Nu solliciteren

voor Analyste senior en sécurité applicative orienté risques

← Alle vacatures

Analyste senior en sécurité applicative orienté risques (Freelance possible)

Omschrijving

Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.

📋 Tâches et responsabilités

Cette mission s’inscrit dans un environnement applicatif étendu, avec environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés. Une maîtrise insuffisante du cycle de vie applicatif peut entraîner :

  • une interruption de services publics ;
  • une compromission de données ou de fonctions applicatives ;
  • l’exploitation de failles dans le code, les composants ou les configurations ;
  • une augmentation de la dette technique et des risques d’obsolescence ;
  • une non-conformité aux exigences de sécurité, notamment NIS2, CyFun et au programme de sécurité de l’information ;
  • des corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tardivement.

Pour répondre à ces enjeux, une équipe dédiée au Secure Application Lifecycle Management (SALM) prend en charge les activités suivantes :

  • déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
  • mener les analyses de risques applicatifs, identifier les scénarios de menace et assurer le suivi des mesures décidées selon la méthodologie en place ;
  • définir les standards et bonnes pratiques de sécurité applicative ;
  • intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
  • suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
  • assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
  • conseiller les équipes projet, développement, architecture, exploitation ainsi que les fournisseurs.

L’équipe collabore avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires.

L’objectif est de faire évoluer les contrôles ponctuels et manuels vers une démarche commune, proportionnée aux risques, plus automatisée et couvrant l’ensemble du cycle de vie des applications.

📝 Description de la mission

Mission principale
Prendre en charge les volets risques et exigences des dossiers SALM. Accompagner les projets depuis la qualification initiale jusqu’à la mise en production, en veillant à l’adéquation des contrôles avec la criticité de l’application et à la traçabilité des décisions.

Le poste s’inscrit au sein de l’équipe SALM, avec un rattachement hiérarchique au responsable du sous-pôle GRC & sécurité applicative.

📌 Activités clés

  • Qualification et criticité : collecter les informations utiles, qualifier la criticité de l’application, déterminer le parcours SALM et les contrôles applicables.
  • Risques et menaces : réaliser ou accompagner les analyses de risques et les modélisations de menaces selon la méthodologie en place, puis prioriser les scénarios, les mesures de traitement et les risques résiduels.
  • Architecture et exigences : participer aux revues d’architecture, de conception et de flux, définir les exigences de sécurité applicative et vérifier leur bonne prise en compte.
  • Accompagnement des projets : conseiller les chefs de projet, architectes, développeurs, métiers et fournisseurs, tout en assurant le suivi des recommandations, dérogations, preuves et décisions.
  • Avis et mise en production : consolider le dossier de sécurité, préparer l’avis SALM avant mise en production et faire remonter au lead les arbitrages ou risques significatifs.
  • Documentation et traçabilité : documenter les hypothèses, décisions et éléments de preuve, et utiliser les outils de suivi ou de GRC pour garantir la traçabilité des dossiers.
  • Amélioration continue : contribuer aux standards, check-lists, modèles et retours d’expérience SALM.

📌 Exemples de livrables

  • fiche de qualification et de criticité ;
  • analyse de risques ou modèle de menaces ;
  • exigences et plan de contrôles de sécurité ;
  • compte rendu de revue d’architecture ou de conception ;
  • registre des recommandations, dérogations et risques résiduels ;
  • avis SALM avant mise en production.

✅ Compétences comportementales attendues

  • Esprit d’analyse : structurer une situation complexe et distinguer les risques prioritaires.
  • Pragmatisme : proposer des mesures proportionnées, réalistes et vérifiables.
  • Pédagogie : rendre les exigences de sécurité compréhensibles par les projets et les métiers.
  • Rigueur : documenter les hypothèses, décisions, preuves et risques résiduels.
  • Autonomie : gérer plusieurs dossiers en parallèle.
  • Collaboration : travailler avec les développeurs, architectes, équipes DevSecOps, exploitation et fournisseurs.

📝 Votre profil

Vous disposez d’une expérience confirmée comme Senior IT Security Analyst.

  • Maîtrise de l’accompagnement de projets en matière d’exigences, de revues, de dérogations, de risques résiduels et d’avis de sécurité.
  • Solide expérience en analyse de risques applicatifs, identification des scénarios de menace et définition de mesures de traitement.
  • Capacité à communiquer clairement et à vulgariser les enjeux de sécurité auprès des chefs de projet, architectes, développeurs, métiers et fournisseurs.
  • Bonne pratique de la documentation, de la traçabilité des décisions et de l’utilisation d’outils de suivi ou de GRC.
  • Connaissance des méthodes de modélisation des menaces et des référentiels tels que OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
  • Le français est requis.

💼 Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Solliciteer nu