Rhox

IT Architect Application Security (Medior)

Ferme le 02/10/2026
Bruxelles
Hybride, 60 % sur site
Début le 01/07/2027
Rémunération: 2.850 - 3.250 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 10 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Un service public fédéral met en place une démarche de développement sécurisé afin d’appliquer les exigences de NIS2 et du cadre belge CyFun dans les activités quotidiennes de livraison de logiciels. Vous poserez les bases du programme en associant les revues d’architecture de sécurité à DevSecOps et aux outils de sécurité intégrés aux pipelines CI/CD.

La mission

Le programme répond aux exigences de NIS2, en vigueur depuis octobre 2024, ainsi qu’à celles du cadre belge CyFun. Le contrôle PR.IP-2 prévoit que les systèmes et composants critiques soient développés sur l’ensemble du cycle de conception, et que les fonctions de contrôle de sécurité ainsi que les détails de conception et de mise en œuvre des interfaces liées à la sécurité soient documentés. L’objectif est d’inscrire le développement sécurisé dans les procédures quotidiennes, plutôt que de réduire la conformité à une simple liste de contrôle.

Vous travaillerez avec les équipes de développement en place pour instaurer des pratiques de sécurité continues, en vous appuyant sur le Software Assurance Maturity Model (SAMM) d’OWASP. Vous cartographierez les évolutions des processus de développement, expliquerez aux équipes comment les mettre en pratique, examinerez les conceptions techniques et conseillerez sur le matériel, les logiciels et les méthodes de travail. Le programme nécessite également des tableaux de bord dédiés à la sécurité des applications, des routines d’amélioration reproductibles, une directive standard pour les projets internes et les fournisseurs, ainsi qu’une matrice de sécurité pour évaluer les projets externes. En tant que responsable de projet, vous planifierez le travail, rendrez compte de l’avancement, documenterez les méthodes retenues et pourrez également concevoir et dispenser des formations.

Vos responsabilités

  • Examiner les architectures de sécurité et conseiller sur les conceptions, l’infrastructure et les méthodes de développement.
  • Cartographier les évolutions des processus et rédiger des consignes claires pour le développement sécurisé.
  • Intégrer des outils SCA, SAST et DAST dans les pipelines CI/CD et promouvoir des pratiques de sécurité continues.
  • Créer des tableaux de bord dédiés à la sécurité des applications et définir des routines d’amélioration continue.
  • Rédiger une directive standard pour les projets internes et les fournisseurs externes.
  • Créer une matrice de sécurité pour évaluer les projets réalisés par des prestataires externes.
  • Piloter la planification, le suivi de l’avancement, la documentation et les formations au développement sécurisé.

Votre profil

Compétences essentielles

  • Expérience en tant qu’architecte applicatif avec de solides connaissances en sécurité, ou en tant qu’architecte en sécurité avec de solides connaissances en développement applicatif.
  • Expérience avérée dans la mise en œuvre d’initiatives similaires dans un environnement d’une ampleur comparable.
  • Au moins 3 ans d’expérience dans la revue d’architectures de sécurité.
  • Au moins 3 ans d’expérience dans l’intégration d’outils SCA, SAST et DAST dans des pipelines CI/CD.
  • Au moins 3 ans d’expérience en DevSecOps.
  • Connaissance de la gestion de projet et d’Agile ou de Lean Software Development.
  • Connaissance des référentiels de sécurité, notamment CyFun et SAMM.
  • Connaissance de l’assurance qualité et des tests, notamment du test-driven development.
  • Capacité à cartographier les évolutions des processus de développement et à les documenter clairement.
  • Capacité à expliquer et à promouvoir les concepts de sécurité auprès de collègues techniques et non techniques.
  • Capacités de planification, d’organisation, de leadership et d’adaptation, avec une orientation résultats et un sens des responsabilités.
  • Compétences en négociation et en gestion des relations, y compris la capacité à constituer, diriger et superviser une équipe.

Compétences souhaitées

  • Familiarité avec OWASP SAMM et CyFun.
  • Connaissance d’ITIL, de Java, d’Angular, d’Oracle, des Web Services ou des technologies Service Bus.

Langues

  • Néerlandais : B2
  • Français : B2
  • Anglais : niveau non précisé

Contexte de travail

  • Il s’agit du lancement d’un programme de développement sécurisé : vous contribuerez donc à en définir les méthodes de travail.
  • Vous soutiendrez les équipes de développement en place et les conseillerez pour les projets internes comme pour les fournisseurs externes.
  • L’approche s’appuie sur SecDevOps, des pratiques de sécurité continues, OWASP SAMM et les méthodes Agile ou Lean.
  • Le suivi du projet comprend des réunions de planification et d’avancement. Les méthodes retenues et leur mise en œuvre seront documentées.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.