Nu solliciteren

voor Analyste en sécurité applicative orienté risques

← Alle vacatures

Analyste en sécurité applicative orienté risques (Freelance optional)

Omschrijving

Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.

📋 Tâches et responsabilités

Le poste s’inscrit dans un environnement applicatif étendu, avec environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés. Une maîtrise insuffisante de leur cycle de vie peut entraîner :

  • une interruption de services publics ;
  • une compromission de données ou de fonctions applicatives ;
  • l’exploitation de failles dans le code, les composants ou les configurations ;
  • une augmentation de la dette technique et des risques d’obsolescence ;
  • une non-conformité aux exigences de sécurité, notamment NIS2 et CyFun ;
  • des corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tard.

Dans ce cadre, vous rejoignez une équipe dédiée au Secure Application Lifecycle Management (SALM), chargée notamment de :

  • déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
  • réaliser des analyses de risques et assurer le suivi des mesures décidées selon la méthodologie en place ;
  • définir les standards et bonnes pratiques de sécurité applicative ;
  • intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
  • suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
  • assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
  • conseiller les équipes projet, de développement, d’architecture et d’exploitation.

Vous collaborez avec les chefs de projet, développeurs, architectes, équipes d’exploitation, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, SOC, métiers et fournisseurs.

L’objectif est de faire évoluer les contrôles ponctuels et manuels vers une approche commune, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie des applications.

📝 Description de la mission

Mission principale
Prendre en charge les volets risques et exigences des dossiers SALM. Vous accompagnez les projets depuis la qualification initiale jusqu’à la mise en production, en veillant à l’adéquation des contrôles avec la criticité de l’application ainsi qu’à la traçabilité des décisions.

Au sein de l’équipe SALM, vous intervenez en coordination avec le lead et contribuez à la qualité des dossiers de sécurité applicative.

📌 Activités clés

  • Qualification et criticité : collecter les informations utiles, qualifier la criticité de l’application, puis déterminer le parcours SALM et les contrôles applicables.
  • Risques et menaces : réaliser ou accompagner les analyses de risques applicatifs, identifier les scénarios de menace, appliquer des méthodes de modélisation telles que OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun, puis définir les mesures de traitement et prioriser les risques résiduels.
  • Architecture et exigences : participer aux revues d’architecture, de conception et de flux, définir les exigences de sécurité applicative et vérifier leur bonne prise en compte.
  • Accompagnement des projets : conseiller les chefs de projet, architectes, développeurs, métiers et fournisseurs, en vulgarisant les enjeux de sécurité et en assurant le suivi des recommandations, dérogations, preuves et décisions.
  • Avis et mise en production : consolider le dossier de sécurité, préparer l’avis SALM avant mise en production et faire remonter au lead les arbitrages ou risques significatifs.
  • Documentation et suivi : garantir une documentation rigoureuse, la traçabilité des décisions et l’utilisation d’outils de suivi ou de GRC adaptés.
  • Amélioration continue : contribuer aux standards, check-lists, modèles et retours d’expérience liés au SALM.

📌 Exemples de livrables

  • fiche de qualification et de criticité ;
  • analyse de risques ou modèle de menaces ;
  • exigences et plan de contrôles de sécurité ;
  • compte rendu de revue d’architecture ou de conception ;
  • registre des recommandations, dérogations et risques résiduels ;
  • avis SALM avant mise en production.

✅ Compétences comportementales attendues

  • Esprit d’analyse : structurer une situation complexe et distinguer les risques prioritaires.
  • Pragmatisme : proposer des mesures proportionnées, réalistes et vérifiables.
  • Pédagogie : rendre les exigences de sécurité compréhensibles pour les projets et les métiers.
  • Rigueur : documenter les hypothèses, décisions, preuves et risques résiduels.
  • Autonomie : gérer plusieurs dossiers en parallèle.
  • Collaboration : travailler efficacement avec les développeurs, architectes, équipes DevSecOps, exploitation et fournisseurs.

📝 Votre profil

Vous disposez d’une expérience confirmée en analyse de sécurité IT, avec une orientation marquée vers le risque applicatif.

  • Vous maîtrisez l’accompagnement de projets sur les volets exigences, revues, dérogations, risques résiduels et avis de sécurité.
  • Vous savez mener des analyses de risques applicatifs, identifier les scénarios de menace et définir les mesures de traitement appropriées.
  • Vous êtes capable de communiquer clairement avec des chefs de projet, architectes, développeurs, métiers et fournisseurs, et de vulgariser les enjeux de sécurité.
  • Vous assurez une documentation structurée, la traçabilité des décisions et l’utilisation d’outils de suivi ou de GRC.
  • Vous connaissez les méthodes de modélisation des menaces et les référentiels suivants : OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
  • La maîtrise du français est indispensable.

💼 Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Solliciteer nu