Modalités : Temps plein, hybride site de Namur / télétravail
Durée : 8 mois renouvelables
Déplacements : Des déplacements sont à prévoir sur l'ensemble du territoire wallon. Dans ce cadre, un permis de conduire est requis.
Enjeux de la mission : Évaluer, prioriser et tracer les risques cyber liés aux systèmes industriels et leurs dépendances IT présents sur les infrastructures et recommander les mesures de traitement adaptées.
Réalisations clés :
Cartographie & inventaire
Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée.
Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu…
Analyse de risques opérationnels
Appliquer la méthodologie SPW pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …)
Utiliser des scénarios concrets en se basant sur le retour expérience
Plan de traitement & priorisation
Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation).
Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d’exploitation des systèmes
Communiquer le cycle complet de gestion des risques.
Intégration projets & marchés
Rédiger les clauses sécurité IT/OT dans les cahiers des charges
Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision).
Synergie IT/OT & SOC
Traduire les risques OT en exigences de journalisation et de règles de détection pour le SOC (use-case, prises de contrôle automate, …).
Résilience & exercices
Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d’impact.
Contribuer aux retours d’expérience et en analyser les causes profondes
Contribuer à l’amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP).
Reporting & gouvernance
Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).
Compétences et expériences attendues :
Expérience comme analyste risques - Maîtrisant à expert - Impératif
Communication et vulgarisation
Connaissance des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents - Maîtrisant - Impératif
Connaissance des systèmes de contrôle-commande tels que les systèmes SCADA, PLC, RTU, DCS ou équivalents - Maîtrisant - Impératif
Framework de cybersécurité (NIST, Cyberfundamentals) - Maîtrisant - Impératif
Méthodologies de gestion des risques (ISO 27005, IEC 62443-3-2, EBIOS RM) - Maîtrisant - Impératif
Normes et référentiels de sécurité de l’information (IEC 62443) - Junior - Impératif
Outils GRC & reporting - Junior - Impératif
Prérequis linguistiques :
Français courant - Impératif
Anglais débutant - Impératif