Description du poste

Cyber (Threat) Intelligence Analyst (M/F/X)
Lieu Headquarters
Code emploi 492
Nombre d'appels à candidature 2
Postuler maintenant

Environnement de travail

Le Ministère de la Défense - Service de Renseignement et de Sécurité militaire - Cyber Command

Vous êtes à la recherche d’un nouveau défi ? En tant que membre de la cybercapacité militaire, vous êtes non seulement chargé d’assurer la protection des réseaux et des systèmes d'armes militaires, mais vous analysez et faites face aux cyberincidents nationaux avec les organisations partenaires. Vous recueillez activement des renseignements dans le domaine cybernétique au sein du Service général du Renseignement et de la Sécurité militaire dans le but de protéger, d’appuyer et de mener des opérations militaires.

Description de la fonction

En tant que "Cyber (Threat) Intelligence Analyst", vous contribuez à dresser le tableau le plus clair possible de la cybermenace actuelle. Cette image de la menace permettra de fixer les priorités et le mode de fonctionnement du Cyber Command. Vous êtes en contact étroit avec les différentes sections du Cyber Command et veillez à ce que l’information circule de manière optimale.

Vous évaluez la cybermenace en analysant les informations recueillies auprès de sources publiques ainsi que celles tirées de sources privées (telles que les agences de renseignement alliées). Nous enrichissons ces données avec des informations provenant de nos propres systèmes de détection et les analyses effectuées par vos collègues (notamment l'analyse des logiciels malveillants, l'analyse forensique et la réponse apportée aux incidents).

Vous vous plongez dans les intentions et les capacités des acteurs qui constituent la plus grande menace pour la Défense Belge et par extension pour la Belgique.

Vous examinez leurs techniques, tactiques et procédures, et collectez des indicateurs qui nous permettent d'affiner nos systèmes de détection et de défense. Vous réfléchissez de manière proactive à de nouvelles méthodes de détection et de défense. La recherche et l'identification actives des infrastructures ennemies sur internet peuvent également aider à détecter ultérieurement les attaques. Vous contribuez à l’établissement d’une base de connaissances que vos collègues peuvent consulter lorsqu’il s’agit de répondre à un incident.

Nos dispositifs de détection nous permettent de détecter et de visualiser les attaques de l'adversaire. Vous aidez vos collègues à établir des priorités dans les rapports sur les incidents potentiels. En vous basant sur les informations recueillies, vous faites des statistiques et ajustez l'évaluation de la menace.

Vous rédigez des rapports (périodiques), des rapports de renseignement circonstanciés sur vos constatations et répondez aux questions spécifiques émanant des services partenaires de la Défense, nationaux et internationaux. Vous restez en contact avec tous ces partenaires pour que l'échange d'informations reste optimal.

Sur la base des renseignements que vous collectez, traitez et analysez, vous contribuez également à :

  • Protéger les réseaux de défense et les systèmes d'armes
  • Protéger le personnel militaire contre les cybermenaces actuelles, tant en Belgique que dans les régions où des militaires belges sont déployés.
  • Trouver la (cyber)aiguille dans la botte de foin lors des enquêtes menées sur les cyberincidents
  • Identifier les attaquants et fournissez des résultats techniques susceptibles de contribuer sur le plan politique à l'attribution d'une cyberattaque à un pays spécifique.
  • Prendre part à des cyberopérations offensives sur la base des renseignements que vous avez collectés.

Description du profil

Généralités

  • Licence ou master, de préférence en cybersécurité ou en informatique, ou équivalent par l'expérience. Pour autant que vous disposiez d’un minimum de connaissances techniques et d'expérience pertinentes, la détention d'une licence ou d'une maîtrise dans un autre domaine nécessitant également des capacités d'analyse est également appréciée.
  • Votre langue maternelle est le néerlandais, le français ou l'anglais. Une connaissance approfondie de l'anglais (technique) est importante.
  • Vous avez d’excellentes aptitudes en matière de communication orale et écrite.
  • Vous connaissez bien Microsoft Windows et Office, et vous êtes capable de vous familiariser rapidement avec de nouveaux outils et logiciels.
  • Vous êtes en mesure d'analyser des documents stratégiques et techniques et de distinguer les informations pertinentes des détails grâce à votre esprit d'analyse. Vous avez un esprit critique et vous êtes orienté solution. Vous êtes capable d'expliquer des questions techniques de manière simple et compréhensible.
  • Vous ne reculez pas devant les défis techniques, et les nouvelles technologies vous passionnent. Les techniques de piratage vous fascinent presque autant que la manière de les détecter.
  • Vous êtes capable de traiter les informations ou les renseignements qui vous sont confiés avec la discrétion nécessaire.
  • Vous aimez apprendre et souhaitez constamment vous former.
  • Votre motivation est contagieuse.
  • Vous prenez des responsabilités et faites preuve d'initiative.
  • Vous avez l'esprit d'équipe, mais pouvez tout aussi bien travailler de manière autonome.
  • Vous êtes résistant au stress et vous restez performant sous la pression (du temps)

Exigences supplémentaires pour le Strategic Analyst

  • Vous avez un intérêt marqué pour la géopolitique et les relations internationales.
  • Vous avez des "compétences rédactionnelles" approfondies et êtes capable d'informer un public sur des sujets spécifiques.

Exigences supplémentaires pour le Tactical/Operational Analyst

  • Vous avez l’expérience d’un ou plusieurs langages de programmation, de préférence Python, C#, Go.
  • Vous avez une bonne connaissance de Microsoft Windows, Linux ou OSX.
  • Vous n'aimez pas le travail routinier, vous saisissez toutes les occasions d'automatiser. Une expérience des langages de script courants et l'appel aux API est un atout.

Atouts : 

  • Expérience professionnelle dans le domaine de la cybersécurité
  • Obtention de certificats de cybersécurité
  • Expérience de la programmation dans un environnement Cloud (Azure, AWS)
  • Expérience de Linux et de l'utilisation de la ligne de commande.
  • Connaissance des bases de données relationnelles et graphiques, du big data, d'ElasticSearch.
  • Connaissance des protocoles réseau courants

Notre offre

Vous souhaitez travailler dans un environnement passionnant et créer une valeur ajoutée pour la société ? Alors la Défense est l'endroit idéal pour vous. Nous nous efforçons de trouver un équilibre sain entre vie professionnelle et vie privée (par exemple grâce à la possibilité de télétravail, à des horaires de travail flexibles, à des bâtiments facilement accessibles) et offrons un salaire conforme au marché - y compris toute une série d'avantages extralégaux.