Functional Analyst Security H/F/X
Référence 5929882 | Créé le 19 août 2026
Retour à la liste
Dans le cadre du renforcement de notre posture en cybersécurité et de la conformité NIS2, vous intervenez sur tout le cycle de vie des applications afin d'intégrer, valider et maintenir les contrôles de sécurité. En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes. Les tâches suivantes font partie de vos responsabilités : - Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS). - Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD. - Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture). - Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique. - Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM). - Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
- Temps de travail : Temps plein
- Type de contrat : Durée indéterminée
- Famille de métiers : Informatique / Services informatiques
Description de la fonction
Smals réalise des projets ICT innovants dans l'e-gouvernement et l'e-santé pour les institutions de la sécurité sociale et des soins de santé. Pour Smals, "ICT for society" n'est pas qu'un slogan : tous nos projets profitent à la société. Smals contribue au portail de la sécurité sociale et à la plateforme eHealth. Les projets novateurs sont notre spécialité : Student@Work, Orgadon, digitalisation des prescriptions médicales, consultation de l'historique de la carrière, transmission plus rapide des résultats de test à son médecin...Dans le cadre du renforcement de notre posture en cybersécurité et de la conformité NIS2, vous intervenez sur tout le cycle de vie des applications afin d'intégrer, valider et maintenir les contrôles de sécurité. En tant que Functional Analyst Security, vous faites le lien entre développement, opérations et cybersécurité pour garantir des applications sécurisées et résilientes. Les tâches suivantes font partie de vos responsabilités : - Vous mettez en ouvre le Software Development Lifecycle (SDL) sur base de OWASP SAMM, vous intégrez des principes Secure by Design / Shift Left, et vous traduisez les exigences de sécurité en contrôles concrets (OWASP ASVS). - Vous assurez la validation des contrôles en déployant et en suivant des outils SAST, DAST et SCA dans les pipelines CI/CD. - Vous pilotez des tests de sécurité et définissez des indicateurs (vulnérabilités, couverture). - Vous prenez en charge la gestion des vulnérabilités et des risques, incluant une veille active, l'évaluation (CVSS/EPSS), la coordination des remédiations, le threat modelling ainsi que le suivi de la dette technologique. - Vous veillez à la sécurité opérationnelle, en assurant le maintien des contrôles en production, la gestion des vulnérabilités et incidents, le support aux équipes, ainsi que la gestion des patchs et dépendances (SBOM). - Enfin, vous contribuez à NIS2, participez aux audits, et à la sensibilisation aux bonnes pratiques.
Profil
- Vous possédez un master en IT, ou équivalent. - Vous disposez d'une expérience en sécurité applicative et d'une bonne compréhension des architectures ainsi que du cycle de développement (Agile/DevOps). - Vous êtes capable de relier les enjeux métier, les exigences de sécurité et leur implémentation technique. - Vous possédez des connaissances en NIST, OWASP, SDL, threat modeling, cryptographie et authentification. - Vous maîtrisez des outils tels que SonarQube, OWASP ZAP, CI/CD (Jenkins, Git), Jira, Dependency Track, SBOM (Cyclonedx, spdx). - Vous faites preuve de qualités telles que l'analyse fonctionnelle et la rédaction de spécifications techniques, la collaboration avec des équipes pluridisciplinaires, ainsi que d'excellentes aptitudes en communication, et la capacité de vulgarisation des enjeux techniques. - Enfin, vous avez une bonne connaissance du néerlandais, ainsi qu'un bon niveau de l'anglais écrit.Compétences linguistiques
-
Français (atout)
- Comprendre : Expérimenté - (C1)
- Écrire : Expérimenté - (C1)
- Lire : Expérimenté - (C1)
- Parler : Expérimenté - (C1)
Envie d'en apprendre davantage sur ce métier ou sur un métier proche de celui-ci ? Parcourez toutes les informations utiles sur Panorama des métiers. Panorama des métiers
Cette offre a été rédigée par l'employeur, Actiris n'est donc pas responsable de son contenu et des éventuelles infractions à la législation en vigueur.
Attention, un employeur ne peut pas vous demander de lui communiquer des données sensibles. En savoir plus.
Si vous avez une remarque sur cette offre, n'hésitez pas à nous la communiquer via ce formulaire de contact.
Attention, un employeur ne peut pas vous demander de lui communiquer des données sensibles. En savoir plus.
Si vous avez une remarque sur cette offre, n'hésitez pas à nous la communiquer via ce formulaire de contact.
Comment postuler ?
|
Nom de l'employeur
|
SMALS - MVM
|
|
Personne de contact
|
Belgium Stepstone
|
|
Mode de présentation
|
postuler via le site Web
|
|
Website
|
Site de l’employeur |