Description de fonction
Nous sommes à la recherche d’un·e Security Engineer – SecOps & Application Security expérimenté·e, afin de renforcer notre équipe Group Engineering à Bruxelles. Il s’agit d’une fonction senior qui combine une expertise en opérations de sécurité et en ingénierie de sécurité applicative avec une expérience en architecture et gouvernance de sécurité. Vous agirez en tant que partenaire de confiance auprès de nos équipes d’ingénierie applicative, de plateforme et d’opérations OT/IT, afin d’intégrer la sécurité à chaque étape du cycle de vie du développement logiciel.
Alors qu’Elia Group intègre l’IA dans ses produits d’ingénierie et fait face à des cybermenaces de plus en plus alimentées par l’IA, vous contribuerez également à sécuriser les systèmes d’IA que nous concevons et à détecter les attaques accélérées par cette technologie.
En tant que Security Engineer, vos tâches consisteront à :
- Promouvoir une culture de sécurité dès la conception (Secure-by-Design) et réaliser des modélisations de menaces pour les applications, les plateformes, les services intégrant l’IA/des LLM ainsi que pour les changements majeurs.
- Intégrer dans les pipelines CI/CD, le cas échéant, des vérifications de sécurité telles que des analyses SAST, DAST, SCA, de conteneurs et IaC.
- Être en charge du cycle de gestion des vulnérabilités détectées au niveau applicatif, en ce compris de la classification par niveau de sévérité, des SLA de remédiation et du suivi jusqu’à la résolution.
- Trier et contextualiser les résultats des outils automatisés afin de supprimer les alertes non pertinentes et de mettre l’accent sur les risques exploitables.
- Effectuer, au besoin, une révision de code sécurisé et valider la sécurité du code généré par l’IA.
- Tenir à jour et faire évoluer les directives de sécurité relatives à l’OWASP Top 10, à l’OWASP LLM Top 10 et aux atténuations des CWE, en les adaptant aux normes d’Elia Engineering et d’IT Security.
- Veiller à un traitement prioritaire en fonction des risques des problèmes de sécurité détectés durant le cycle de vie du développement logiciel et les activités de monitoring de sécurité.
- Faire office de point de contact/consultant·e interne entre les équipes d’IT Security et d’Engineering.
- Fournir des conseils concernant l’architecture de sécurité, en ce compris la sécurisation des passerelles API, la gestion des secrets, l’implémentation d’OAuth 2.0/OIDC et la segmentation réseau zero trust.
- Être l’un des points de contact pour les équipes SOC et IT Security, et leur fournir un support en sécurité applicative/de l’ingénierie, le cas échéant.
- Offrir un support lors d’incidents de sécurité impliquant des attaques au niveau applicatif et traduire les enseignements en tâches de sécurisation pour les équipes d’Engineering.
- Soutenir les initiatives de sécurité au sein de l’organisation, en fournissant notamment un input pour le scope des tests d’intrusion et en validant les résultats avec les équipes d’Engineering.
Votre profil
- Vous êtes titulaire d’un diplôme de master en IT, en gestion ou en ingénierie, ou vous disposez d’une expérience équivalente.
- Vous possédez au moins 5 ans d’expérience cumulée en sécurité applicative et/ou dans des fonctions d’opérations de sécurité, avec de préférence au moins 2 ans dans un environnement KRITIS, un service financier ou un cadre réglementé similaire.
- Vous témoignez d’une connaissance approfondie des référentiels OWASP ASVS, WSTG, SAMM et LLM Top 10.
- Vous maîtrisez au moins 2 langages de script/programmation, tels que Python, Bash, Java, .NET, Go ou équivalent.
- Vous disposez d’une expérience pratique en intégration d’outils de sécurité dans des pipelines CI/CD et avec des modèles Agile/SAFe.
- Vous connaissez la sécurité applicative, le cycle de vie du développement logiciel sécurisé, les outils SAST/DAST, la modélisation des menaces, la révision de code, la sécurité des API et la sécurité des applications intégrant l’IA/des LLM.
- Vous avez l’habitude de collaborer tant avec des équipes d’ingénierie logicielle qu’avec des fonctions de gouvernance/conformité.
- Vous savez utiliser les cadres de risque pour favoriser le passage à l’action.
- Vous possédez d’excellentes compétences en communication, notamment en reporting des risques auprès de la direction, de coaching des équipes de développement et de gestion des stakeholders.
- Vous parlez couramment l’anglais. La connaissance du français, du néerlandais et/ou de l’allemand est un plus.
Atouts :
- Vous possédez une ou plusieurs certifications telles que OSEP, GPEN, AWS/Azure Security Specialty, GXPN, CISM ou CISSP.
- Vous avez de l’expérience en plateformes SIEM ainsi qu’en rédaction de règles de détection, et vous connaissez MITRE ATLAS pour la modélisation des menaces liées à l’IA/au ML.
- Vous maîtrisez la sécurité OT/ICS ou les environnements technologiques propres au secteur de l’énergie.
- Vous disposez d’une connaissance opérationnelle de l’allemand ou du français. L’anglais est la langue de travail des fonctions IT.
Offre
- Salaire: Package salarial compétitif, indemnité de représentation, prime de fin d'année, double pécule de vacances, chèques-repas (€10 par jour de travail), écochèques, chèques sport et culture, bonus sur la base des résultats individuels et collectifs.
- Assurance: Assurance groupe, hospitalisation, soins ambulatoires pour la famille ainsi qu'accidents vie privée.
- Vacances: Vous avez droit à 20 jours de congé, 5 jours de repos compensatoires, 6 jours locaux, 4 jours cadres (après 1 année de service) et jusqu’à maximum 5 jours d’ancienneté (1 jour par 3 années de service).
- Fonds social: Chèques de fin d’année, prime de naissance et de mariage, et intervention en partie dans les dépenses liées à des lunettes, une prothèse dentaire ou d’autres besoins similaires.
- Communication: Vous recevez un iPhone avec abonnement (aussi pour usage privé) ainsi que le remboursement de votre abonnement internet et un ordinateur portable.
- Réductions: Vous bénéficiez d’une réduction de 30 % sur votre facture de gaz et d'électricité.
- Mobilité: Nous vous proposons une voiture de société et un abonnement aux transports en commun ou un budget mobilité.
- Actions Elia: Elia vous offre la possibilité de souscrire à des actions avec une réduction de 16,66% sur le cours moyen de l’action.
Lieu de travail
Votre lieu de travail principal sera situé à Bruxelles, au boulevard de l’Empereur (à proximité de la gare de Bruxelles-Central) + télétravail