Analyste en sécurité applicative Medior – Orienté risques

Il y a 2 jours

Namen, Belgique HumanInTech Temps plein 60 000 € - 85 000 € Contrat

Ce que vous ferez

Vous rejoindrez l'équipe Secure Application Lifecycle Management (SALM) au sein de l'unité de sécurité d'une organisation publique belge qui gère un portefeuille d'environ 800 applications, dont près de 400 applications web. Votre responsabilité principale consiste à traiter les aspects risques et exigences des dossiers SALM, en accompagnant les projets depuis la qualification initiale jusqu'à la production tout en veillant à ce que les contrôles soient proportionnés à la criticité des applications et que les décisions soient correctement documentées.

Vos activités principales incluent :

  • Collecter les informations et qualifier la criticité des applications, en déterminant le parcours SALM et les contrôles applicables
  • Réaliser ou soutenir les analyses de risques applicatifs et la modélisation des menaces selon la méthodologie de l'organisation, en priorisant les scénarios, les mesures et les risques résiduels
  • Participer aux revues d'architecture, de conception et de flux de données, en définissant et vérifiant les exigences de sécurité applicative
  • Conseiller les chefs de projet, architectes, développeurs, parties prenantes métier et fournisseurs tout au long du cycle de vie du projet
  • Suivre les recommandations, exceptions, preuves et décisions, en maintenant un registre des risques résiduels et des dérogations
  • Consolider le dossier de sécurité et préparer l'avis SALM avant la mise en production, en escaladant les arbitrages ou risques significatifs au responsable d'équipe
  • Contribuer aux standards SALM, checklists, modèles et retours d'expérience

Vous travaillerez en étroite collaboration avec les chefs de projet, développeurs, architectes, équipes opérationnelles, responsables fonctionnels, centres de services, équipes DevSecOps et SecOps, le SOC, les unités métier et les fournisseurs externes. L'objectif est de remplacer les contrôles manuels ad hoc par une approche commune, proportionnée aux risques, plus automatisée et couvrant l'ensemble du cycle de vie des applications.

Les livrables typiques incluent les fiches de qualification et de criticité, les analyses de risques ou modèles de menaces, les exigences de sécurité et plans de contrôle, les rapports de revue d'architecture ou de conception, les registres de recommandations et de risques résiduels, et les avis SALM avant la production.

Ce que nous recherchons

  • Expérience avérée en analyse de risques applicatifs, identification de scénarios de menaces et définition de mesures de traitement
  • Expérience en accompagnement de projets : définition d'exigences, revues, dérogations, gestion des risques résiduels et avis de sécurité
  • Capacité à communiquer et expliquer clairement les exigences de sécurité aux chefs de projet, architectes, développeurs, parties prenantes métier et fournisseurs
  • Connaissance des méthodes et frameworks de modélisation des menaces : OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun
  • Expérience en documentation, traçabilité des décisions et utilisation d'outils de suivi ou GRC
  • Solides compétences analytiques : capacité à structurer des situations complexes et à distinguer les risques prioritaires
  • Approche pragmatique : proposer des mesures proportionnées, réalistes et vérifiables
  • Rigueur dans la documentation des hypothèses, décisions, preuves et risques résiduels
  • Autonomie dans la gestion de plusieurs dossiers en parallèle
  • Esprit collaboratif lors du travail avec des équipes techniques et métier diverses
  • Maîtrise du français (niveau C2)

Le contexte

Cette mission dure 12 mois à partir de janvier 2027. Le lieu est Namur, avec un régime de travail hybride. Vous devrez être sur site au moins 60% du temps.

Vous rapporterez au responsable de la sous-unité GRC et sécurité applicative au sein de l'unité de sécurité.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Namur, hybride

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 3–5 ans ou plus

Formation: Bachelier ou plus

Publiée le: octobre 2026