/

Architecte de Sécurité OT/ICS en freelance

--Maroc--
Ref. :
005940

Pour le compte de notre client, nous recherchons un Architecte de Sécurité OT/ICS en freelance pour Concevoir et intégrer des architectures de sécurité robustes pour les environnements OT/ICS, en garantissant leur alignement avec les processus industriels critiques.

  • Mobilité : interventions multisites au Maroc.

Mission Principale

Conception d’Architectures Sécurisées

  • Analyse des Besoins :
    • Junior (3 ans) : Participer à l’évaluation des risques et des besoins sous supervision.
    • Confirmé (5-8 ans) : Piloter l’analyse des risques et proposer des architectures adaptées.
    • Senior/Expert (+8 ans) : Définir des stratégies globales de sécurité pour des infrastructures multi-sites complexes.
  • Design Technique :
    • Concevoir des architectures intégrant firewalls (OT), segmentation réseau, solutions de monitoring (ex : Claroty, Nozomi), et gestion des identités.
    • Junior : Appliquer des modèles prédéfinis / Senior-Expert : Innover avec des solutions sur mesure (ex : micro-segmentation, Zero Trust OT).

Intégration des Solutions

  • Déploiement :
    • Collaborer avec les équipes industrielles pour intégrer les solutions sans perturber les processus opérationnels.
    • Junior : Support technique / Confirmé-Expert : Piloter l’intégration et superviser les tests de résilience.
  • Interopérabilité :
    • Assurer la compatibilité entre solutions de sécurité (ex : SIEM OT, NAC) et équipements industriels (PLC, SCADA).

Conformité et Documentation

  • Appliquer les normes (IEC 62443, NIST SP 800-82, RGPD) et répondre aux audits réglementaires.
  • Rédiger des documents techniques (schémas d’architecture, politiques de sécurité) adaptés au public cible (technique ou direction).

Support et Formation

  • Junior : Former les équipes aux bonnes pratiques de base.
  • Expert : Conseiller la direction sur les enjeux de cybersécurité industrielle à long terme.

Profil Recherché

Formation

  • Bac+5 en cybersécurité, automatisme, informatique industrielle, ou équivalent.

Expérience Requise

  • Junior (3 ans) : Participation à des projets d’architecture sécurité OT/ICS (ex : déploiement de DMZ industrielle).
  • Confirmé (5-8 ans) : Conception et mise en œuvre d’architectures pour des infrastructures critiques (énergie, eau, manufacturier).
  • Senior (8-12 ans) : Direction de projets transnationaux ou sécurisation de sites industriels Classifiés Seveso.
  • Expert (+12 ans) : Expertise reconnue en réponse à des incidents majeurs (ransomware OT, APT) ou conception de référentiels sectoriels.

Compétences Techniques

  • Maîtrise des protocoles OT/ICS (Modbus TCP, Profinet, OPC UA) et des solutions de sécurité industrielle (Palo Alto OT, Siemens Siveillance, Tenable.ot).
  • Expérience en modélisation des menaces (TARA, MITRE ATT&CK ICS) et en gestion de projets industriels.
  • Connaissance des outils de virtualisation/diagrammation (Visio, CADE pour architectures industrielles).

Certifications (par séniorité) est un plus

  • Junior : Certifications basiques (CompTIA Security+, ICS Cybersecurity 101).
  • Confirmé : CISSP, GICSP, TOGAF.
  • Senior/Expert : CISSP-ISSAP, SABSA, OSCP (ICS focus), ou certifications constructeurs (Palo Alto PCNSE, Siemens).

Soft Skills

  • Capacité à traduire des besoins métier en exigences techniques.
  • Leadership pour coordonner des équipes pluridisciplinaires (IT, OT, maintenance).
  • Résilience face aux contraintes industrielles (délais serrés, environnements sensibles).