> Markdown version of [/jobs/ext/2928105-it-cyber-securite-specialist](https://www.wearedevelopers.com/jobs/ext/2928105-it-cyber-securite-specialist). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT Cyber securité Specialist - **Company:** Le Spw - **Location:** Namen, Belgium - **Experience:** Starter - **Contract:** Permanent contract - **Skills:** JIRA, Cyber Security, Information Systems, Domain Name System (DNS), Data-Flow Analysis, Network Security, Network Architecture, Security Information and Event Management, Wide Area Networks, Mitre Att&ck, Firewalls (Computer Science) - **Published:** September 16, 2026 - **Apply:** https://www.chrly.be/apply?id=25793&title=IT%20Cyber%20securit%C3%A9%20Specialist ## About the Role Compétences comportementales attendues 1. Communication claire 2. Rigueur du change management 3. Gestion de l'urgence 4. Priorisation en incident 5. Capacité d'adaptation et apprentissage 6. Curiosité technique 7. autonomie 8. collaboration en équipe 9. Assertivité et capacité à challenger Skills + Gestion d'incident de sécurité (incident responder et/ou incident manager) (mandatory) Level T2 - Confirmed + Gestion d'un IPS/IDS ou NDR (mandatory) Level T2 - Confirmed + Gestion de la sécurité sur Firewall (mandatory) Level T2 - Confirmed + Sécurisation des DNS (mandatory) Level T1 - Junior + Sécurisation des proxy (mandatory) Level T1 - Junior + SOC (SIEM/XDR) (mandatory) Level T1 - Junior + WAF (mandatory) Level T1 - Junior ## Description Le SPW souhaite renforcer son équipe en charge de la sécurité opérationnelle. Equipe dont la mission principale est d'assurer la protection, la détection et la réponse aux incidents de cyber-sécurité. La mission vise à intégrer un profil ingénieur secops spécialisé en sécurité réseau et infrastructure pour renforcer les opérations de sécurité. Celui-ci, en plus de son activité récurrente, seront disponibles en mode rappelable 24/7 (rotation entre plusieurs personnes). Le SPW est actuellement dans une démarche de conformité à la réglementation NIS2 (niveau essentiel). Le SPW dispose d'un environnement complexe qui rend des services aux citoyens wallons. Il s'agit d'une infrastructure hybride (multisites et cloud), d'un réseau étendu (plusieurs dizaines de localisations), de nombreuses applications avec des technologies variées, et d'un nombre important d'utilisateurs. La sécurité de son système d'information est donc essentielle. Objectifs + Assurer la gestion quotidienne des outils de sécurité et incidents de sécurité. + Maintenir et optimiser les outils de sécurité (sauf exploitation). + Collaborer avec le SOC et les autres équipes du SPW pour renforcer la sécurité globale. + Participer aux projets en liens avec la sécurité opérationnelle. + Intervenir en mode rappelable ou en astreinte selon criticité. Activités + Gestion des incidents de sécurité (analyse, escalade, résolution) incluant documentation des incidents ; + Coordination d'équipes différentes en vue de la résolution de l'incident de sécurité ou en vue d'améliorer le niveau de sécurité ; + Analyse des flux réseau et corrélation avec les alertes ; + Contribution à la sécurisation des architectures réseau, pertinence des configuration, gestion des exceptions (analyse d'impacts et risques) ; + Participer au tuning des règles de protection et détection, notamment sur les outils de sécurité réseau (WAF, IDS/IPS, NDR, Proxy, etc); + Mettre en place la gestion des exceptions (analyse d'impacts et risques) ; + Support transversal sur les outils de sécurité ; + Analyse post-mortem des incidents : rétrospective technique, recommandations et suivi des plans d'action avec l'équipe ITSM ; + Traitement des alertes (SIEM, WAF, etc.) provenant du SOC et/ou des outils de sécurité ; + Veille sécurité et threat intelligence : suivi des CVE, IOC, tactiques MITRE ATT&CK ; + Participation à l'élaboration ou à l'amélioration continue des processus, procédures et guides SecOps ; + Support aux projets IT liés à la sécurité opérationnel : revue sécurité, remise avis technico-fonctionnel, participation active dans l'équipe projet ; + Utilisation des outils ITSM (Jira Service Management, etc.) ; + Toute autre activité relative à la sécurité opérationnelle en fonction des besoins et priorités du service ; Modalités d'intervention La mission s'exécute au sein du pôle sécurité du SPW Digital sous la supervision du responsable de la sécurité opérationnelle. Le profil assure une prestation régulière à temps plein 40h/semaine. En plus des prestations régulières, il assure une rotation pour garantir une disponibilité en mode rappelable 24/7 avec engagement de disponibilité. Certaines alertes devront être prises en compte dans un délais maximum de 30 minutes. Le SOC et le SPW pourront appeler la personne de permanence pour prendre en charge l'analyse de l'incident de priorité 1 ou 2, prendre les actions de réponse, coordonner les équipes jusqu'à résolution de l'incident. Intégration dans les processus existants (gestion des incidents, gestion des changements, SOC, etc.) Livrables attendus + Rapports d'activité et d'incidents, rapport d'avancement des recommandations post-incidents + NIS2 : notification initiale, rapport préliminaire et rapport final + Change log des règles (qui, quoi, pourquoi) + Configurations optimisées des outils de sécurité + Documentation technique, processus et procédure + Avis et recommandations d'amélioration + Tableau de bord cyber, reporting opérationnel, tactique et stratégique + Suivi des KPI sécurité ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Improving quality with Agentic AI with Rovo Dev and Xray](https://www.wearedevelopers.com/videos/2005-improving-quality-with-agentic-ai-with-rovo-dev-and-xray) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [Collaboration Quantified: Lessons from Open Source Developer Networks](https://www.wearedevelopers.com/videos/1422-collaboration-quantified-lessons-from-open-source-developer-networks) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents)