7 months
03/11/2026 - 14/06/2027 Namur, Belgium
Requirements
Roles
  • Risk Analyst T2 - Confirmed
Languages
  • English Beginners (A1)
  • French Proficiency (C2)
Skills
  • Normes et référentiels de sécurité de l’information (IEC 62443) T1 - Junior
  • Framework de cybersécurité (NIST, Cyberfundamentals) T2 - Confirmed
  • Connaissance des protocoles industriels de communication tels que Modbus, PROFINET, DNP3 ou équivalents. T2 - Confirmed
  • Connaissance des systèmes de contrôle-commande tels que les systèmes SCADA, PLC, RTU, DCS ou équivalents. T2 - Confirmed
  • Méthodologies de gestion des risques (ISO 27005, IEC 62443-3-2, EBIOS RM) T2 - Confirmed
  • Outils GRC & reporting T1 - Junior
  • Communication & influence (vulgarisation pour dirigeants et équipes terrain) T1 - Junior
Description

Mission principale
Évaluer, prioriser et tracer les risques cyber liés aux systèmes industriels et leurs dépendances IT présents sur les infrastructures publiques gérées par le SPW MI (tunnels, barrages, écluses, télégestion, équipements routiers, fibres optiques, …) et recommander les mesures de traitement adaptées.

Activités clés

Domaine

Actions prioritaires

Cartographie & inventaire

  • Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée.
  • Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu…

Analyse de risques opérationnels

  • Appliquer la méthodologie SPW pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …)
  • Utiliser des scénarios concrets en se basant sur le retour expérience crise 2025 du SPW.

Plan de traitement & priorisation

  • Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation).
  • Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d’exploitation des systèmes
  • Communiquer le cycle complet de gestion des risques.

Intégration projets & marchés

  • Rédiger les clauses sécurité IT/OT dans les cahiers des charges
  • Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision).

Synergie IT/OT & SOC

  • Traduire les risques OT en exigences de journalisation et de règles de détection pour le SOC SPW (use-case, prises de contrôle automate, …).

Résilience & exercices

  • Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d’impact.
  • Contribuer aux retours d’expérience et en analyser les causes profondes
  • Contribuer à l’amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP).

Reporting & gouvernance

  • Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).

Exemples de livrables

  • Plan de continuité de service et plan de restauration après désastre
  • Inventaire détaillé des actifs OT & dépendances IT (CMDB).
  • Registre risques OT avec scoring, scénarios, propriétaires et échéances.
  • Cartographie zones & conduits + schémas de flux.
  • Plan de traitement priorisé (roadmap 24 mois).
  • Grilles d’exigences sécurité pour achats/modernisations OT.
  • Rapports trimestriels au Coordinateur : état des risques, progrès, décisions à arbitrer.

Compétences comportementales attendues

  • Assertivité et capacité d’être force de proposition
  • Vous êtes autonome mais vous appréciez le travail en équipe
  • Très bon communiquant, orienté clients et résultats
  • Attitude positive et bienveillante, écoute active
  • Capacité de pédagogie et vulgarisation des aspects techniques
  • Rigoureux et méthodique

Mission: prolongeable jusqu’au 30/11/2027