Analyste en sécurité applicative Medior – Orienté risques

HumanInTech

Namen

Hybride

EUR 60 000 - 85 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

HumanInTech recherche un profil SALM pour rejoindre l’unité sécurité d’une organisation publique belge à Namur, avec une mission de 12 mois en遠 hybride.

Vous traitez les dossiers SALM, qualifiez la criticité et déterminez les contrôles adaptés, tout en documentant soigneusement les décisions et les preuves.

Qualifications

  • Expérience avérée en analyse de risques applicatifs et identification de scénarios de menaces.
  • Connaissance des mesures de traitement et de la mise en œuvre dans des projets SALM.
  • Capacité à documenter et tracer les décisions et les risques résiduels.
  • Maîtrise des cadres OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
  • Expérience en accompagnement de projets: exigences, revues, dérogations et avis de sécurité.

Responsabilités

  • Collecter les informations et qualifier la criticité des applications et déterminer le parcours SALM et les contrôles.
  • Réaliser ou soutenir les analyses de risques et la modélisation des menaces.
  • Participer aux revues d architecture et de conception et vérifier les exigences de sécurité.
  • Conseiller les chefs de projet, architectes, développeurs et parties prenantes tout au long du cycle de vie.
  • Suivre les recommandations, preuves et décisions et tenir un registre des risques résiduels.
  • Consolider le dossier de sécurité et préparer l avis SALM avant la mise en production.
  • Contribuer aux standards SALM, checklists et retours d'expérience.

Connaissances

Analyse risques
Modélisation menaces
Communication technique
Gestion des exigences
Autonomie
Rigueur documentaire
Travail en équipe
Gestion des risques

Formation

Bachelier ou plus

Outils

OWASP
STRIDE
GRC tooling
GRC outils

Description du poste

Ce que vous ferez

Vous rejoindrez l'équipe Secure Application Lifecycle Management (SALM) au sein de l'unité de sécurité d'une organisation publique belge qui gère un portefeuille d'environ 800 applications, dont près de 400 applications web. Votre responsabilité principale consiste à traiter les aspects risques et exigences des dossiers SALM, en accompagnant les projets depuis la qualification initiale jusqu'à la production tout en veillant à ce que les contrôles soient proportionnés à la criticité des applications et que les décisions soient correctement documentées.

Vos activités principales incluent :

  • Collecter les informations et qualifier la criticité des applications, en déterminant le parcours SALM et les contrôles applicables
  • Réaliser ou soutenir les analyses de risques applicatifs et la modélisation des menaces selon la méthodologie de l'organisation, en priorisant les scénarios, les mesures et les risques résiduels
  • Participer aux revues d'architecture, de conception et de flux de données, en définissant et vérifiant les exigences de sécurité applicative
  • Conseiller les chefs de projet, architectes, développeurs, parties prenantes métier et fournisseurs tout au long du cycle de vie du projet
  • Suivre les recommandations, exceptions, preuves et décisions, en maintenant un registre des risques résiduels et des dérogations
  • Consolider le dossier de sécurité et préparer l'avis SALM avant la mise en production, en escaladant les arbitrages ou risques significatifs au responsable d'équipe
  • Contribuer aux standards SALM, checklists, modèles et retours d'expérience

Vous travaillerez en étroite collaboration avec les chefs de projet, développeurs, architectes, équipes opérationnelles, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, le SOC, les unités métier et les fournisseurs externes. L'objectif est de remplacer les contrôles manuels ad hoc par une approche commune, proportionnée aux risques, plus automatisée et couvrant l'ensemble du cycle de vie des applications.

Les livrables typiques incluent les fiches de qualification et de criticité, les analyses de risques ou modèles de menaces, les exigences de sécurité et plans de contrôle, les rapports de revue d'architecture ou de conception, les registres de recommandations et de risques résiduels, et les avis SALM avant la production.

Ce que nous recherchons
  • Expérience avérée en analyse de risques applicatifs, identification de scénarios de menaces et définition de mesures de traitement
  • Expérience en accompagnement de projets : définition d'exigences, revues, dérogations, gestion des risques résiduels et avis de sécurité
  • Capacité à communiquer et expliquer clairement les exigences de sécurité aux chefs de projet, architectes, développeurs, parties prenantes métier et fournisseurs
  • Connaissance des méthodes et frameworks de modélisation des menaces : OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun
  • Expérience en documentation, traçabilité des décisions et utilisation d'outils de suivi ou GRC
  • Solides compétences analytiques : capacité à structurer des situations complexes et à distinguer les risques prioritaires
  • Approche pragmatique : proposer des mesures proportionnées, réalistes et vérifiables
  • Rigueur dans la documentation des hypothèses, décisions, preuves et risques résiduels
  • Autonomie dans la gestion de plusieurs dossiers en parallèle
  • Esprit collaboratif lors du travail avec des équipes techniques et métier diverses
  • Maîtrise du français (niveau C2)
Le contexte

Cette mission dure 12 mois à partir de janvier 2027. Le lieu est Namur, avec un régime de travail hybride. Vous devrez être sur site au moins 60% du temps.

Vous rapporterez au responsable de la sous-unité GRC et sécurité applicative au sein de l'unité de sécurité.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Namur, hybride

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 3–5 ans ou plus

Formation: Bachelier ou plus

Publiée le: octobre 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Analyste senior en sécurité applicative orienté risques (Freelance possible)
Analyste senior en sécurité applicative orienté risques (Freelance possible)

EngiFlex BV • Namen

Sur place
EUR 55 000 - 85 000
Voiture de société
Formation et certifications
Plan de carrière et budget formation
Analyste en sécurité applicative orienté risques (Freelance optional)
Analyste en sécurité applicative orienté risques (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 65 000 - 95 000
Voiture de société
Medior Application Security Analyst – Risicogericht
Medior Application Security Analyst – Risicogericht

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000
Senior Application Security Analyst – Risikoorientiert
Senior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 70 000 - 100 000
Medior Application Security Analyst – Risk-Oriented
Medior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Medior Application Security Analyst – Risikoorientiert
Medior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 60 000 - 90 000