Senior Application Security Analyst – Risk-Oriented

HumanInTech

Namen

Hybride

EUR 65 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

HumanInTech recherche un expert Senior en sécurité SALM pour rejoindre l'équipe SALM au sein de l'unité sécurité d'une organisation publique belge. Vous conduirez l'évaluation des risques et la criticité des applications, accompagnerez les projets jusqu'à la production, et veillerez à des contrôles proportionnés et à une traçabilité robuste des décisions.

Le poste implique une collaboration étroite avec les chefs de projet, architectes, développeurs et partenaires externes, et vise à remplacer

Qualifications

  • Expertise senior en analyse de risques et menaces.
  • Accompagnement de projets: exigences, revues et avis de sécurité.
  • Connaissance des cadres: OWASP, STRIDE, ISO27005, NIST SSDF, NIS2, CyFun.
  • Capacité à expliquer les exigences de sécurité aux équipes.
  • Documentation et traçabilité des décisions et preuves.
  • Maîtrise du français (C2).

Responsabilités

  • Collecter les informations et déterminer la criticité des applications et le parcours SALM.
  • Réaliser ou soutenir les analyses de risques et la modélisation des menaces.
  • Participer aux revues d'architecture et de flux de données; définir les exigences de sécurité.
  • Conseiller les chefs de projet, architectes, développeurs et fournisseurs.
  • Suivre les recommandations et décisions et consolider les dossiers SALM.
  • Remonter les arbitrages ou risques significatifs au responsable d'équipe.
  • Contribuer aux standards SALM et modèles et retours d'expérience.

Connaissances

Analyse de risques
Modélisation des menaces
OWASP
STRIDE
ISO 27005
NIST SSDF
NIS2
CyFun
Exigences sécurité
Documentation et traçabilité
GRC / Outils de suivi
Communication avec les parties prenont
Français (C2)

Formation

Bachelier ou plus

Outils

Outils GRC
Outils de suivi

Description du poste

Ce que vous ferez

Vous rejoindrez l'équipe Secure Application Lifecycle Management (SALM) au sein de l'unité de sécurité d'une organisation publique belge qui gère un portefeuille d'environ 800 applications, dont près de 400 applications web. Votre responsabilité principale est de traiter les aspects risques et exigences des dossiers SALM, en accompagnant les projets depuis la qualification initiale jusqu'à la production, tout en veillant à ce que les contrôles correspondent à la criticité des applications et que les décisions soient correctement documentées.

Vos activités principales incluent :

  • Collecter les informations et déterminer la criticité des applications, définir le parcours SALM et les contrôles applicables
  • Réaliser ou soutenir les analyses de risques applicatifs et la modélisation des menaces selon la méthodologie de l'organisation, en priorisant les scénarios, les mesures et les risques résiduels
  • Participer aux revues d'architecture, de conception et de flux de données, définir et vérifier les exigences de sécurité applicative
  • Conseiller les chefs de projet, architectes, développeurs, parties prenantes métier et fournisseurs tout au long du cycle de vie du projet
  • Suivre les recommandations, exceptions, preuves et décisions, consolider les dossiers de sécurité et préparer les avis SALM avant la mise en production
  • Remonter les arbitrages ou risques significatifs au responsable d'équipe
  • Contribuer aux standards SALM, checklists, modèles et retours d'expérience

Vous travaillerez en étroite collaboration avec les chefs de projet, développeurs, architectes, équipes opérationnelles, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, le SOC, les unités métier et les fournisseurs externes. L'objectif est de remplacer les contrôles manuels ad hoc par une approche partagée, proportionnée aux risques et de plus en plus automatisée, couvrant l'ensemble du cycle de vie applicatif.

Les livrables typiques incluent les évaluations de qualification et de criticité, les analyses de risques ou modèles de menaces, les exigences de sécurité et plans de contrôle, les rapports de revue d'architecture ou de conception, les registres de recommandations et de risques résiduels, ainsi que les avis SALM avant la mise en ligne.

Ce que nous recherchons

Compétences et expérience essentielles :

  • Expertise de niveau senior en analyse de risques applicatifs, identification de scénarios de menaces et définition de mesures de traitement
  • Expérience de niveau senior en accompagnement de projets : définition d'exigences, revues, exceptions, gestion des risques résiduels et avis de sécurité
  • Connaissance confirmée des méthodes et cadres de modélisation des menaces : OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun
  • Capacité confirmée à communiquer et expliquer les exigences de sécurité aux chefs de projet, architectes, développeurs, parties prenantes métier et fournisseurs
  • Expérience en documentation, traçabilité des décisions et utilisation d'outils de suivi ou GRC
  • Maîtrise du français (niveau C2)

Qualités personnelles :

  • Esprit analytique : capable de structurer des situations complexes et de distinguer les risques prioritaires
  • Pragmatisme : proposer des mesures proportionnées, réalistes et vérifiables
  • Compétences pédagogiques : rendre les exigences de sécurité compréhensibles pour les équipes projet et métier
  • Rigueur : documenter les hypothèses, décisions, preuves et risques résiduels
  • Autonomie : gérer plusieurs dossiers en parallèle
  • Collaboration : travailler efficacement avec les développeurs, architectes, DevSecOps, opérations et fournisseurs
Le contexte

Cette mission dure 12 mois à partir de janvier 2027. Le lieu de travail est Namur, avec un régime de travail hybride. Vous devrez être sur site 60% du temps ou plus si nécessaire.

La langue de travail est le français.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Namur, hybride

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 6–10 ans ou plus

Formation: Bachelier ou plus

Publiée le: octobre 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Analyste senior en sécurité applicative orienté risques (Freelance possible)
Analyste senior en sécurité applicative orienté risques (Freelance possible)

EngiFlex BV • Namen

Sur place
EUR 55 000 - 85 000
Voiture de société
Formation et certifications
Plan de carrière et budget formation
Medior Application Security Analyst – Risk-Oriented
Medior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 55 000 - 75 000
Analyste en sécurité applicative et DevSecOps (Employed or freelance)
Analyste en sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 60 000 - 90 000
Voiture de société
Formation continue / Certification
En sécurité applicative et DevSecOps (Employed or freelance)
En sécurité applicative et DevSecOps (Employed or freelance)

EngiFlex BV • Namen

Sur place
EUR 90 000 - 120 000
Voiture de société
Formation et certifications
Avantages extra-légaux
+1
Analyste en sécurité applicative orienté risques (Freelance optional)
Analyste en sécurité applicative orienté risques (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 65 000 - 95 000
Voiture de société
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux
Expert Lead Application Security
Expert Lead Application Security

HumanInTech • Namen

Hybride
EUR 85 000 - 120 000
Senior Application Security Analyst – Risikoorientiert
Senior Application Security Analyst – Risikoorientiert

HumanInTech • Namen

Hybride
EUR 70 000 - 100 000
Senior Security Compliance Officer
Senior Security Compliance Officer

HumanInTech • Brussel

Hybride
EUR 85 000 - 120 000