Architecte Cybersécurité
Il y a 13 heures
Arrondissement of BrusselsCapital, Brussels, Belgique
EngiFlex BV
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
ph3Tâches et responsabilités /h3 pbArchitecte cybersécurité senior /b /p pCe poste occupe une position transverse entre la gouvernance de la sécurité, l’architecture IT et les équipes techniques. Il consiste à analyser l’existant, définir des architectures cibles, évaluer les risques et impacts, comparer les options possibles et formuler des recommandations applicables dans un environnement IT complexe et fortement interconnecté. /p pLa mission vise à concevoir, faire évoluer et challenger l’architecture de cybersécurité afin de traduire les exigences de sécurité, de risque et de conformité en solutions techniques robustes, réalistes et maintenables. Le rôle s’exerce en collaboration directe avec les équipes IT, dans une logique de conseil, de co-construction, de transfert de compétences et d’orientation client. /p pVous appliquez notamment les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience, en recherchant l’équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles. /p h3Positionnement du rôle /h3 pLe poste est un rôle d’architecture et de conseil. Il ne se substitue ni au CISO, ni aux équipes opérationnelles, ni aux experts techniques spécialisés intervenant sur des technologies ou produits particuliers. /p ul libGouvernance sécurité / CISO : /b définit la stratégie, les politiques, le cadre de risque ainsi que les exigences de sécurité et de conformité. /li libArchitecte cybersécurité : /b traduit ces exigences en principes d’architecture, architectures cibles, standards techniques et recommandations. /li libExperts techniques et équipes opérationnelles : /b apportent l’expertise produit et assurent la mise en œuvre technique des changements approuvés. /li libOrganisation cliente : /b conserve la décision, la priorisation et la validation des architectures et changements avant mise en œuvre. /li /ul h3Missions et contributions attendues /h3 ul liAnalyser l’architecture de cybersécurité existante et recommander des évolutions cohérentes avec l’architecture IT globale, les orientations et les exigences de sécurité. /li liIdentifier et documenter les risques, dépendances, vulnérabilités et points de fragilité, puis proposer des pistes d’amélioration priorisées. /li liRéaliser ou contribuer à des revues d’architecture de sécurité dans le cadre de nouveaux projets, migrations ou changements significatifs. /li liDéfinir et documenter des principes de segmentation, de contrôle des flux, d’accès, de résilience et de défense en profondeur. /li liAnalyser les besoins liés à l’identité et aux accès : IAM, MFA, comptes privilégiés, PAM, PKI, certificats et mécanismes d’authentification forte. /li liConseiller sur les besoins de journalisation, de supervision, de détection, de traçabilité ainsi que sur l’intégration avec les capacités SIEM/SOC. /li liFormaliser des standards, patterns de sécurité, exigences techniques réutilisables et principes de hardening. /li liChallenger de manière constructive les propositions techniques de fournisseurs, intégrateurs ou partenaires, en identifiant impacts, dépendances, risques et alternatives. /li liApporter une expertise lors d’analyses techniques liées à des incidents majeurs, à la résilience, la continuité ou à la reprise. /li liAssurer une veille technologique et réglementaire et présenter les évolutions susceptibles d’apporter une valeur ajoutée, avec leurs bénéfices, risques et impacts. /li liAccompagner les équipes IT dans l’analyse, la compréhension et, lorsque demandé, la préparation de la mise en œuvre des recommandations approuvées. /li liPartager activement les connaissances afin de renforcer l’autonomie des équipes internes et d’éviter toute dépendance excessive à un prestataire ou à un fournisseur. /li /ul h3Gouvernance des changements /h3 pL’architecte cybersécurité agit en qualité de conseil et d’expert. Il ou elle formule des recommandations et propose des architectures, tandis que les décisions, priorités et validations restent de la responsabilité de l’organisation. /p ul liToute proposition de modification significative doit être documentée et soumise à validation préalable. /li liLes impacts techniques, opérationnels et sécurité, les dépendances, les risques, les prérequis et les alternatives doivent être explicités avant décision. /li liLorsque pertinent, les propositions incluent les modalités de test, les critères d’acceptation, le plan d’implémentation et la procédure de retour arrière. /li liAucune modification directe d’un environnement de production ne peut être réalisée à la seule initiative de l’architecte ; les processus de change management doivent être respectés. /li /ul h3Collaboration, transfert de compétences et orientation client /h3 pLa mission doit renforcer durablement les compétences internes. L’architecte travaille en étroite collaboration avec les équipes IT, sécurité, infrastructure, systèmes, réseau,