RhoxRhox

Senior IT Security Expert

Ferme le 24/08/2026
Ways, Belgium
Hybride
Rémunération: 2.564 - 3.205 EUR/mois brut + avantages extralégaux

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 10 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Une organisation de service public renforce sa posture de cybersécurité au moyen d’évaluations techniques indépendantes de son système d’information. En tant qu’expert senior en sécurité IT, vous combinerez des tests d’intrusion internes et externes avec des revues de sécurité de Microsoft Entra ID, de Microsoft Azure et des environnements Microsoft et Linux, tout en faisant office de référent technique pour les projets d’infrastructure et de transformation.

La mission

L’organisation évalue son niveau de sécurité pour Microsoft Windows Server, Active Directory, Microsoft Entra ID, Azure, Linux et l’infrastructure réseau. Le programme associe des audits techniques, l’analyse des vulnérabilités, l’analyse des chemins d’attaque et des tests d’intrusion à des revues de l’architecture, de l’authentification, des accès privilégiés et des contrôles existants. Les résultats seront évalués à l’aune de l’OWASP Top 10, de MITRE ATT&CK, du NIST Cybersecurity Framework et des CIS Benchmarks, puis serviront à orienter des mesures de remédiation fondées sur les risques et les futures décisions en matière d’infrastructure.

Vous piloterez de manière autonome des évaluations complexes, du cadrage et des tests jusqu’aux recommandations et au suivi. Votre travail couvrira des simulations d’attaques internes et externes, des revues de configuration et de hardening, l’analyse des élévations de privilèges et des mouvements latéraux, ainsi que votre contribution en matière de sécurité aux projets d’architecture et de transformation. Vous rendrez les éléments techniques compréhensibles pour les équipes IT et la direction, en accordant la priorité aux actions selon leur exploitabilité, leur impact métier et leur faisabilité opérationnelle. Le programme est prévu sur 12 mois, à raison d’environ 2,5 jours par semaine.

Vos responsabilités

  • Évaluer la sécurité des environnements Microsoft, Azure et Linux, ainsi que des environnements liés à l’identité et au réseau, en identifiant les faiblesses exploitables et leur impact métier.
  • Réaliser des tests d’intrusion internes et externes ainsi que des audits techniques, documenter les preuves et valider les mesures de protection existantes.
  • Analyser les chemins d’attaque, les scénarios d’élévation de privilèges et de mouvements latéraux afin de mettre en évidence des voies réalistes de compromission.
  • Fournir des conseils sur l’architecture de sécurité, les décisions de projet et les mesures de remédiation qui réduisent le risque sans compromettre la continuité opérationnelle.
  • Définir les priorités des actions correctives et suivre leur avancement avec les équipes techniques internes.
  • Rédiger des rapports techniques et des rapports de synthèse pour la direction, présenter les constats à différents publics et transmettre des connaissances pratiques aux équipes internes.

Votre profil

Compétences essentielles

  • Disposer d’au moins 7 ans d’expérience professionnelle en cybersécurité dans des environnements complexes et être capable de travailler de manière autonome sur des missions exigeantes.
  • Réaliser des tests d’intrusion internes et externes ainsi que des audits techniques selon une approche structurée fondée sur des preuves.
  • Évaluer et sécuriser des environnements Microsoft, Microsoft Entra ID, Microsoft Azure et des systèmes Linux.
  • Analyser les identités, les accès privilégiés, les mécanismes d’authentification, les vulnérabilités et les chemins d’attaque, puis formuler des conseils de remédiation pragmatiques.
  • Communiquer clairement avec les spécialistes de l’infrastructure et la direction, en adaptant les constats techniques au public concerné.
  • Être titulaire de la certification Offensive Security Certified Professional (OSCP) ou d’une certification équivalente et reconnue en sécurité offensive.

Compétences souhaitées

  • Auditer Active Directory et travailler avec Microsoft Windows Server, Microsoft 365, Debian ou Ubuntu.
  • Évaluer les réseaux TCP/IP, le switching, le routing, les VLANs, l’enterprise Wi-Fi, les firewalls, les VPNs et les environnements VMware ou Hyper-V.
  • Appliquer l’OWASP Testing Guide, l’OWASP Top 10, MITRE ATT&CK, le NIST Cybersecurity Framework et les CIS Benchmarks.
  • Utiliser Python ou d’autres langages de scripting, Rapid7, Burp Suite pour les tests d’intrusion d’applications web, Wireshark et des outils d’évaluation des vulnérabilités.
  • Être titulaire de BSCP, PNPT, CRTO, CRTP, GXPN, CISSP, Azure Security Engineer Associate ou d’une autre certification Microsoft en sécurité.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.

Agostino Pignatelli

Agostino Pignatelli

Managing Director

a.pignatelli@neurho.com+32 475 72 77 47

N'hésitez pas à me contacter pour toute question.

Neurho Solutions

Neurho Solutions

Depuis 1998, Neurho Solutions fournit du conseil IT et des spécialistes intégrés au sein des grandes entreprises en Belgique et au Luxembourg.

Les projets critiques de nos clients ont besoin de personnes comme vous !

BNP Paribas
Luxembourg Army
Carrefour
INAMI

Partagez cette opportunité

Intéressé(e) par ce poste ?

© 1998–2026 Neurho Solutions SRL. Tous droits réservés.
Conditions d'utilisation|Politique de confidentialité|Politique de cookies|