Pour le compte de notre client, nous recherchons un Architecte de Sécurité OT/ICS en freelance pour Concevoir et intégrer des architectures de sécurité robustes pour les environnements OT/ICS, en garantissant leur alignement avec les processus industriels critiques.
- Mobilité : interventions multisites au Maroc.
Mission Principale
Conception d’Architectures Sécurisées
- Analyse des Besoins :
- Junior (3 ans) : Participer à l’évaluation des risques et des besoins sous supervision.
- Confirmé (5-8 ans) : Piloter l’analyse des risques et proposer des architectures adaptées.
- Senior/Expert (+8 ans) : Définir des stratégies globales de sécurité pour des infrastructures multi-sites complexes.
- Design Technique :
- Concevoir des architectures intégrant firewalls (OT), segmentation réseau, solutions de monitoring (ex : Claroty, Nozomi), et gestion des identités.
- Junior : Appliquer des modèles prédéfinis / Senior-Expert : Innover avec des solutions sur mesure (ex : micro-segmentation, Zero Trust OT).
Intégration des Solutions
- Déploiement :
- Collaborer avec les équipes industrielles pour intégrer les solutions sans perturber les processus opérationnels.
- Junior : Support technique / Confirmé-Expert : Piloter l’intégration et superviser les tests de résilience.
- Interopérabilité :
- Assurer la compatibilité entre solutions de sécurité (ex : SIEM OT, NAC) et équipements industriels (PLC, SCADA).
Conformité et Documentation
- Appliquer les normes (IEC 62443, NIST SP 800-82, RGPD) et répondre aux audits réglementaires.
- Rédiger des documents techniques (schémas d’architecture, politiques de sécurité) adaptés au public cible (technique ou direction).
Support et Formation
- Junior : Former les équipes aux bonnes pratiques de base.
- Expert : Conseiller la direction sur les enjeux de cybersécurité industrielle à long terme.
Profil Recherché
Formation
- Bac+5 en cybersécurité, automatisme, informatique industrielle, ou équivalent.
Expérience Requise
- Junior (3 ans) : Participation à des projets d’architecture sécurité OT/ICS (ex : déploiement de DMZ industrielle).
- Confirmé (5-8 ans) : Conception et mise en œuvre d’architectures pour des infrastructures critiques (énergie, eau, manufacturier).
- Senior (8-12 ans) : Direction de projets transnationaux ou sécurisation de sites industriels Classifiés Seveso.
- Expert (+12 ans) : Expertise reconnue en réponse à des incidents majeurs (ransomware OT, APT) ou conception de référentiels sectoriels.
Compétences Techniques
- Maîtrise des protocoles OT/ICS (Modbus TCP, Profinet, OPC UA) et des solutions de sécurité industrielle (Palo Alto OT, Siemens Siveillance, Tenable.ot).
- Expérience en modélisation des menaces (TARA, MITRE ATT&CK ICS) et en gestion de projets industriels.
- Connaissance des outils de virtualisation/diagrammation (Visio, CADE pour architectures industrielles).
Certifications (par séniorité) est un plus
- Junior : Certifications basiques (CompTIA Security+, ICS Cybersecurity 101).
- Confirmé : CISSP, GICSP, TOGAF.
- Senior/Expert : CISSP-ISSAP, SABSA, OSCP (ICS focus), ou certifications constructeurs (Palo Alto PCNSE, Siemens).
Soft Skills
- Capacité à traduire des besoins métier en exigences techniques.
- Leadership pour coordonner des équipes pluridisciplinaires (IT, OT, maintenance).
- Résilience face aux contraintes industrielles (délais serrés, environnements sensibles).