Ce que vous ferez
Vous occuperez un rôle transversal entre la gouvernance de la sécurité, l'architecture IT et les équipes techniques. Vous analyserez l'environnement existant, définirez les architectures cibles, évaluerez les risques et impacts, comparerez les options et formulerez des recommandations applicables dans un environnement IT complexe et fortement interconnecté.
Vous appliquerez des principes tels que Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience. Vous rechercherez un équilibre entre sécurité, disponibilité, besoins métier, maintenabilité et contraintes opérationnelles.
Vos responsabilités incluent :
- Analyser l'architecture de cybersécurité existante et formuler des recommandations d'évolution en cohérence avec l'architecture IT globale et les exigences de l'organisation
- Identifier et documenter les risques, dépendances, vulnérabilités et faiblesses, puis proposer des améliorations priorisées pour décision
- Réaliser ou contribuer à des revues d'architecture de sécurité pour les nouveaux projets, migrations ou changements significatifs, et délivrer constats, risques et recommandations
- Proposer et documenter des principes de segmentation, contrôle de flux, accès, résilience et défense en profondeur en collaboration avec les équipes IT internes
- Analyser les besoins liés à l'identité, l'accès, l'authentification, les comptes privilégiés et les mécanismes de confiance, et formuler les recommandations d'architecture correspondantes
- Conseiller les équipes sur la journalisation, la supervision, la détection, la traçabilité et l'intégration avec les capacités de supervision de la sécurité
- Proposer et formaliser des standards de sécurité, patterns, principes de durcissement et exigences techniques réutilisables avec les équipes IT
- Analyser et challenger de manière constructive les propositions techniques de fournisseurs, intégrateurs ou partenaires, en identifiant impacts, dépendances, risques et alternatives
- Apporter votre expertise lors d'analyses techniques liées à des incidents majeurs, à la résilience, la continuité ou la reprise
- Maintenir une veille technologique et réglementaire et présenter les évolutions pertinentes avec justification, bénéfices, risques et impacts
- Accompagner les équipes IT dans l'analyse, la compréhension et, sur demande, la préparation de la mise en œuvre des recommandations approuvées
- Partager activement vos connaissances et votre expertise avec les équipes internes pour favoriser leur autonomie et éviter une dépendance excessive aux consultants ou fournisseurs
Vous travaillerez dans une capacité consultative. Toute proposition significative doit être documentée et soumise pour validation avant mise en œuvre. Vous respecterez les processus de gestion du changement de l'organisation et travaillerez en collaboration avec les équipes internes plutôt qu'en isolement.
Ce que nous recherchons
Expérience et profil
- Minimum 10 ans d'expérience dans des environnements IT d'entreprise complexes, dont au moins 7 ans en cybersécurité et au moins 5 ans d'expérience démontrable dans un rôle de Security Architect ou Cybersecurity Architect
- Votre expérience en architecture doit être directement liée à la conception, la revue et l'évolution d'architectures de cybersécurité complexes. Une expérience limitée à l'administration, les opérations, le SOC, l'ingénierie de sécurité ou l'expertise produit ne peut être considérée comme équivalente à une expérience d'architecte
- Expérience avérée dans la conception, la revue et l'évolution d'architectures de sécurité couvrant plusieurs domaines : réseau et connectivité, datacentre, identité et accès, sécurité périmétrique, accès distant, cloud/hybride et supervision de la sécurité
- Capacité à produire et maintenir des architectures de haut niveau et détaillées, diagrammes de flux, matrices de communication, principes de segmentation, décisions d'architecture et exigences de sécurité
- Excellente compréhension des technologies de sécurité d'entreprise et capacité à raisonner indépendamment des fournisseurs et prestataires
- Solide maîtrise des architectures d'identité et d'accès : IAM, MFA, comptes privilégiés, PKI, certificats, authentification forte et principes PAM
- Bonne compréhension des architectures réseau, segmentation, routage, haute disponibilité, interconnexions, accès distant et mécanismes de contrôle de flux
- Bonne compréhension des environnements systèmes, virtualisation, datacentre, cloud/hybride ainsi que des enjeux de continuité et résilience
- Expérience avec les architectures de journalisation, SIEM/SOC et supervision de la sécurité : collecte, corrélation, détection, rétention et traçabilité
- Capacité à mener des analyses de risques techniques, challenger les propositions de fournisseurs et formuler des recommandations proportionnées, actionnables et documentées
- Capacité à traduire les exigences réglementaires, de gouvernance et de risque en contrôles concrets et décisions d'architecture
Standards, frameworks et certifications
- Maîtrise des exigences et principes ISO/IEC 27001:2022 et capacité à les traduire en exigences d'architecture et contrôles techniques
- Bonne maîtrise d'ISO/IEC 27002:2022 et ISO/IEC 27005:2022, notamment pour la sélection de mesures de sécurité et la gestion des risques liés aux choix d'architecture
- Bonne connaissance de NIS2, GDPR et des principaux frameworks de cybersécurité applicables à un environnement public ou réglementé
- Maîtrise du Framework CyberFundamentals (CyFun) du Centre pour la Cybersécurité Belgique dans sa version actuelle, de ses niveaux d'assurance et exigences associées, avec capacité à les traduire en exigences d'architecture et contrôles techniques et à les articuler avec NIS2 et ISO/IEC 27001
- Connaissance pratique de frameworks complémentaires tels que NIST Cybersecurity Framework et CIS Controls. La connaissance des frameworks de continuité, gestion d'incidents et sécurité cloud est un atout
Pour confirmer le niveau de séniorité attendu, vous devez détenir au moins une certification de cybersécurité reconnue de niveau senior et démontrer une réelle compétence en architecture. Les certifications suivantes sont particulièrement pertinentes :
- CISSP (ISC2) ou certification senior comparable : fortement attendue
- ISSAP (ISC2) et/ou SABSA : très appréciées pour démontrer une compétence spécifique en architecture de sécurité
- ISO/IEC 27001 Lead Implementer ou Lead Auditor : appréciées ; une certification ISO/IEC 27005 / Risk Manager constitue également un atout
- TOGAF Enterprise Architecture Practitioner ou CCSP : atouts complémentaires selon votre expérience et votre périmètre
Les certifications ne remplacent pas l'expérience. Vous devez être capable de démontrer, par des réalisations concrètes, votre capacité à concevoir, argumenter, documenter et faire évoluer des architectures de cybersécurité complexes.
Attitude professionnelle
- Orientation client : comprendre les besoins, contraintes et priorités avant de proposer une solution ; rechercher une réponse sécurisée, proportionnée, réalisable et maintenable
- Écoute et collaboration : travailler dans un esprit de partenariat et valoriser les connaissances du contexte détenues par les équipes internes
- Communication et pédagogie : expliquer des sujets complexes de manière claire à des publics techniques ou non techniques et adapter le niveau de détail à l'audience
- Esprit critique constructif : savoir remettre en question une solution sans imposer une réponse ; argumenter sur la base des risques, des faits et des bonnes pratiques et proposer des alternatives
- Pragmatisme : éviter les architectures théoriques ou sur-dimensionnées et rechercher le meilleur équilibre entre sécurité, disponibilité, coûts, opérations et besoins métier
- Transparence et intégrité : communiquer les hypothèses, limitations, risques et incertitudes et signaler rapidement toute décision nécessitant un arbitrage
- Rigueur : travailler de manière structurée, traçable et documentée, avec une attention particulière à la qualité des livrables et au suivi des décisions
- Autonomie responsable : mener les analyses de manière autonome tout en respectant les responsabilités, les processus de validation et les décisions
- Transfert de connaissances : partager activement votre savoir-faire et contribuer à l'autonomie progressive des équipes internes
- Neutralité technologique : conseiller dans l'intérêt de l'organisation et évaluer objectivement plusieurs options lorsque cela est pertinent
Formation
Master en Informatique, Cybersécurité, Sécurité des Systèmes d'Information, Réseaux et Télécommunications, Sciences de l'Ingénieur ou équivalent.
Une expérience professionnelle particulièrement significative et démontrable en architecture de cybersécurité peut être considérée comme équivalente, à condition de répondre au niveau d'expertise et de séniorité attendu.
Langues
- Français : langue maternelle ou courant
- Anglais : bonne connaissance passive
- Néerlandais : connaissance passive constitue un atout
Le contexte
Il s'agit d'une mission freelance de 12 mois, débutant en janvier 2027. Le poste est basé à Bruxelles avec un mode de travail hybride. Vous travaillerez en étroite collaboration avec les équipes IT d'une organisation publique belge dans une capacité collaborative et consultative axée sur le transfert de connaissances et la co-construction.