OmDev Logo
GetYourJob
0
Publié il y a 8 jours

Architecte Cybersécurité Senior - Freelance

Entreprise
Localisation
Brussels, Belgium
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
750 - 850ۥ Taux journalier
0vues
0clics

Description du poste

Taux journalier (TJM): 750/850€

Missions

  • Concevoir, faire évoluer et challenger l’architecture cybersécurité pour traduire exigences de sécurité, risque et conformité en solutions techniques robustes, réalistes et maintenables.

  • Collaborer directement avec les équipes IT, en conseil, co-construction, transfert de compétences et orientation client. Toute évolution proposée est soumise à validation préalable avant mise en œuvre.

  • Analyser l’existant, définir architectures cibles, évaluer risques et impacts, comparer options et formuler recommandations dans un environnement IT complexe et interconnecté.

  • Appliquer les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience.

  • Rechercher un équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles.

  • Agir en conseil et expertise sans se substituer au CISO, aux équipes opérationnelles ou aux experts techniques spécialisés.

  • Analyser architecture cybersécurité existante et formuler recommandations d’évolution cohérentes avec architecture IT globale et exigences.

  • Identifier et documenter risques, dépendances, vulnérabilités, points de fragilité, proposer pistes d’amélioration priorisées pour décision.

  • Réaliser ou contribuer à revues d’architecture sécurité dans projets, migrations ou changements significatifs, remettre constats, risques et recommandations.

  • Proposer et documenter, avec équipes IT, principes de segmentation, contrôle des flux, accès, résilience, défense en profondeur (adoption soumise à validation).

  • Analyser besoins liés à identité, accès, authentification, comptes privilégiés, mécanismes de confiance, formuler recommandations d’architecture correspondantes.

  • Conseiller équipes sur besoins journalisation, supervision, détection, traçabilité, intégration avec capacités supervision sécurité, sans se substituer aux responsables opérationnels ou décisionnaires.

  • Proposer et formaliser, avec équipes IT, standards, patterns sécurité, principes hardening, exigences techniques réutilisables (adoption soumise à validation).

  • Analyser et challenger propositions techniques fournisseurs, intégrateurs, partenaires, identifier impacts, dépendances, risques, alternatives, conseiller dans arbitrages.

  • Apporter expertise lors d’analyses techniques liées à incidents majeurs, résilience, continuité, reprise, sous coordination et décisions.

  • Assurer veille technologique et réglementaire, présenter évolutions apportant valeur ajoutée avec justification, bénéfices, risques, impacts.

  • Accompagner équipes IT dans analyse, compréhension et préparation mise en œuvre recommandations approuvées.

  • Partager activement connaissances et expertise avec équipes internes pour favoriser autonomie et éviter dépendance excessive au consultant ou fournisseur.

  • Respecter gouvernance des changements : toute modification significative doit être documentée et soumise à validation préalable.

  • Expliciter impacts techniques, opérationnels, sécurité, dépendances, risques, prérequis, alternatives avant décision.

  • Inclure modalités de test, critères d’acceptation, plan d’implémentation, procédure de retour arrière si pertinent.

  • Ne pas réaliser de modification directe en production sans respect des processus de change management.

  • Travailler en collaboration étroite avec équipes IT, sécurité, infrastructure, systèmes, réseau, exploitation, projets.

  • Organiser ateliers techniques, revues d’architecture, sessions partage connaissances, handovers adaptés au niveau des équipes.

  • Produire documentation claire, structurée, maintenable, exploitable de manière autonome.

  • Veiller à ne pas créer dépendance inutile vis-à-vis consultant, fournisseur ou constructeur.

Outils & Environnement

  • Principes et normes : Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation, résilience.

  • Normes et référentiels : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022, NIS2, RGPD, CyberFundamentals (CyFun®) Framework du Centre pour la Cybersécurité Belgique (CCB), NIST Cybersecurity Framework, CIS Controls.

  • Technologies : architectures réseau, datacenter, cloud/hybride, IAM, MFA, PAM, PKI, SIEM/SOC, supervision sécurité, virtualisation, continuité et résilience.

  • Méthodologies : analyse de risques techniques, revue d’architecture, gestion des incidents, change management.

Conditions de travail

  • Contrat : accord-cadre, durée 12 mois, temps plein.

  • Lieu : Bruxelles, mode hybride.

Formation

  • Master en Informatique, Cybersécurité, Sécurité des Systèmes d’Information, Réseaux et Télécommunications, Sciences de l’Ingénieur ou équivalent.

  • Une expérience professionnelle significative et démontrable en architecture cybersécurité peut être prise en compte comme équivalente, sous réserve du niveau d’expertise et séniorité attendu.

Compétences

  • Architecte

  • Cybersécurité

  • Firewall

  • ISO27001

  • NIST

  • Gestion des risques

  • SIEM

  • SOC

Langues

  • Néerlandais : connaissance passive

  • Anglais : connaissance passive

  • Français : langue maternelle

Exigences du poste

Stack technique :

Cybersecurity architectureIAMFirewallSIEMGestion des risquesISO/IEC 27001

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.