Security Lead

Il y a 4 jours

Brussel, Brussel-Hoofdstad, Belgique Mutualité chrétienne (MC) Temps plein 85 000 € - 120 000 € Contrat

CM aide pas moins de 4,5 millions de personnes à vivre en bonne santé et heureuses. Comment est-ce possible ?

Grâce au dynamisme de nos collaborateurs Chaque jour, ils unissent leurs forces pour obtenir des résultats. Animés par la solidarité, ils souhaitent avancer ensemble. Leurs efforts sont reconnus, car ils bénéficient de nombreuses opportunités pour se développer et évoluer dans leur fonction. Le tout dans un environnement de travail où l’équilibre entre vie professionnelle et vie privée est également une priorité.

Mais ne nous croyez pas sur parole. Demandez simplement à ceux qui travaillent chez nous. Ils vous le confirmeront volontiers : chez nous, ça vit.

Description de fonction

Vous êtes responsable de la conception, de la mise en œuvre et de l’amélioration continue de la sécurité des applications, des plateformes digitales et des solutions d’intelligence artificielle. Vous combinez une vision architecturale avec une approche pratique et veillez à ce que la sécurité soit intégrée de manière structurelle, depuis la conception jusqu’à la mise en production, tout au long du cycle de vie des logiciels.

Responsabilités

Architecture & Stratégie

  • Définir les principes d’architecture de sécurité applicative, les standards et les architectures de référence
  • Réaliser des analyses de menaces (threat modelling), des revues de conception de sécurité applicative et des évaluations d’architecture
  • Conseiller les architectes solution, les Product Owners et les équipes de développement sur l’approche « Security by Design »
  • Traduire les exigences liées aux risques, à la conformité et à la protection des données en mesures techniques de sécurité
  • Accompagner l’adoption sécurisée des solutions cloud, low-code, IA et Agentic AI

Engineering & Automatisation

  • Développer des scripts, outils et automatisations pour soutenir les processus de sécurité
  • Intégrer des contrôles de sécurité dans les pipelines CI/CD et les plateformes de développement
  • Mettre en œuvre les approches Security-as-Code, Policy-as-Code et Infrastructure-as-Code
  • Soutenir la gestion des vulnérabilités, la sécurité de la chaîne d’approvisionnement logicielle (Software Supply Chain Security) et la gestion des dépendances
  • Automatiser les tests de sécurité, les contrôles de conformité et le monitoring de la sécurité

IA & Innovation Digitale

  • Fournir une expertise sur les initiatives liées à l’IA et à l’Agentic AI au sein de l’organisation
  • Accompagner les équipes dans les questions de sécurité et de gestion des risques liées aux applications d’IA
  • Participer à l’élaboration des lignes directrices en matière de gouvernance de l’IA, de protection des données et d’intégrations sécurisées
  • Identifier des opportunités d’utilisation de l’IA dans les processus de sécurité et les processus opérationnels
  • Contribuer au partage des connaissances et à la sensibilisation concernant les risques et opportunités liés à l’IA

Le profil idéal

  • Vous avez une passion particulière pour la sécurité, le développement logiciel et l’ethical hacking.
  • Vous disposez d’une expérience dans un ou plusieurs domaines tels que : Application Security, Security Architecture, Secure Software Development Lifecycle (SSDLC), DevSecOps, Cloud Security (Azure), API Security, Threat Modelling, Secure Coding, Security Automation, Python, PowerShell ou d’autres langages de scripting similaires, Infrastructure-as-Code, Platform Engineering, Software Supply Chain Security, Generative AI, AI Security et Agentic AI.
  • Vous maîtrisez les standards industriels en matière de sécurité logicielle tels que OWASP, NIST, Cloud Security Alliance, etc.
  • Vous avez de l’expérience avec les outils de sécurité applicative et leur utilisation pour le SAST, les tests de sécurité, le SCA, le scan de conteneurs et l’identification des vulnérabilités dans les applications web.
  • Vous disposez d’une certification ou d’une formation reconnue en sécurité (CISSP, CEH, PEH, OSCP, OSCE, etc.) ou êtes prêt(e) à l’obtenir.
  • Vous êtes familiarisé(e) avec des plateformes telles que TryHackMe et HackTheBox.
  • Vous êtes à la fois éthique, méthodique et orienté(e) solutions.
  • Vous êtes multilingue (néerlandais, français et anglais).
  • Vous êtes disposé(e) à vous rendre à Bruxelles au moins une fois par semaine.
  • Être un véritable passionné de sécurité (« security nerd ») est un atout.

Ce que nous recherchons

Vous êtes un professionnel de la sécurité aussi à l’aise lors d’une revue d’architecture que dans l’écriture d’un script, la mise en place d’une pipeline de sécurité ou l’analyse d’un agent IA. Vous combinez vision stratégique et expertise technique approfondie et aidez les équipes à développ