Analyste en sécurité applicative orienté risques (Freelance optional)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
📋 Tâches et responsabilités
Cette mission s’inscrit dans un environnement comptant environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés. Une maîtrise insuffisante de leur cycle de vie peut entraîner :
- une interruption de services publics ;
- une compromission de données ou de fonctions applicatives ;
- l’exploitation de failles dans le code, les composants ou les configurations ;
- une augmentation de la dette technique et des risques d’obsolescence ;
- une non-conformité aux exigences de sécurité, notamment NIS2, CyFun et au programme de sécurité de l’information en place ;
- des corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tard.
Pour répondre à ces enjeux, une équipe dédiée au Secure Application Lifecycle Management (SALM) prend en charge notamment :
- la détermination de la criticité des applications et des contrôles de sécurité à appliquer ;
- la réalisation des analyses de risques et le suivi des mesures décidées selon la méthodologie en place ;
- la définition des standards et pratiques de sécurité applicative ;
- l’intégration des contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
- le suivi des dérogations, des risques résiduels et des recommandations avant la mise en production ;
- le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
- le conseil aux équipes projet, développement, architecture et exploitation.
L’équipe collabore avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les fournisseurs.
L’objectif est de faire évoluer des contrôles ponctuels et manuels vers une approche commune, proportionnée aux risques, davantage automatisée et couvrant l’ensemble du cycle de vie applicatif.
📝 Description de la mission
Mission principale
Prendre en charge les volets risques et exigences des dossiers SALM. Vous accompagnez les projets depuis la qualification initiale jusqu’à la mise en production, en veillant à l’adéquation des contrôles avec la criticité de l’application ainsi qu’à la traçabilité des décisions.
Vous intervenez au sein de l’équipe SALM et contribuez à la préparation des dossiers de sécurité, en lien avec les parties prenantes techniques et métier.
📌 Activités clés
- Qualification et criticité : collecter les informations utiles, qualifier la criticité de l’application et déterminer le parcours SALM ainsi que les contrôles applicables.
- Risques et menaces : réaliser ou accompagner les analyses de risques applicatifs, identifier les scénarios de menace, produire des modélisations de menaces et définir des mesures de traitement adaptées.
- Architecture et exigences : participer aux revues d’architecture, de conception et de flux, puis définir et vérifier les exigences de sécurité applicative.
- Accompagnement des projets : conseiller les chefs de projet, architectes, développeurs, métiers et fournisseurs, tout en assurant le suivi des recommandations, dérogations, preuves et décisions.
- Avis et mise en production : consolider le dossier de sécurité, préparer l’avis SALM avant mise en production et remonter les arbitrages ou risques significatifs au lead.
- Documentation et gouvernance : documenter les analyses, assurer la traçabilité des décisions et utiliser les outils de suivi ou de GRC nécessaires au pilotage des dossiers.
- Amélioration continue : contribuer aux standards, check-lists, modèles et retours d’expérience SALM.
📌 Exemples de livrables
- Fiche de qualification et de criticité.
- Analyse de risques ou modèle de menaces.
- Exigences et plan de contrôles de sécurité.
- Compte rendu de revue d’architecture ou de conception.
- Registre des recommandations, dérogations et risques résiduels.
- Avis SALM avant mise en production.
✅ Compétences comportementales attendues
- Esprit d’analyse : structurer une situation complexe et distinguer les risques prioritaires.
- Pragmatisme : proposer des mesures proportionnées, réalistes et vérifiables.
- Pédagogie : rendre les exigences de sécurité compréhensibles par les projets et les métiers.
- Rigueur : documenter les hypothèses, décisions, preuves et risques résiduels.
- Autonomie : gérer plusieurs dossiers en parallèle.
- Collaboration : travailler avec les développeurs, architectes, DevSecOps, exploitation et fournisseurs.
📝 Votre profil
Vous disposez d’une expérience confirmée en tant qu’analyste en sécurité des données ou en sécurité applicative.
- Expérience dans l’accompagnement de projets : exigences, revues, dérogations, risques résiduels et avis de sécurité.
- Maîtrise de l’analyse de risques applicatifs, de l’identification des scénarios de menace et de la définition de mesures de traitement.
- Capacité à communiquer et vulgariser auprès des chefs de projet, architectes, développeurs, métiers et fournisseurs.
- Bonne pratique de la documentation, de la traçabilité des décisions et de l’utilisation d’outils de suivi ou de GRC.
- Connaissance des méthodes de modélisation des menaces et des référentiels tels que OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
- Le français est requis.
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)