Expert en sécurité de l'information
Concevez une cybersécurité de bout en bout : gouvernance, architecture, risques et défense, en sécurisant des systèmes critiques au cœur d’un environnement exigeant.
Challenge |
Gouvernance Risques Conformité (GRC) :
Déterminer les exigences de sécurité de systèmes ou applications (mode projet ou maintenance), s’assurer qu’elles sont mises en oeuvre ;
Décliner les politiques de sécurité en standards, procédures et recommandations.
Sur base du contexte et de la veille, identifier les besoins et proposer des améliorations des politiques de sécurité des systèmes d'information existantes du SPW (To be) ;
Définir et adapter une méthodologie de gestion de risques en se basant sur des Framework, mener des analyses de risques et proposer des plans de traitement ;
Fournir un support, du coaching ou du conseil en matière de sécurité ;
Protection et défense :
Mettre en oeuvre des solutions ou mesures de sécurité ;
Gérer les vulnérabilités ou faiblesses de systèmes d’information et proposer des remédiations ou contre-mesures ;
Définir et exécuter un programme de sensibilisation à la sécurité (communication, formation, etc.)
Gérer les événements et incidents de sécurité
Conceptualisation et modélisation :
Définir et modéliser les relations entre les composants de l’infrastructure ou d’une solution (to be) ;
Contribuer à l’architecture ou au design des solutions sur les aspects sécurité (security by design, SSDLC, DevSecOps) ;
Modéliser et conceptualiser une architecture de sécurité du système d’information pour notamment garantir une défense en profondeur
Analyse et audit :
Analyser sous l’angle sécurité des éléments du système d’information ou des procédures du SPW (As is) ;
Mener des audits de conformité organisationnels ou techniques
Sur un périmètre déterminé, concevoir, mettre en oeuvre et présenter des requêtes et rapports en lien avec la sécurité ; établir un tableau de bord d’indicateurs ; analyser et publier les résultats ;
Mener des missions de tentatives d’intrusion dans le système informatique du SPW sur des périmètres définis (type pentesting en Blackbox, GreyBox ou WhiteBox)
Casting |
Architecture de cybersécurité Expert : plus de 10 ans en cybersécurité et infrastructures IT
Security by Design / Security by Default : plus de 5 ans
Sécurité des échanges, API et flux inter applicatifs Expert : plus de 5 ans
IAM / PAM et gestion des habilitations : plus de 3 ans,
Sécurité applicative : SAST / SCA et analyse des dépendances Expert : plus de 3 ans
Gestion des vulnérabilités et durcissement des systèmes, benchmarks cics : plus de 10 ans
Sécurité réseau, cloud et architectures hybrides : plus de 10 ans
Supervision de sécurité : SIEM / SOAR / EDR / XDR : plus de 5 ans
Analyse des incidents, forensics et continuité après incident : plus de 10 ans
Audit, conformité et traçabilité : ISO 27001, NIS2 et RGPD : plus de 5 ans
Sécurité des environnements sensibles et à haute criticité : plus de 10 ans
Atouts
Architecture d'intégration (API, Kafka, Event Driven)
Connaissance d'un écosystème applicatif intégré, de processus métier complexes et/ou du domaine fiscal
- Practice
- Cybersecurity
- Localisations
- Namur
- Statut à distance
- Hybride
- Type de contrat
- Temps plein
- Niveau d'emploi
- Professionnels
À propos de Mielabelo
Mielabelo est un cabinet de conseil unique qui jette un pont solide entre la vision stratégique et la réalité du terrain. Notre force d'action rapide et pragmatique injecte une expertise ciblée là où elle produit son impact maximal.
Nous prônons une philosophie humaine et sur-mesure, portée par des consultants à l'écoute de votre culture d'entreprise. Nous allions des méthodes rigoureuses à une agilité moderne, indispensables pour naviguer dans un monde en constante évolution.
Notre engagement total se centre sur des résultats partagés, car la réussite technique ne vaut rien sans une confiance mutuelle durable.