Architecte Cybersécurité Senior

Il y a 17 heures

Laeken, Brussels, Belgique Collective.work Temps plein

Description du poste

Taux journalier (TJM): 750/850€

Missions

  • Concevoir, faire évoluer et challenger l’architecture cybersécurité pour traduire exigences de sécurité, risque et conformité en solutions techniques robustes, réalistes et maintenables.

  • Collaborer directement avec les équipes IT, en conseil, co-construction, transfert de compétences et orientation client. Toute évolution proposée est soumise à validation préalable avant mise en œuvre.

  • Analyser l’existant, définir architectures cibles, évaluer risques et impacts, comparer options et formuler recommandations dans un environnement IT complexe et interconnecté.

  • Appliquer les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience.

  • Rechercher un équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles.

  • Agir en conseil et expertise sans se substituer au CISO, aux équipes opérationnelles ou aux experts techniques spécialisés.

  • Analyser architecture cybersécurité existante et formuler recommandations d’évolution cohérentes avec architecture IT globale et exigences.

  • Identifier et documenter risques, dépendances, vulnérabilités, points de fragilité, proposer pistes d’amélioration priorisées pour décision.

  • Réaliser ou contribuer à revues d’architecture sécurité dans projets, migrations ou changements significatifs, remettre constats, risques et recommandations.

  • Proposer et documenter, avec équipes IT, principes de segmentation, contrôle des flux, accès, résilience, défense en profondeur (adoption soumise à validation).

  • Analyser besoins liés à identité, accès, authentification, comptes privilégiés, mécanismes de confiance, formuler recommandations d’architecture correspondantes.

  • Conseiller équipes sur besoins journalisation, supervision, détection, traçabilité, intégration avec capacités supervision sécurité, sans se substituer aux responsables opérationnels ou décisionnaires.

  • Proposer et formaliser, avec équipes IT, standards, patterns sécurité, principes hardening, exigences techniques réutilisables (adoption soumise à validation).

  • Analyser et challenger propositions techniques fournisseurs, intégrateurs, partenaires, identifier impacts, dépendances, risques, alternatives, conseiller dans arbitrages.

  • Apporter expertise lors d’analyses techniques liées à incidents majeurs, résilience, continuité, reprise, sous coordination et décisions.

  • Assurer veille technologique et réglementaire, présenter évolutions apportant valeur ajoutée avec justification, bénéfices, risques, impacts.

  • Accompagner équipes IT dans analyse, compréhension et préparation mise en œuvre recommandations approuvées.

  • Partager activement connaissances et expertise avec équipes internes pour favoriser autonomie et éviter dépendance excessive au consultant ou fournisseur.

  • Respecter gouvernance des changements : toute modification significative doit être documentée et soumise à validation préalable.

  • Expliciter impacts techniques, opérationnels, sécurité, dépendances, risques, prérequis, alternatives avant décision.

  • Inclure modalités de test, critères d’acceptation, plan d’implémentation, procédure de retour arrière si pertinent.

  • Ne pas réaliser de modification directe en production sans respect des processus de change management.

  • Travailler en collaboration étroite avec équipes IT, sécurité, infrastructure, systèmes, réseau, exploitation, projets.

  • Organiser ateliers techniques, revues d’architecture, sessions partage connaissances, handovers adaptés au niveau des équipes.

  • Produire documentation claire, structurée, maintenable, exploitable de manière autonome.

  • Veiller à ne pas créer dépendance inutile vis-à-vis consultant, fournisseur ou constructeur.

Outils & Environnement

  • Principes et normes : Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation, résilience.

  • Normes et référentiels : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022, NIS2, RGPD, Cy