Analyste Fonctionnel Sécurité

EDITX BVArr. de Bruxelles-Capitale/Arr. Brussel-HoofdstadEURESpublié le 02/09/2026
Indispensable :GitDevOpsAgileCI/CDSecurity
Traduction automatique — langue d'origine : néerlandais.Afficher l'original

Dans le cadre du renforcement de notre position en cybersécurité et de la conformité NIS2, vous interviendrez dans l'ensemble du cycle de vie des applications pour intégrer, valider et maintenir les contrôles de sécurité.

En tant qu'Analyste Fonctionnel Sécurité, vous formez le lien entre le développement, les operations et la cybersécurité afin de garantir des applications sûres et résilientes. Les tâches suivantes font partie de vos responsabilités :

  • Vous implémentez le Software Development Lifecycle (SDL) basé sur OWASP SAMM, intégrez les principes Secure by Design / Shift Left et traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS).
  • Vous assurez la validation des contrôles en implémentant et en suivant les outils SAST, DAST et SCA dans les pipelines CI/CD.
  • Vous pilotez les tests de sécurité et définissez les indicateurs (vulnérabilités, couverture).
  • Vous prenez en charge la gestion des vulnérabilités et des risques, incluant le monitoring actif, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling et le suivi de la dette technique.
  • Vous veillez à la sécurité opérationnelle en assurant le maintien des contrôles en production, la gestion des vulnérabilités et des incidents, le support aux équipes, ainsi que la gestion des patches et des dépendances (SBOM).
  • Enfin, vous contribuez à NIS2, participez aux audits et à la sensibilisation aux bonnes pratiques.

Profil

  • Vous possédez un master en IT ou équivalent.
  • Vous disposez d'une expérience en sécurité applicative et d'une bonne connaissance des architectures ainsi que du cycle de développement (Agile/DevOps).
  • Vous êtes capable d'établir le lien entre les enjeux business, les exigences de sécurité et leur implémentation technique.
  • Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification.
  • Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track et SBOM (CycloneDX, SPDX).
  • Vous démontrez des compétences en analyse fonctionnelle et en rédaction de spécifications techniques, en collaboration avec des équipes multidisciplinaires, ainsi que d'excellentes capacités de communication et la capacité d'expliquer des problématiques techniques de manière compréhensible.
  • Enfin, vous avez une bonne connaissance du français et un bon niveau d'anglais écrit.

Personne de contact

Mentionnée par l'employeur dans l'annonce — pour vos questions et votre candidature.

  • Angelina Van Belle