Retour a l'aperçu
Visible aujourd'hui sur IKONSNouveauPopulaire

Analyste cybersécurité IT OT et continuité métier

BelgiqueHybrideHeures a convenir<3mois

À propos de la mission.

  • Évaluer, hiérarchiser et documenter les risques cyber liés aux systèmes industriels ainsi qu’à leurs dépendances IT au sein d’infrastructures publiques telles que tunnels, barrages, écluses, systèmes de télégestion, équipements routiers et fibres optiques.
  • Recommander les mesures de traitement appropriées.

Ce que vous faites Cartographie & inventaire.

  • Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans une CMDB unifiée.
  • Identifier les points de défaillance uniques (SPOF) tels que les Domain Controllers, les interconnexions réseau, les marchés critiques ou les pare-feu.

Analyse des risques opérationnels.

  • Appliquer une méthodologie de gestion des risques pour modéliser les menaces, les vulnérabilités et les impacts potentiels sur la sécurité des personnes, l’environnement, la disponibilité des services, les finances et l’image.
  • S’appuyer sur des scénarios concrets et sur les retours d’expérience d’incidents ou de crises.

Plan de traitement & priorisation.

  • Élaborer un plan d’actions pour le traitement des risques identifiés: réduction, évitement, transfert ou acceptation.
  • Évaluer les coûts et les impacts, puis construire une feuille de route de réduction des risques alignée sur la continuité d’exploitation des systèmes.
  • Communiquer de manière claire sur l’ensemble du cycle de gestion des risques.

Intégration aux projets & marchés.

  • Rédiger les clauses de sécurité IT/OT dans les cahiers des charges.
  • Contrôler la conformité des fournisseurs critiques intervenant sur les environnements OT, notamment pour la maintenance des automates et des systèmes de supervision.

Synergie IT/OT & SOC.

  • Traduire les risques OT en exigences de journalisation et en règles de détection pour un SOC, par exemple sous forme de use cases liés aux prises de contrôle d’automates.

Résilience & exercices.

  • Participer aux tests de restauration et aux exercices table-top OT/IT afin de valider les hypothèses d’impact.
  • Contribuer aux retours d’expérience et à l’analyse des causes profondes.
  • Participer à l’amélioration continue des plans de continuité de service (PCA) et des plans de reprise après sinistre (DRP).

Reporting & gouvernance.

  • Maintenir à jour le registre des risques OT.
  • Préparer des synthèses pour les comités de gouvernance cyber ainsi que pour les audits NIS2 liés à la politique de gestion du risque.

Livrables.

  • Plan de continuité de service et plan de restauration après sinistre.
  • Inventaire détaillé des actifs OT et des dépendances IT dans la CMDB.
  • Registre des risques OT avec scoring, scénarios, responsables et échéances.
  • Cartographie des zones et conduits ainsi que schémas de flux.
  • Plan de traitement priorisé avec feuille de route sur 24 mois.
  • Grilles d’exigences de sécurité pour les achats ou modernisations OT.
  • Rapports trimestriels: état des risques, avancement et décisions à arbitrer.

Profil

  • Vous disposez d’une expérience confirmée en analyse des risques.
  • Très bonnes capacités de communication et d’influence, avec aptitude à vulgariser des sujets complexes.
  • Maîtrise des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents.
  • Bonne connaissance des systèmes de contrôle-commande tels que SCADA, PLC, RTU, DCS ou équivalents.
  • Connaissance des frameworks de cybersécurité comme NIST et Cyberfundamentals.
  • Maîtrise des méthodologies de gestion des risques telles que ISO 27005, IEC 62443-3-2 et EBIOS RM.
  • Connaissance des normes et référentiels de sécurité de l’information, notamment IEC 62443.
  • Pratique des outils GRC et de reporting.
  • Capacité à évoluer dans des environnements IT/OT et à contribuer à des sujets de continuité métier et de résilience.

Langues.

  • Français: obligatoire
  • Anglais: obligatoire

Compétences comportementales.

  • Assertivité et capacité à être force de proposition.
  • Autonomie, avec un bon esprit d’équipe.
  • Excellentes aptitudes en communication, avec une orientation client et résultats.
  • Attitude positive, bienveillante et écoute active.
  • Capacité de pédagogie et de vulgarisation des sujets techniques auprès des dirigeants comme des équipes de terrain.
  • Rigueur et méthode.

Comment postuler

Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.

Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.

Plus de contexte, moins d'heures de recherche dispersees.

Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.