Hiring.Camp

Analyste cybersécurité IT/OT et continuité métier (Freelance possible)

Engiflex

·

Today

Location
Namur
Type
Contract
Closing date
Today
Source
CareersPage

Description

📋 Tâches et responsabilités

Mission principale
Évaluer, hiérarchiser et documenter les risques cyber liés aux systèmes industriels ainsi qu’à leurs dépendances IT au sein d’infrastructures publiques telles que tunnels, barrages, écluses, systèmes de télégestion, équipements routiers et fibres optiques, puis recommander les mesures de traitement appropriées.

📌 Activités clés

  • Cartographie & inventaire
    • Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans une CMDB unifiée.
    • Identifier les points de défaillance uniques (SPOF) tels que les Domain Controllers, les interconnexions réseau, les marchés critiques ou les pare-feu.
  • Analyse des risques opérationnels
    • Appliquer une méthodologie de gestion des risques pour modéliser les menaces, les vulnérabilités et les impacts potentiels sur la sécurité des personnes, l’environnement, la disponibilité des services, les finances et l’image.
    • S’appuyer sur des scénarios concrets et sur les retours d’expérience d’incidents ou de crises.
  • Plan de traitement & priorisation
    • Élaborer un plan d’actions pour le traitement des risques identifiés : réduction, évitement, transfert ou acceptation.
    • Évaluer les coûts et les impacts, puis construire une feuille de route de réduction des risques alignée sur la continuité d’exploitation des systèmes.
    • Communiquer de manière claire sur l’ensemble du cycle de gestion des risques.
  • Intégration aux projets & marchés
    • Rédiger les clauses de sécurité IT/OT dans les cahiers des charges.
    • Contrôler la conformité des fournisseurs critiques intervenant sur les environnements OT, notamment pour la maintenance des automates et des systèmes de supervision.
  • Synergie IT/OT & SOC
    • Traduire les risques OT en exigences de journalisation et en règles de détection pour un SOC, par exemple sous forme de use cases liés aux prises de contrôle d’automates.
  • Résilience & exercices
    • Participer aux tests de restauration et aux exercices table-top OT/IT afin de valider les hypothèses d’impact.
    • Contribuer aux retours d’expérience et à l’analyse des causes profondes.
    • Participer à l’amélioration continue des plans de continuité de service (PCA) et des plans de reprise après sinistre (DRP).
  • Reporting & gouvernance
    • Maintenir à jour le registre des risques OT.
    • Préparer des synthèses pour les comités de gouvernance cyber ainsi que pour les audits NIS2 liés à la politique de gestion du risque.

📌 Exemples de livrables

  • Plan de continuité de service et plan de restauration après sinistre.
  • Inventaire détaillé des actifs OT et des dépendances IT dans la CMDB.
  • Registre des risques OT avec scoring, scénarios, responsables et échéances.
  • Cartographie des zones et conduits ainsi que schémas de flux.
  • Plan de traitement priorisé avec feuille de route sur 24 mois.
  • Grilles d’exigences de sécurité pour les achats ou modernisations OT.
  • Rapports trimestriels : état des risques, avancement et décisions à arbitrer.

✅ Compétences comportementales attendues

  • Assertivité et capacité à être force de proposition.
  • Autonomie, avec un bon esprit d’équipe.
  • Excellentes aptitudes en communication, avec une orientation client et résultats.
  • Attitude positive, bienveillante et écoute active.
  • Capacité de pédagogie et de vulgarisation des sujets techniques auprès des dirigeants comme des équipes de terrain.
  • Rigueur et méthode.

📝 Votre profil

Vous disposez d’une expérience confirmée en analyse des risques.

  • Très bonnes capacités de communication et d’influence, avec aptitude à vulgariser des sujets complexes.
  • Maîtrise des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents.
  • Bonne connaissance des systèmes de contrôle-commande tels que SCADA, PLC, RTU, DCS ou équivalents.
  • Connaissance des frameworks de cybersécurité comme NIST et Cyberfundamentals.
  • Maîtrise des méthodologies de gestion des risques telles que ISO 27005, IEC 62443-3-2 et EBIOS RM.
  • Connaissance des normes et référentiels de sécurité de l’information, notamment IEC 62443.
  • Pratique des outils GRC et de reporting.
  • Capacité à évoluer dans des environnements IT/OT et à contribuer à des sujets de continuité métier et de résilience.

Langues

  • Français obligatoire
  • Anglais obligatoire

💼 Offre

Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)

Skills

SOCPLCSCADA