12 months
04/01/2027 - 03/01/2028 Belgium
Requirements
Roles
  • IT Security Analyst T2 - Confirmed
Languages
  • French Proficiency (C2)
Skills
  • Outils de sécurité applicative : SAST, DAST, SCA, détection de secrets et scans de vulnérabilités T2 - Confirmed
  • Référentiels techniques : OWASP Top 10, ASVS, SAMM, CWE, CVSS et NIST SSDF T1 - Junior
  • Architecture et sécurité applicative : flux, authentification, autorisation, chiffrement, API et dépendances T2 - Confirmed
  • Analyse et qualification des vulnérabilités : exploitabilité, impact, faux positifs et priorisation T2 - Confirmed
  • Sécurité du développement, API, dépendances logicielles, conteneurs et gestion des secrets T1 - Junior
  • Restitution technique, documentation et accompagnement des équipes de développement T2 - Confirmed
  • Chaînes CI/CD et pratiques DevSecOps : intégration, paramétrage, automatisation et quality gates T2 - Confirmed
Description

Le SPW Digital gère un patrimoine d’environ 800 applications, dont près de 400 applications web, reposant sur des technologies et des prestataires variés. Une mauvaise maîtrise de leur cycle de vie peut entraîner :

  • une interruption de services publics ;
  • une compromission de données ou de fonctions applicatives ;
  • l’exploitation de failles dans le code, les composants ou les configurations ;
  • une augmentation de la dette technique et des risques d’obsolescence ;
  • une non-conformité aux exigences de sécurité, notamment NIS2, CyFun et le Programme de sécurité de l’information du SPW ;
  • des corrections plus longues et plus coûteuses lorsque la sécurité intervient trop tard.

Pour répondre à ces risques, le Pôle Sécurité du SPW Digital possède une équipe dédiée au Secure Application Lifecycle Management (SALM). Elle est principalement chargée de :

  • déterminer la criticité des applications et les contrôles de sécurité à appliquer ;
  • réaliser les analyses de risques et le suivi des mesures décidées selon la méthodologie en place au SPW ;
  • définir les standards et pratiques de sécurité applicative du SPW ;
  • intégrer les contrôles de sécurité dans les projets et les chaînes DevSecOps/CI/CD : SAST, DAST, SCA, scans de vulnérabilités et tests d’intrusion ;
  • suivre les dérogations, les risques résiduels et les recommandations avant la mise en production ;
  • assurer le suivi des vulnérabilités, de l’obsolescence et du décommissionnement des applications ;
  • conseiller les équipes de projet, de développement, d’architecture et d’exploitation.

L’équipe travaille avec les chefs de projet, les développeurs, les architectes, l’exploitation, les responsables fonctionnels, les centres de services, les équipes DevSecOps et SecOps, le SOC, les métiers et les prestataires.

L’objectif est de remplacer les contrôles ponctuels et manuels par une démarche commune, proportionnée aux risques, davantage automatisée et couvrant tout le cycle de vie des applications