Analyste Risques Et Continuité Métier

Il y a 4 jours

Namur, Belgique Mielabelo Temps plein
Challenge |:
- Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée.
- Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu
- Appliquer une méthodologie pour modéliser menaces (arrêt tunnel, débordement barrage,), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image,).
- Utiliser des scénarios concrets en se basant sur le retour expérience crise 2025.
- Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation).
- Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d’exploitation des systèmes.
- Communiquer le cycle complet de gestion des risques.
- Rédiger les clauses sécurité IT/OT dans les cahiers des charges.
- Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision).
- Traduire les risques OT en exigences de journalisation et de règles de détection SOC pour le SOC (use-case, prises de contrôle automate,).
- Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d’impact.
- Contribuer aux retours d’expérience et en analyser les causes profondes.
- Contribuer à l’amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP).
- Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque). Casting |:
- Analyste risques confirmé (obligatoire).
- Communication & influence (vulgarisation pour dirigeants et équipes terrain)
- Connaissance des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents (obligatoire)
- Connaissance des systèmes de contrôle-commande tels que SCADA, PLC, RTU, DCS ou équivalents (obligatoire)
- Connaissance des frameworks de cybersécurité (NIST, Cyberfundamentals) (obligatoire)
- Connaissance des méthodologies de gestion des risques (ISO 27005, IEC 62443-3-2, EBIOS RM) (obligatoire)
- Connaissance des normes et référentiels de sécurité de l'information (IEC 62443) (obligatoire)
- Maîtrise des outils GRC & Reporting (obligatoire
- Anglais (obligatoire)
- Niveau débutant (A1).
- Français (obligatoire)
- Niveau maîtrise (C2). Soft Skills|**:
- Assertivité et capacité d’être force de proposition.
- Vous êtes autonome mais vous appréciez le travail en équipe.
- Très bon communiquant, orienté clients et résultats.
- Attitude positive et bienveillante, écoute active.
- Capacité de pédagogie et vulgarisation des aspects techniques.
- Rigoureux et méthodique Package|**: Mielabelo vous accompagne vers votre épanouissement personnel et professionnel. A côté d'un salaire complet (voiture, GSM, laptop, assurance maladie, assurance groupe, frais, chèques-repas), nous mettons tout en œuvre pour vous aider à trouver et préserver votre équilibre.