Consultant risques cyber et continuité métier (H/F)

Namur, Belgique
Dès que possible
6 à 12 mois
Régie
Temps plein

Référence:
03-RISQUECYBERCONTINUITE-BEL
Projet :

Modalités : Temps plein, hybride site de Namur / télétravail

Durée : 8 mois renouvelables

Déplacements : Des déplacements sont à prévoir sur l'ensemble du territoire wallon. Dans ce cadre, un permis de conduire est requis.

Enjeux de la mission : Évaluer, prioriser et tracer les risques cyber liés aux systèmes industriels et leurs dépendances IT présents sur les infrastructures et recommander les mesures de traitement adaptées.

Descriptif de la mission :

Réalisations clés :

Cartographie & inventaire

  • Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée.

  • Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu…

Analyse de risques opérationnels

  • Appliquer la méthodologie SPW pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …)

  • Utiliser des scénarios concrets en se basant sur le retour expérience

Plan de traitement & priorisation

  • Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation).

  • Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d’exploitation des systèmes

  • Communiquer le cycle complet de gestion des risques.

Intégration projets & marchés

  • Rédiger les clauses sécurité IT/OT dans les cahiers des charges

  • Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision).

Synergie IT/OT & SOC

  • Traduire les risques OT en exigences de journalisation et de règles de détection pour le SOC (use-case, prises de contrôle automate, …).

Résilience & exercices

  • Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d’impact.

  • Contribuer aux retours d’expérience et en analyser les causes profondes

  • Contribuer à l’amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP).

Reporting & gouvernance

  • Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).

Compétences et expériences attendues :

  • Expérience comme analyste risques - Maîtrisant à expert - Impératif

  • Communication et vulgarisation

  • Connaissance des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents - Maîtrisant - Impératif

  • Connaissance des systèmes de contrôle-commande tels que les systèmes SCADA, PLC, RTU, DCS ou équivalents - Maîtrisant - Impératif

  • Framework de cybersécurité (NIST, Cyberfundamentals) - Maîtrisant - Impératif

  • Méthodologies de gestion des risques (ISO 27005, IEC 62443-3-2, EBIOS RM) - Maîtrisant - Impératif

  • Normes et référentiels de sécurité de l’information (IEC 62443) - Junior - Impératif

  • Outils GRC & reporting - Junior - Impératif

Prérequis linguistiques :

  • Français courant - Impératif

  • Anglais débutant - Impératif

Rémunération:
704 €/J