Cyber Security Analyst
- Hiring from
- Belgium
- Work type
- Hybrid
- Posted
- Oct 3, 2026
Cyber Security Analyst
Un rôle transverse en sécurité applicative, de la qualification des applications jusqu'à leur mise en production.
Contexte et projet
Une administration publique belge gère plusieurs centaines d'applications, dont une large part d'applications web. Elles reposent sur des technologies et des prestataires variés. Si leur cycle de vie est mal maîtrisé, plusieurs risques apparaissent :
- interruption de services publics ;
- compromission de données ou de fonctions applicatives ;
- exploitation de failles dans le code, les composants ou les configurations ;
- hausse de la dette technique et des risques d'obsolescence ;
- non-conformité aux exigences de sécurité, notamment NIS2, CyFun et le programme interne de sécurité de l'information ;
- corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tard.
Une équipe dédiée au Secure Application Lifecycle Management (SALM) traite ces risques. Son objectif est de remplacer les contrôles ponctuels et manuels par une démarche commune, proportionnée aux risques, plus automatisée et couvrant tout le cycle de vie des applications. Ses domaines d'action sont les suivants :
- criticité des applications et contrôles de sécurité applicables ;
- analyses de risques et suivi des mesures décidées ;
- standards et pratiques de sécurité applicative ;
- intégration des contrôles dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités, tests d'intrusion ;
- suivi des dérogations, des risques résiduels et des recommandations avant mise en production ;
- suivi des vulnérabilités, de l'obsolescence et du décommissionnement ;
- conseil aux équipes de projet, de développement, d'architecture et d'exploitation.
L'équipe travaille avec les chefs de projet, les développeurs, les architectes, l'exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires. Elle rapporte au responsable GRC et sécurité applicative.
Missions et responsabilités
Le poste consiste à prendre en charge les volets risques et exigences des dossiers SALM. La personne accompagne les projets de la qualification initiale jusqu'à la mise en production. Elle veille à ce que les contrôles correspondent à la criticité de l'application et à ce que les décisions soient tracées.
Qualification et criticité
- Collecter les informations utiles et qualifier la criticité de l'application.
- Déterminer le parcours SALM et les contrôles applicables.
Risques et menaces
- Réaliser ou accompagner les analyses de risques et les modélisations de menaces selon la méthodologie en place.
- Prioriser les scénarios, les mesures et les risques résiduels.
Architecture et exigences
- Participer aux revues d'architecture, de conception et de flux.
- Définir et vérifier les exigences de sécurité applicative.
Accompagnement des projets
- Conseiller les chefs de projet, architectes, développeurs, métiers et prestataires.
- Suivre les recommandations, dérogations, preuves et décisions.
Avis et mise en production
- Consolider le dossier de sécurité et préparer l'avis SALM.
- Faire remonter au responsable d'équipe les arbitrages ou les risques significatifs.
Amélioration continue
- Contribuer aux standards, check-lists, modèles et retours d'expérience SALM.
Exemples de livrables
- Fiche de qualification et de criticité
- Analyse de risques ou modèle de menaces
- Exigences et plan de contrôles de sécurité
- Compte rendu de revue d'architecture ou de conception
- Registre des recommandations, dérogations et risques résiduels
- Avis SALM avant mise en production
Profil recherché
Compétences techniques indispensables (niveau medior)
- Accompagnement de projets : exigences, revues, dérogations, risques résiduels et avis de sécurité.
- Analyse de risques applicatifs, identification des scénarios de menace et définition des mesures de traitement.
- Communication et vulgarisation auprès des chefs de projet, architectes, développeurs, métiers et fournisseurs.
- Documentation, traçabilité des décisions et utilisation d'outils de suivi ou de GRC.
- Méthodes de modélisation des menaces et référentiels : OWASP, STRIDE, ISO 27005, NIST SSDF, NIS2 et CyFun.
Compétences comportementales
- Esprit d'analyse : structurer une situation complexe et distinguer les risques prioritaires.
- Pragmatisme : proposer des mesures proportionnées, réalistes et vérifiables.
- Pédagogie : rendre les exigences de sécurité compréhensibles pour les projets et les métiers.
- Rigueur : documenter les hypothèses, les décisions, les preuves et les risques résiduels.
- Autonomie : gérer plusieurs dossiers en parallèle.
- Collaboration : travailler avec les développeurs, les architectes, les équipes DevSecOps, l'exploitation et les fournisseurs.
Langues requises
- Français : niveau C2 (indispensable)
Localisation et conditions
- Lieu : Namur (Belgique)
- Travail hybride, avec une présence sur site possible à 60 % ou plus si nécessaire.