6 heures, 53 minutes ago

Analyste risques et continuité métier

2022M102_P-089 – Analyste risques et continuité métier

7 months
03/11/2026 - 14/06/2027
Namur, Belgium

Mission principale

Évaluer, prioriser et tracer les risques cyber liés aux systèmes industriels et leurs dépendances IT présents sur les infrastructures publiques gérées par le SPW MI (tunnels, barrages, écluses, télégestion, équipements routiers, fibres optiques, …) et recommander les mesures de traitement adaptées.

Activités clés

Domaine
Actions prioritaires

Cartographie & inventaire

  • Recenser les actifs OT (PLC, RTU, IHM, réseaux terrain) et leurs dépendances IT dans la CMDB unifiée.
  • Identifier les SPOF : Domain Controller, liaisons inter-réseaux, marchés critiques, pare-feu…

Analyse de risques opérationnels

  • Appliquer la méthodologie SPW pour modéliser menaces (arrêt tunnel, débordement barrage, …), vulnérabilités et impacts (sécurité des personnes, environnement, disponibilité, finances, image, …)
  • Utiliser des scénarios concrets en se basant sur le retour expérience crise 2025 du SPW.

Plan de traitement & priorisation

  • Elaborer le plan de mise en œuvre des actions pour traiter les risques analysés (réduction, évitement, transfert, acceptation).
  • Chiffrer le coût/impact et élaborer une roadmap de réduction du risque aligné sur la continuité d’exploitation des systèmes
  • Communiquer le cycle complet de gestion des risques.

Intégration projets & marchés

  • Rédiger les clauses sécurité IT/OT dans les cahiers des charges
  • Vérifier la conformité des fournisseurs OT critiques (maintenance automates, supervision).

Synergie IT/OT & SOC

  • Traduire les risques OT en exigences de journalisation et de règles de détection pour le SOC SPW (use-case, prises de contrôle automate, …).

Résilience & exercices

  • Participer aux tests de restauration et aux exercices table-top OT/IT pour valider hypothèses d’impact.
  • Contribuer aux retours d’expérience et en analyser les causes profondes
  • Contribuer à l’amélioration continue des plans de continuité de services (PCA) et des plans de reprise après sinistre (DRP).

Reporting & gouvernance

  • Tenir à jour le registre risques OT, préparer les synthèses pour le Comité Cyber MI et pour les audits NIS2 (politique de gestion du risque).

Exemples de livrables

  • Plan de continuité de service et plan de restauration après désastre
  • Inventaire détaillé des actifs OT & dépendances IT (CMDB).
  • Registre risques OT avec scoring, scénarios, propriétaires et échéances.
  • Cartographie zones & conduits + schémas de flux.
  • Plan de traitement priorisé (roadmap 24 mois).
  • Grilles d’exigences sécurité pour achats/modernisations OT.
  • Rapports trimestriels au Coordinateur : état des risques, progrès, décisions à arbitrer.

Compétences comportementales attendues

  • Assertivité et capacité d’être force de proposition
  • Vous êtes autonome mais vous appréciez le travail en équipe
  • Très bon communiquant, orienté clients et résultats
  • Attitude positive et bienveillante, écoute active
  • Capacité de pédagogie et vulgarisation des aspects techniques
  • Rigoureux et méthodique

Mission: prolongeable jusqu’au 30/11/2027

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration