Analyste senior en sécurité applicative orienté risques (Freelance possible)

EngiFlex BV

Namen

Sur place

EUR 55 000 - 85 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Voiture de société
Formation et certifications
Plan de carrière et budget formation

Résumé du poste

EngiFlex BV recherche un Senior IT Security Analyst pour prendre en charge les volets risques et exigences des dossiers SALM, accompagner les projets depuis la qualification jusqu’à la mise en production et assurer la traçabilité des décisions.

Vous intégrez l’équipe SALM au sein du pôle GRC & sécurité applicative et conseillez les équipes projets, tout en veillant à l’alignement des contrôles avec la criticité des applications et à la conformité des livrables.

Qualifications

  • Expérience confirmée comme Senior IT Security Analyst.
  • Accompagnement de projets en exigences, revues, dérogations, risques résiduels et avis de sécurité.
  • Solide expérience en analyse de risques applicatifs et modélisation de menaces.
  • Capacité à communiquer clairement et vulgariser les enjeux de sécurité auprès des chefs de projet, architectes, développeurs, métiers et fournisseurs.
  • Bonne pratique de la documentation et traçabilité des décisions avec outils de GRC.
  • Connaissance des référentiels OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
  • Le français est requis.

Responsabilités

  • Prendre en charge les volets risques et exigences des dossiers SALM et accompagner les projets depuis qualification jusqu’à mise en production.
  • Collaborer avec l’équipe SALM et le lead du sous-pôle GRC & sécurité applicative.
  • Qualifier la criticité des applications et déterminer les contrôles SALM.
  • Réaliser les analyses de risques et les modélisations de menaces et prioriser les mesures.
  • Participer aux revues d’architecture et définir les exigences de sécurité.
  • Conseiller les chefs de projet, architectes, développeurs, métiers et fournisseurs et suivre les recommandations et dérogations.
  • Constituer le dossier de sécurité et avis SALM avant mise en production et escalade des risques significatifs.
  • Documenter hypothèses, décisions et preuves, assurer traçabilité via outils GRC.
  • Contribuer aux standards, check-lists et modèles SALM.

Connaissances

Esprit d’analyse
Pragmatisme
Pédagogie
Rigueur
Autonomie
Collaboration

Description du poste

Tâches et responsabilités

Cette mission s’inscrit dans un environnement applicatif étendu, avec environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés. Une maîtrise insuffisante du cycle de vie applicatif peut entraîner :

  • une interruption de services publics ;
  • une compromission de données ou de fonctions applicatives ;
  • l’exploitation de failles dans le code, les composants ou les configurations ;
  • une augmentation de la dette technique et des risques d’obsolescence ;
  • une non-conformité aux exigences de sécurité, notamment NIS2, CyFun et au programme de sécurité de l’information ;
  • des corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tardivement.

Pour répondre à ces enjeux, une équipe dédiée au Secure Application Lifecycle Management (SALM) prend en charge les activités suivantes :

  • déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
  • mener les analyses de risques applicatifs, identifier les scénarios de menace et assurer le suivi des mesures décidées selon la méthodologie en place ;
  • définir les standards et bonnes pratiques de sécurité applicative ;
  • intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
  • suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
  • assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
  • conseiller les équipes projet, développement, architecture, exploitation ainsi que les fournisseurs.

L’équipe collabore avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires.

L’objectif est de faire évoluer les contrôles ponctuels et manuels vers une démarche commune, proportionnée aux risques, plus automatisée et couvrant l’ensemble du cycle de vie des applications.

Description de la mission

Mission principale
Prendre en charge les volets risques et exigences des dossiers SALM. Accompagner les projets depuis la qualification initiale jusqu’à la mise en production, en veillant à l’adéquation des contrôles avec la criticité de l’application et à la traçabilité des décisions.

Le poste s’inscrit au sein de l’équipe SALM, avec un rattachement hiérarchique au responsable du sous-pôle GRC & sécurité applicative.

Activités clés
  • Qualification et criticité : collecter les informations utiles, qualifier la criticité de l’application, déterminer le parcours SALM et les contrôles applicables.
  • Risques et menaces : réaliser ou accompagner les analyses de risques et les modélisations de menaces selon la méthodologie en place, puis prioriser les scénarios, les mesures de traitement et les risques résiduels.
  • Architecture et exigences : participer aux revues d’architecture, de conception et de flux, définir les exigences de sécurité applicative et vérifier leur bonne prise en compte.
  • Accompagnement des projets : conseiller les chefs de projet, architectes, développeurs, métiers et fournisseurs, tout en assurant le suivi des recommandations, dérogations, preuves et décisions.
  • Avis et mise en production : consolider le dossier de sécurité, préparer l’avis SALM avant mise en production et faire remonter au lead les arbitrages ou risques significatifs.
  • Documentation et traçabilité : documenter les hypothèses, décisions et éléments de preuve, et utiliser les outils de suivi ou de GRC pour garantir la traçabilité des dossiers.
  • Amélioration continue : contribuer aux standards, check-lists, modèles et retours d’expérience SALM.
Exemples de livrables
  • fiche de qualification et de criticité ;
  • analyse de risques ou modèle de menaces ;
  • exigences et plan de contrôles de sécurité ;
  • compte rendu de revue d’architecture ou de conception ;
  • registre des recommandations, dérogations et risques résiduels ;
  • avis SALM avant mise en production.
Compétences comportementales attendues
  • Esprit d’analyse : structurer une situation complexe et distinguer les risques prioritaires.
  • Pragmatisme : proposer des mesures proportionnées, réalistes et vérifiables.
  • Pédagogie : rendre les exigences de sécurité compréhensibles par les projets et les métiers.
  • Rigueur : documenter les hypothèses, décisions, preuves et risques résiduels.
  • Autonomie : gérer plusieurs dossiers en parallèle.
  • Collaboration : travailler avec les développeurs, architectes, équipes DevSecOps, exploitation et fournisseurs.
Votre profil

Vous disposez d’une expérience confirmée comme Senior IT Security Analyst.

  • Maîtrise de l’accompagnement de projets en matière d’exigences, de revues, de dérogations, de risques résiduels et d’avis de sécurité.
  • Solide expérience en analyse de risques applicatifs, identification des scénarios de menace et définition de mesures de traitement.
  • Capacité à communiquer clairement et à vulgariser les enjeux de sécurité auprès des chefs de projet, architectes, développeurs, métiers et fournisseurs.
  • Bonne pratique de la documentation, de la traçabilité des décisions et de l’utilisation d’outils de suivi ou de GRC.
  • Connaissance des méthodes de modélisation des menaces et des référentiels tels que OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
  • Le français est requis.
Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste en sécurité applicative orienté risques (Freelance optional)
Analyste en sécurité applicative orienté risques (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 65 000 - 95 000
Voiture de société
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux
Analyste en sécurité applicative et DevSecOps (Employed or freelance)
Analyste en sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Formation continue / Certification
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Voiture de société
Plan de carrière et formation
Formation continue financée
Architecte d’application sécurité DevSecOps (Freelance optional)
Architecte d’application sécurité DevSecOps (Freelance optional)

EngiFlex BV • Brussel

Sur place
EUR 85 000 - 120 000
Voiture de société
Formation ou certification
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Analyste IT Delivery Applicatif (Employed or freelance)
Analyste IT Delivery Applicatif (Employed or freelance)

EngiFlex BV • Henegouwen

Hybride
EUR 55 000 - 75 000
Salaire attractif
Avantages extra-légaux
Voiture de société