cloud native security monitoring (Azure, AWS)
- Experience in military/governmental organization
Omschrijving
De NCI Agency (NCIA) zoekt een Second Line Security Event Analyst voor het CSOC in Mons, België. De functie omvat het reviewen en valideren van onderzoeken ter ondersteuning van First-Line Analysts, het fungeren als technisch escalatiepunt voor cyber-security monitoring, het uitvoeren van diepgaande loganalyse en threat-triage met SIEM/SOAR-platforms (Splunk Enterprise Security, Splunk SOAR, Microsoft Sentinel), het leveren van on-call support in een 24x7-rooster, het ontwerpen en onderhouden van detectieregels en analytics, het geven van feedback en coaching aan First-Line Analysts, deelname aan purple teaming events binnen NCSC, samenwerking met het Threat Hunting Team (CTIS), bijdragen aan continuous-service-improvement, het schrijven van operationele documentatie, en het vertegenwoordigen van het CSOC bij projectplanning en implementatie. Vereisten: minimaal een Bachelor-diploma van een erkende universiteit in een gerelateerde discipline plus drie jaar relevante ervaring, of vijf jaar uitgebreide ervaring zonder diploma; minimaal drie jaar hands-on ervaring in een SOC/CSOC/GSOC of vergelijkbare omgeving; bewezen expert-niveau in diepgaande analyse van complexe cyber-incidenten; ervaring met het extraheren en analyseren van ruwe logdata (Windows Event Logs, Linux syslog, Sysmon, EDR/XDR zoals Microsoft Defender, Sentinel One, CrowdStrike) met SIEM-tools (Splunk, Microsoft Sentinel, Elastic Kibana); hands-on PCAP-analyse (Wireshark, tcpdump, Zeek); vermogen om TTPs en threat intel te vertalen naar detectielogica; ervaring met het ontwerpen en onderhouden van detectieregels; ervaring met het begeleiden van minder ervaren analisten; praktische ervaring met automatisering/SOAR; sterke communicatieve vaardigheden; Engelse taalvaardigheid op NATO STANAG 6001 Level 3; relevante cyber-security certificeringen (CISSP, CISM, GIAC, CompTIA CySA+); vereiste security clearance: NATO Secret. Preferences: universitaire Bachelor in Cyber Security of gerelateerd; ervaring in gereguleerde omgevingen; cloud-native security monitoring (Azure, AWS); ervaring met netwerk- en edge security devices (Cisco, Fortinet, Palo Alto); ervaring met militaire of overheidsorganisaties. Deadline: 16-09-2026. Geplaatst: 03-09-2026.
Alle opdrachtenBekijk en reageer bij jobs.ncim.nl (externe link)
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.