Concevoir, faire évoluer et challenger l’architecture cybersécurité pour traduire exigences de sécurité, risque et conformité en solutions techniques robustes, réalistes et maintenables.
Collaborer directement avec les équipes IT, en conseil, co-construction, transfert de compétences et orientation client. Toute évolution proposée est soumise à validation préalable avant mise en œuvre.
Analyser l’existant, définir architectures cibles, évaluer risques et impacts, comparer options et formuler recommandations dans un environnement IT complexe et interconnecté.
Appliquer les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience.
Rechercher un équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles.
Agir en conseil et expertise sans se substituer au CISO, aux équipes opérationnelles ou aux experts techniques spécialisés.
Analyser architecture cybersécurité existante et formuler recommandations d’évolution cohérentes avec architecture IT globale et exigences.
Identifier et documenter risques, dépendances, vulnérabilités, points de fragilité, proposer pistes d’amélioration priorisées pour décision.
Réaliser ou contribuer à revues d’architecture sécurité dans projets, migrations ou changements significatifs, remettre constats, risques et recommandations.
Proposer et documenter, avec équipes IT, principes de segmentation, contrôle des flux, accès, résilience, défense en profondeur (adoption soumise à validation).
Analyser besoins liés à identité, accès, authentification, comptes privilégiés, mécanismes de confiance, formuler recommandations d’architecture correspondantes.
Conseiller équipes sur besoins journalisation, supervision, détection, traçabilité, intégration avec capacités supervision sécurité, sans se substituer aux responsables opérationnels ou décisionnaires.
Proposer et formaliser, avec équipes IT, standards, patterns sécurité, principes hardening, exigences techniques réutilisables (adoption soumise à validation).
Analyser et challenger propositions techniques fournisseurs, intégrateurs, partenaires, identifier impacts, dépendances, risques, alternatives, conseiller dans arbitrages.
Apporter expertise lors d’analyses techniques liées à incidents majeurs, résilience, continuité, reprise, sous coordination et décisions.
Assurer veille technologique et réglementaire, présenter évolutions apportant valeur ajoutée avec justification, bénéfices, risques, impacts.
Accompagner équipes IT dans analyse, compréhension et préparation mise en œuvre recommandations approuvées.
Partager activement connaissances et expertise avec équipes internes pour favoriser autonomie et éviter dépendance excessive au consultant ou fournisseur.
Respecter gouvernance des changements : toute modification significative doit être documentée et soumise à validation préalable.
Expliciter impacts techniques, opérationnels, sécurité, dépendances, risques, prérequis, alternatives avant décision.
Inclure modalités de test, critères d’acceptation, plan d’implémentation, procédure de retour arrière si pertinent.
Ne pas réaliser de modification directe en production sans respect des processus de change management.
Travailler en collaboration étroite avec équipes IT, sécurité, infrastructure, systèmes, réseau, exploitation, projets.
Organiser ateliers techniques, revues d’architecture, sessions partage connaissances, handovers adaptés au niveau des équipes.
Produire documentation claire, structurée, maintenable, exploitable de manière autonome.
Veiller à ne pas créer dépendance inutile vis-à-vis consultant, fournisseur ou constructeur.
Principes et normes : Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation, résilience.
Normes et référentiels : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022, NIS2, RGPD, CyberFundamentals (CyFun®) Framework du Centre pour la Cybersécurité Belgique (CCB), NIST Cybersecurity Framework, CIS Controls.
Technologies : architectures réseau, datacenter, cloud/hybride, IAM, MFA, PAM, PKI, SIEM/SOC, supervision sécurité, virtualisation, continuité et résilience.
Méthodologies : analyse de risques techniques, revue d’architecture, gestion des incidents, change management.
Contrat : accord-cadre, durée 12 mois, temps plein.
Lieu : Bruxelles, mode hybride.
Master en Informatique, Cybersécurité, Sécurité des Systèmes d’Information, Réseaux et Télécommunications, Sciences de l’Ingénieur ou équivalent.
Une expérience professionnelle significative et démontrable en architecture cybersécurité peut être prise en compte comme équivalente, sous réserve du niveau d’expertise et séniorité attendu.
Architecte
Cybersécurité
Firewall
ISO27001
NIST
Gestion des risques
SIEM
SOC
Néerlandais : connaissance passive
Anglais : connaissance passive
Français : langue maternelle
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.