Functional Analyst Security H/F/X
Référence 5929613 | Créé le 19 août 2026
Retour à la liste
En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes.
Les tâches suivantes font partie de vos responsabilités :
- Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS).
- Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD.
- Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture).
- Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique.
- Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM).
- Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
- Vous possédez un master en IT, ou équivalent.
- Vous disposez d'une expérience en sécurité applicative et d'une bonne compréhension des architectures ainsi que du cycle de développement (Agile/DevOps).
- Vous êtes capable de relier les enjeux métier, les exigences de sécurité et leur implémentation technique.
- Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification.
- Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track, SBOM (Cyclonedx, spdx).
- Vous faites preuve de qualités telles que l'analyse fonctionnelle et la rédaction de spécifications techniques, la collaboration avec des équipes pluridisciplinaires, ainsi que d'excellentes aptitudes en communication, et la capacité de vulgarisation des enjeux techniques.
- Enfin, vous avez une bonne connaissance du néerlandais, ainsi qu'un bon niveau de l'anglais écrit.
- Temps de travail : Temps plein
- Type de contrat : Durée indéterminée
- Famille de métiers : Informatique / Services informatiques
Description de l'entreprise
Chez Smals, plus de 2000 professionnels façonnent, chaque jour, l'avenir en s'investissant dans « l'ICT for Society ». Ces systèmes ICT de pointe permettent à nos clients de garantir des services encore plus performants dans des domaines tels que le travail, la famille et la santé. À terme, eHealth, une plateforme d'échange sécurisée dédiée aux informations médicales de tous les citoyens, rendra les prescriptions médicales papier superflues. D'autre part, le service ICT Dimona permet à l'ONSS d'assurer une couverture sociale aux 4 millions d'employés dès leur entrée en fonction chez un employeur. Pratique ? Certainement. Audacieux aussi.Description de la fonction
Dans le cadre du renforcement de notre posture en cybersécurité et de la conformité NIS2, vous intervenez sur tout le cycle de vie des applications afin d'intégrer, valider et maintenir les contrôles de sécurité.En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes.
Les tâches suivantes font partie de vos responsabilités :
- Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS).
- Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD.
- Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture).
- Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique.
- Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM).
- Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
Profil
- Vous possédez un master en IT, ou équivalent.
- Vous disposez d'une expérience en sécurité applicative et d'une bonne compréhension des architectures ainsi que du cycle de développement (Agile/DevOps).
- Vous êtes capable de relier les enjeux métier, les exigences de sécurité et leur implémentation technique.
- Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification.
- Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track, SBOM (Cyclonedx, spdx).
- Vous faites preuve de qualités telles que l'analyse fonctionnelle et la rédaction de spécifications techniques, la collaboration avec des équipes pluridisciplinaires, ainsi que d'excellentes aptitudes en communication, et la capacité de vulgarisation des enjeux techniques.
- Enfin, vous avez une bonne connaissance du néerlandais, ainsi qu'un bon niveau de l'anglais écrit.
Compétences linguistiques
-
Français (atout)
- Comprendre : Expérimenté - (C1)
- Écrire : Expérimenté - (C1)
- Lire : Expérimenté - (C1)
- Parler : Expérimenté - (C1)
Envie d'en apprendre davantage sur ce métier ou sur un métier proche de celui-ci ? Parcourez toutes les informations utiles sur Panorama des métiers. Panorama des métiers
Cette offre a été rédigée par l'employeur, Actiris n'est donc pas responsable de son contenu et des éventuelles infractions à la législation en vigueur.
Attention, un employeur ne peut pas vous demander de lui communiquer des données sensibles. En savoir plus.
Si vous avez une remarque sur cette offre, n'hésitez pas à nous la communiquer via ce formulaire de contact.
Attention, un employeur ne peut pas vous demander de lui communiquer des données sensibles. En savoir plus.
Si vous avez une remarque sur cette offre, n'hésitez pas à nous la communiquer via ce formulaire de contact.
Comment postuler ?
|
Nom de l'employeur
|
SMALS - MVM
|
|
Personne de contact
|
Verantwoordelijke Human Resources
|
|
Mode de présentation
|
postuler via le site Web
|
|
Website
|
Site de l’employeur |