Architecte Cybersécurité Senior H/F Futurwork
- Belgique
- Freelance
- 12 mois
- Bac +5
- Services aux Entreprises
- Exp. 10 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Missions
Concevoir, faire évoluer et challenger l'architecture cybersécurité pour traduire exigences de sécurité, risque et conformité en solutions techniques robustes, réalistes et maintenables.
Collaborer directement avec les équipes IT, en conseil, co-construction, transfert de compétences et orientation client. Toute évolution proposée est soumise à validation préalable avant mise en oeuvre.
Analyser l'existant, définir architectures cibles, évaluer risques et impacts, comparer options et formuler recommandations dans un environnement IT complexe et interconnecté.
Appliquer les principes de Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation et résilience.
Rechercher un équilibre entre sécurité, disponibilité, besoins métiers, maintenabilité et contraintes opérationnelles.
Agir en conseil et expertise sans se substituer au CISO, aux équipes opérationnelles ou aux experts techniques spécialisés.
Analyser architecture cybersécurité existante et formuler recommandations d'évolution cohérentes avec architecture IT globale et exigences.
Identifier et documenter risques, dépendances, vulnérabilités, points de fragilité, proposer pistes d'amélioration priorisées pour décision.
Réaliser ou contribuer à revues d'architecture sécurité dans projets, migrations ou changements significatifs, remettre constats, risques et recommandations.
Proposer et documenter, avec équipes IT, principes de segmentation, contrôle des flux, accès, résilience, défense en profondeur (adoption soumise à validation).
Analyser besoins liés à identité, accès, authentification, comptes privilégiés, mécanismes de confiance, formuler recommandations d'architecture correspondantes.
Conseiller équipes sur besoins journalisation, supervision, détection, traçabilité, intégration avec capacités supervision sécurité, sans se substituer aux responsables opérationnels ou décisionnaires.
Proposer et formaliser, avec équipes IT, standards, patterns sécurité, principes hardening, exigences techniques réutilisables (adoption soumise à validation).
Analyser et challenger propositions techniques fournisseurs, intégrateurs, partenaires, identifier impacts, dépendances, risques, alternatives, conseiller dans arbitrages.
Apporter expertise lors d'analyses techniques liées à incidents majeurs, résilience, continuité, reprise, sous coordination et décisions.
Assurer veille technologique et réglementaire, présenter évolutions apportant valeur ajoutée avec justification, bénéfices, risques, impacts.
Accompagner équipes IT dans analyse, compréhension et préparation mise en oeuvre recommandations approuvées.
Partager activement connaissances et expertise avec équipes internes pour favoriser autonomie et éviter dépendance excessive au consultant ou fournisseur.
Respecter gouvernance des changements : toute modification significative doit être documentée et soumise à validation préalable.
Expliciter impacts techniques, opérationnels, sécurité, dépendances, risques, prérequis, alternatives avant décision.
Inclure modalités de test, critères d'acceptation, plan d'implémentation, procédure de retour arrière si pertinent.
Ne pas réaliser de modification directe en production sans respect des processus de change management.
Travailler en collaboration étroite avec équipes IT, sécurité, infrastructure, systèmes, réseau, exploitation, projets.
Organiser ateliers techniques, revues d'architecture, sessions partage connaissances, handovers adaptés au niveau des équipes.
Produire documentation claire, structurée, maintenable, exploitable de manière autonome.
Veiller à ne pas créer dépendance inutile vis-à-vis consultant, fournisseur ou constructeur.
Outils & Environnement
Principes et normes : Security by Design, Security by Default, Zero Trust, moindre privilège, défense en profondeur, segmentation, résilience.
Normes et référentiels : ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27005:2022, NIS2, RGPD, CyberFundamentals (CyFun®) Framework du Centre pour la Cybersécurité Belgique (CCB), NIST Cybersecurity Framework, CIS Controls.
Technologies : architectures réseau, datacenter, cloud/hybride, IAM, MFA, PAM, PKI, SIEM/SOC, supervision sécurité, virtualisation, continuité et résilience.
Méthodologies : analyse de risques techniques, revue d'architecture, gestion des incidents, change management.
Conditions de travail
Contrat : accord-cadre, durée 12 mois, temps plein.
Lieu : Bruxelles, mode hybride.
Formation
Master en Informatique, Cybersécurité, Sécurité des Systèmes d'Information, Réseaux et Télécommunications, Sciences de l'Ingénieur ou équivalent.
Une expérience professionnelle significative et démontrable en architecture cybersécurité peut être prise en compte comme équivalente, sous réserve du niveau d'expertise et séniorité attendu.
Compétences
Architecte
Cybersécurité
Firewall
ISO27001
NIST
Gestion des risques
SIEM
SOC
Langues
Néerlandais : connaissance passive
Anglais : connaissance passive
Français : langue maternelle
Le profil recherché
Profil recherché
- Minimum 10 ans d'expérience en environnements IT complexes, dont au moins 7 ans en cybersécurité et 5 ans démontrables en fonction d'Architecte Sécurité ou Cybersécurité
- Expérience avérée en conception, revue et évolution d'architectures couvrant réseau, datacenter, identité et accès, sécurité périmétrique, accès distant, cloud/hybride et supervision sécurité
- Capacité à produire et maintenir architectures de haut niveau et détaillées, schémas de flux, matrices de communication, principes de segmentation, décisions d'architecture et exigences sécurité
- Excellente compréhension des technologies de sécurité d'entreprise, capacité à raisonner indépendamment des fournisseurs
- Bonne maîtrise des architectures d'identité et accès : IAM, MFA, comptes privilégiés, PKI, certificats, authentification forte, PAM
- Bonne compréhension des architectures réseau, segmentation, routage, haute disponibilité, interconnexions, accès distants, contrôle des flux
- Bonne compréhension des environnements systèmes, virtualisation, datacenter, cloud/hybride, continuité et résilience
- Expérience en architectures de journalisation, SIEM/SOC, supervision sécurité : collecte, corrélation, détection, rétention, traçabilité
- Capacité à réaliser analyses de risques techniques, challenger propositions fournisseurs, formuler recommandations proportionnées, exploitables et documentées
- Capacité à traduire exigences réglementaires, gouvernance et risque en contrôles et décisions d'architecture concrètes
- Maîtrise des exigences et principes ISO/IEC 27001:2022, capacité à les traduire en exigences d'architecture et contrôles techniques
- Bonne maîtrise ISO/IEC 27002:2022 et ISO/IEC 27005:2022, notamment pour sélection mesures de sécurité et gestion risques liés aux choix d'architecture
- Bonne connaissance NIS2, RGPD et principaux référentiels cybersécurité applicables à environnement public ou réglementé
- Maîtrise du CyberFundamentals (CyFun®) Framework du Centre pour la Cybersécurité Belgique (CCB), version en vigueur
- Connaissance pratique de référentiels complémentaires tels que NIST Cybersecurity Framework et CIS Controls
- Possession d'au moins une certification cybersécurité reconnue senior (exemples : CISSP (ISC2), ISSAP, SABSA, ISO/IEC 27001 Lead Implementer ou Lead Auditor, TOGAF, CCSP)
- Capacité démontrée à concevoir, argumenter, documenter et faire évoluer des architectures cybersécurité complexes
- Master en Informatique, Cybersécurité, Sécurité des Systèmes d'Information, Réseaux et Télécommunications, Sciences de l'Ingénieur ou équivalent, ou expérience professionnelle significative équivalente
- Connaissances linguistiques : Français langue maternelle, connaissances passives en Anglais et Néerlandais
- Savoir-être : orientation client, écoute, collaboration, communication, pédagogie, esprit critique constructif, pragmatisme, transparence, rigueur, autonomie responsable, transmission, neutralité technologique
Infos complémentaires
Publiée le 20/09/2026 - Réf : 901fa4733ae36715deb9bb3f36538dfb