Job Application Form
Chef de Projet Cybersécurité des Infrastructures – spécialisation IAM (JP056041)
Namur,
Belgium
Chef de Projet cybersécurité des infrastructures – spécialisation IAM
Contexte
Au sein du Pôle Sécurité du SPW Digital, vous piloterez prioritairement des projets d’Identity and Access Management (IAM) destinés à renforcer la maîtrise des identités, des authentifications et des habilitations sur les infrastructures, applications et environnements cloud. La mission requiert une expérience récente et démontrable de mise en œuvre d’une solution IAM en environnement complexe.
Vous rejoignez une équipe composée d'experts en cybersécurité, d'architectes, d'équipes infrastructures, d'équipes opérationnelles sécurité et de partenaires externes. Vous êtes responsable de la coordination et de la bonne exécution de projets de sécurité à forte composante technique, tout en veillant à l'alignement avec les objectifs métiers, les contraintes organisationnelles et les exigences réglementaires.
Le chef de projet intégrera l'équipe de gestion de projets du Pôle Sécurité directement sous la supervision du responsable de pôle. Au quotidien, il travaillera sous la coordination fonctionnelle d'un chef de programme chargé du pilotage global du portefeuille de projets cybersécurité.
Missions principales
- Assurer la livraison à temps et de qualité des projets
- Piloter des projets de cybersécurité
- Assurer la gestion complète des projets qui vous sont confiés, de l'étude jusqu'à la mise en production.
- Définir le périmètre, les objectifs, le planning, les ressources, les budgets et les livrables.
- Identifier, analyser et suivre les risques projet.
- Assurer le reporting auprès des instances de gouvernance et des sponsors.
- Organiser et animer les réunions de travail, comités de pilotage et ateliers avec les parties prenantes.
- Contribuer aux projets de sécurité des infrastructures IT
Vous interviendrez principalement sur des projets IAM couvrant notamment :
- le cadrage, la sélection, le déploiement et la mise en production de composants IAM ;
- la gestion du cycle de vie des identités et des comptes : arrivée, mobilité, changement de fonction et départ ;
- le provisioning et le déprovisioning automatisés des accès ;
- la définition des rôles et des habilitations, ainsi que la mise en œuvre des principes de moindre privilège et de séparation des tâches ;
- la fédération d’identités, le Single Sign-On, l’authentification multifacteur et l’authentification sans mot de passe ;
- les campagnes de revue et de certification des accès, la traçabilité et le reporting de conformité ;
- l’intégration de l’IAM avec les référentiels RH, les annuaires, les applications, les environnements cloud et les services d’infrastructure ;
- la prise en compte des comptes à privilèges, des comptes techniques et des identités non humaines, en coordination avec les dispositifs PAM ;
- la migration des identités et des habilitations, les tests, la conduite du changement et l’adoption par les utilisateurs ;
- en complément, des projets de sécurité des infrastructures liés aux architectures SASE, ZTNA, VPN, pare-feu, réseaux sécurisés et environnements cloud.
Les projets confiés pourront couvrir aussi bien des études stratégiques, des cahiers des charges et des consultations de marché que des déploiements opérationnels de solutions de sécurité.
Assurer la coordination des parties prenantes
- Travailler en étroite collaboration avec les équipes infrastructures, réseaux, cloud, sécurité et les fournisseurs.
- Faciliter la prise de décision et l'arbitrage entre besoins métier, contraintes techniques et exigences de sécurité.
- Garantir la bonne coordination entre les différents acteurs impliqués dans les projets.
- Accompagner les équipes dans les phases de migration, de tests, de validation et de mise en production.
Contribuer à la sécurité opérationnelle
Notamment en fonction des priorités du service, l’expert pourra être amené à travailler sur d’autres thématiques du programme sécurité.
Ce que nous recherchons avant tout
Nous recherchons avant tout un chef de projet sécurité des infrastructures ayant récemment conduit une mise en œuvre IAM concrète, de préférence dans une organisation de grande taille ou un environnement hybride. Le candidat devra pouvoir démontrer son rôle, les résultats obtenus, les difficultés rencontrées et les enseignements tirés.
La capacité à transformer des besoins métier et de sécurité en une feuille de route IAM réalisable, à gérer les dépendances techniques et organisationnelles, et à conduire la solution jusqu’à son adoption et son exploitation est indispensable.
La connaissance des autres domaines de sécurité des infrastructures — PAM, PKI, HSM, SASE, réseaux, pare-feu, VPN et cloud — sera considérée comme complémentaire à l’expérience IAM attendue.
Soft Skills
- Leadership et capacité à fédérer des équipes pluridisciplinaires.
- Excellentes capacités de communication écrite et orale.
- Sens de l'organisation et des priorités.
- Esprit d'analyse et capacité de synthèse.
- Rigueur méthodologique.
- Autonomie et proactivité.
- Diplomatie et capacité à faire converger des intérêts parfois divergents.
- Capacité à vulgariser des sujets complexes auprès de publics non techniques.
Méthode d’évaluation
L'évaluation des candidats sera réalisée en trois phases :
- Vérification des critères demandés
Les réponses aux questions fermées ainsi que les informations présentes dans le CV seront analysées afin de vérifier le respect des critères minimaux requis pour la mission.
Résultat :
Conforme à la demande : passage à la phase 2.
Non conforme : exclusion. - Évaluation du dossier de candidature (CV)
Les candidats répondant aux critères de demandes feront l'objet d'une analyse qualitative basée sur leur CV ainsi que sur leurs réponses au questionnaire (commentaires).
Les candidats ayant obtenu les meilleures notes seront invités à l'entretien. - Entretien de sélection sur site
L’entretien de sélection sur site se fera dans les 1 à 2 semaines suivant la date de remise d’offre, à des créneaux qui seront fixés par le SPW. L’indisponibilité du candidat à participer à l’entretien entrainera son exclusion.
L'entretien a pour objectif d'évaluer :
1. Adéquation avec la mission
2. Compétences
3. Communication et qualités personnelles
4. Motivation et adéquation culturelle
Roles
- T2 - Confirmed Business Project Manager (mandatory)
Skills
- Capacité de coordination (mandatory) - Level T2 - Confirmed
- Cyber sécurité (NIS2/ISO27001) - Level T1 - Junior
- Gestion de projet (mandatory) - Level T2 - Confirmed
- Gestion des fournisseurs, marchés publics - Level T1 - Junior
- Gestion des risques projet (mandatory) - Level T2 - Confirmed
- Gestion du changement humain - Level T2 - Confirmed
- IAM, RBAC, Zero Trust, SSO, PAM (mandatory) - Level T2 - Confirmed
- PKI, HSM - Level T2 - Confirmed
- Réseaux, Pare-feux, VPN, SASE - Level T2 - Confirmed
- Sécurité Cloud - Level T2 - Confirmed
Languages
French (mandatory) - Level C2
Questions
- Êtes-vous prêt à vous rendre sur site au minimum 60% du temps voire plus si nécessaire ? (mandatory)
- Avez-vous assuré la responsabilité complète d'un projet (budget, planning, risques, gouvernance et reporting) ? Justifiez
- Avez-vous une expérience récente de mise en œuvre d’une solution IAM en environnement complexe ? Justifiez
- Décrivez les projets auxquels vous avez participé ainsi que votre rôle dans les domaines suivants : SOC, IAM, sécurité réseau, sécurité cloud, gestion des vulnérabilités ou sécurité des infrastructures ?
- Disposez-vous d'une d'expérience en gestion de projets Cyber Sécurité ? Justifiez
- Citez vos certifications relevantes pour cette mission ?
- Avez-vous déjà travaillé avec des marchés publics ?