Architecte Cybersécurité (Employed or freelance)

EngiFlex

Brussel

Sur place

EUR 95 000 - 140 000

Plein temps

Il y a 24 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Voiture de société
Formation et certification continue

Résumé du poste

EngiFlex recherche un Architecte cybersécurité senior pour diriger l’architecture et les contrôles de sécurité au sein d’un cadre IT complexe en Belgique. Vous travaillerez en collaboration avec les équipes IT et les clients pour traduire les exigences en solutions robustes et conformes.

Le poste requiert une expertise approfondie en normes ISO, NIST et sécurité d’entreprise, avec une approche Zero Trust et segmentation.

Qualifications

  • Master en informatique ou équivalent exigé.

Responsabilités

  • Concevoir et faire évoluer l'architecture de cybersécurité.
  • Traduire les exigences en contrôles et solutions techniques.
  • Collaborer avec les équipes IT et les clients.
  • Gérer les risques et veiller à la conformité.

Connaissances

Sécurité informatique
Architecture cybersécurité
Gestion des risques
Conformité ISO 27001/27002/27005
IAM / MFA / PAM

Formation

Master en informatique

Outils

SIEM/SOC outils
Firewall / Security devices
NIST CSF

Description du poste

Architecte cybersécurité senior

Ce poste occupe une position transverse entre la gouvernance de la sécurité, l’architecture IT et les équipes techniques. Il consiste à analyser l’existant, définir des architectures cibles, évaluer les risques et impacts, comparer les options possibles et formuler des recommandations applicables dans un environnement IT complexe et fortement interconnecté.

Tâches et responsabilités
Architecte cybersécurité senior

Ce poste occupe une position transverse entre la gouvernance de la sécurité, l’architecture IT et les équipes techniques. Il consiste à analyser l’existant, définir des architectures cibles, évaluer les risques et impacts, comparer les options possibles et formuler des recommandations applicables dans un environnement IT complexe et fortement interconnecté.

La mission vise à concevoir, faire évoluer et challenger l’architecture de cybersécurité afin de traduire les exigences de sécurité, de risque et de conformité en solutions techniques robustes, réalistes et maintenables. Le rôle s’exerce en collaboration directe avec les équipes IT, dans une logique de conseil, de co-construction, de transfert de compétences et d’orientation client.

Vous appliquez notamment les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience, en recherchant l’équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles.

Positionnement du rôle
  • Gouvernance sécurité / CISO : définit la stratégie, les politiques, le cadre de risque ainsi que les exigences de sécurité et de conformité.
  • Architecte cybersécurité : traduit ces exigences en principes d’architecture, architectures cibles, standards techniques et recommandations.
  • Experts techniques et équipes opérationnelles : apportent l’expertise produit et assurent la mise en œuvre technique des changements approuvés.
  • Organisation cliente : conserve la décision, la priorisation et la validation des architectures et changements avant mise en œuvre.
Missions et contributions attendues
  • Analyser l’architecture de cybersécurité existante et recommander des évolutions cohérentes avec l’architecture IT globale, les orientations et les exigences de sécurité.
  • Identifier et documenter les risques, dépendances, vulnérabilités et points de fragilité, puis proposer des pistes d’amélioration priorisées.
  • Réaliser ou contribuer à des revues d’architecture de sécurité dans le cadre de nouveaux projets, migrations ou changements significatifs.
  • Définir et documenter des principes de segmentation, de contrôle des flux, d’accès, de résilience et de défense en profondeur.
  • Analyser les besoins liés à l’identité et aux accès : IAM, MFA, comptes privilégiés, PAM, PKI, certificats et mécanismes d’authentification forte.
  • Conseiller sur les besoins de journalisation, de supervision, de détection, de traçabilité ainsi que sur l’intégration avec les capacités SIEM/SOC.
  • Formaliser des standards, patterns de sécurité, exigences techniques réutilisables et principes de hardening.
  • Challenger de manière constructive les propositions techniques de fournisseurs, intégrateurs ou partenaires, en identifiant impacts, dépendances, risques et alternatives.
  • Apporter une expertise lors d’analyses techniques liées à des incidents majeurs, à la résilience, à la continuité ou à la reprise.
  • Assurer une veille technologique et réglementaire et présenter les évolutions susceptibles d’apporter une valeur ajoutée, avec leurs bénéfices, risques et impacts.
  • Accompagner les équipes IT dans l’analyse, la compréhension et, lorsque demandé, la préparation de la mise en œuvre des recommandations approuvées.
  • Partager activement les connaissances afin de renforcer l’autonomie des équipes internes et d’éviter toute dépendance excessive à un prestataire ou à un fournisseur.
Gouvernance des changements
  • Toute proposition de modification significative doit être documentée et soumise à validation préalable.
  • Les impacts techniques, opérationnels et sécurité, les dépendances, les risques, les prérequis et les alternatives doivent être explicités avant décision.
  • Lorsque pertinent, les propositions incluent les modalités de test, les critères d’acceptation, le plan d’implémentation et la procédure de retour arrière.
  • Aucune modification directe d’un environnement de production ne peut être réalisée à la seule initiative de l’architecte ; les processus de change management doivent être respectés.
Collaboration, transfert de compétences et orientation client
  • Associer les équipes internes aux analyses, choix d’architecture, revues, tests et validations.
  • Organiser des ateliers techniques, revues d’architecture, sessions de partage de connaissances et handovers adaptés au niveau des équipes.
  • Produire une documentation claire, structurée, maintenable et exploitable de manière autonome.
  • Veiller à ne pas créer de dépendance inutile vis-à-vis d’un consultant, d’un fournisseur ou d’un constructeur.
Normes, référentiels et certifications
  • Maîtrise des exigences et principes d’ISO/IEC 27001:2022 et capacité à les traduire en exigences d’architecture et contrôles techniques.
  • Bonne maîtrise d’ISO/IEC 27002:2022 et d’ISO/IEC 27005:2022, notamment pour la sélection des mesures de sécurité et la gestion des risques liés aux choix d’architecture.
  • Bonne connaissance de NIS2, du RGPD et des principaux référentiels de cybersécurité applicables à un environnement public ou réglementé.
  • Maîtrise du framework CyberFundamentals (CyFun) du Centre pour la Cybersécurité Belgique (CCB), de ses niveaux d’assurance et des exigences associées, avec capacité à les traduire en exigences d’architecture et contrôles techniques et à les articuler avec NIS2 et ISO/IEC 27001.
  • Connaissance pratique de référentiels complémentaires tels que le NIST Cybersecurity Framework et les CIS Controls.
  • Une certification cybersécurité reconnue de niveau senior est fortement attendue, en complément d’une expérience démontrable en architecture.
  • Les certifications particulièrement pertinentes incluent notamment CISSP, ISSAP, SABSA, ISO/IEC 27001 Lead Implementer ou Lead Auditor, ISO/IEC 27005 / Risk Manager, TOGAF Enterprise Architecture Practitioner et CCSP.
Savoir-être et posture professionnelle
  • Orientation client : comprendre les besoins, contraintes et priorités avant de proposer une solution sécurisée, proportionnée, exploitable et maintenable.
  • Écoute et collaboration : travailler dans un esprit de partenariat et valoriser la connaissance de l’environnement détenue par les équipes internes.
  • Communication et pédagogie : expliquer clairement des sujets complexes à des interlocuteurs techniques ou non techniques.
  • Esprit critique constructif : savoir challenger une solution, argumenter sur la base des risques, des faits et des bonnes pratiques, et proposer des alternatives.
  • Pragmatisme : éviter les architectures théoriques ou surdimensionnées et rechercher le meilleur équilibre entre sécurité, disponibilité, coûts, exploitation et besoins métiers.
  • Transparence et intégrité : communiquer les hypothèses, limites, risques et incertitudes et signaler rapidement toute décision nécessitant un arbitrage.
  • Rigueur : travailler de manière structurée, traçable et documentée, avec une attention particulière à la qualité des livrables et au suivi des décisions.
  • Autonomie responsable : mener les analyses avec autonomie tout en respectant les responsabilités, processus de validation et décisions en place.
  • Transmission : partager activement son savoir-faire et contribuer à l’autonomie progressive des équipes internes.
  • Neutralité technologique : conseiller de manière objective et évaluer plusieurs options lorsque cela est pertinent.
Formation

Master en informatique, cybersécurité, sécurité des systèmes d’information, réseaux et télécommunications, sciences de l’ingénieur ou formation équivalente.

Une expérience professionnelle particulièrement significative et démontrable en architecture cybersécurité peut être prise en considération comme équivalente, sous réserve que le candidat réponde au niveau d’expertise et de séniorité attendu.

Votre profil
  • Minimum 10 ans d’expérience dans des environnements IT d’entreprise complexes, dont au moins 7 ans en cybersécurité et au moins 5 ans d’expérience démontrable dans une fonction d’architecte sécurité ou d’architecte cybersécurité.
  • Expérience avérée dans la conception, la revue et l’évolution d’architectures de sécurité couvrant plusieurs domaines : réseau et connectivité, datacenter, identité et accès, sécurité périmétrique, accès distant, cloud/hybride et supervision de sécurité.
  • Capacité à produire et maintenir des architectures de haut niveau et de détail, des schémas de flux, matrices de communication, décisions d’architecture, exigences de sécurité et principes de segmentation.
  • Excellente compréhension des technologies de sécurité d’entreprise, avec capacité à raisonner de manière indépendante des fournisseurs.
  • Bonne maîtrise des architectures IAM, MFA, PAM, PKI, certificats, comptes privilégiés et mécanismes d’authentification forte.
  • Bonne compréhension des architectures réseau, du routage, de la haute disponibilité, des interconnexions, des accès distants, de la segmentation et des mécanismes de contrôle des flux, y compris les technologies de firewall.
  • Bonne compréhension des environnements systèmes, de la virtualisation, du datacenter, du cloud/hybride ainsi que des enjeux de continuité et de résilience.
  • Expérience des architectures de journalisation, de supervision de sécurité et des environnements SIEM/SOC : collecte, corrélation, détection, rétention et traçabilité.
  • Capacité à réaliser des analyses de risk management techniques, à challenger les propositions de tiers et à formuler des recommandations proportionnées, exploitables et documentées.
  • Capacité à traduire des exigences réglementaires, de gouvernance et de risque en contrôles et décisions d’architecture concrets.
  • Connaissance pratique d’ISO27001, du NIST Cybersecurity Framework et des principaux standards de cybersécurité applicables.
  • Langues : néerlandais, français et anglais.
Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.

(Freelance est également possible)

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Lead Architect (M/F/X)
Lead Architect (M/F/X)

Egov Select • Evere

Hybride
EUR 110 000 - 150 000
Assurance hospitalisation
Chèques-repas
Avantages liés à la mobilité
+1
Chef de Projet Cybersécurité SecOps (Freelance possible)
Chef de Projet Cybersécurité SecOps (Freelance possible)

EngiFlex • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Freelance possible
Egov Select - IT Security Architect
Egov Select - IT Security Architect

Egov Select • Brussel

Sur place
EUR 90 000 - 120 000
Assurance hospitalisation
Chèques-repas
Budget mobilité
+1
Architecte Cybersécurité Senior
Architecte Cybersécurité Senior

ITS Group S.A. • Brussel

Sur place
EUR 100 000 - 140 000
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)
Spécialiste cybersécurité opérationnelle Réseau & Infrastructure (Employed or freelance)

EngiFlex • Namen

Sur place
EUR 65 000 - 90 000
Voiture de société
Formation et certification
Architecte Cybersécurité Senior
Architecte Cybersécurité Senior

Rhox • Brussel

Sur place
EUR 90 000 - 130 000
Technical Presales Engineer - Cybersecurity
Technical Presales Engineer - Cybersecurity

Elodie Sumeire Consulting • Zaventem

Hybride
EUR 47 000 - 60 000
CDI
Lieu : Zaventem, Belgique
Télétravail jusqu'à 3 jours/semaine
+6
Cloud IT Architect - FR
Cloud IT Architect - FR

Smals • Brussel

Hybride
EUR 90 000 - 120 000
Télétravail très étendu
Formation interne et externe
Budget mobilité et avantages extralég.
Senior .NET Application Architect - FR
Senior .NET Application Architect - FR

Smals • Brussel Hoofdstad

Hybride
EUR 95 000 - 130 000
Social engagement
Flexible work hours
Very extended telework
+5
Security Lead
Security Lead

Mutualité chrétienne (MC) • Brussel

Sur place
EUR 85 000 - 120 000
Assurance hospitalisation
Assurance groupe
Horaires flexibles