architecte informatique Solution Cybersécurité informatique Senior H/F (IT)
Dans un contexte de forte exigence en matière de cybersécurité produit, nous recherchons un(e) Architecte Solution Cybersécurité Senior pour garantir que nos produits et solutions, déployés sur des architectures embarquées, on-premise et cloud, répondent aux plus hauts standards de sécurité et aux exigences normatives internationales, notamment IEC 62443-4-1 / 4-2 et les certifications associées. Rattaché(e) aux équipes d'architecture et de développement, vous jouerez un rôle central dans la définition et la gouvernance des architectures de sécurité tout au long du cycle de vie des produits. À ce titre, vos principales missions seront : Architecture de sécurité
- Définir et maintenir le contexte et l?architecture de sécurité des produits pour les solutions embarquées et cloud assignées.
- Réaliser des analyses de menaces et de surfaces d?attaque pour les nouveaux produits et les produits existants.
- Développer des exigences de sécurité produit alignées sur la norme IEC 62443.
- Veiller à l?application cohérente des principes de conception sécurisée et de défense en profondeur.
- Conduire des revues de conception de sécurité couvrant les systèmes, logiciels, firmwares et composants cloud.
- Fournir des recommandations en matière de cryptographie, de communications sécurisées, de gestion des identités et des accès (IAM) et de mécanismes de mise à jour sécurisés.
- Définir des exigences de sécurité pour les composants externes, COTS et open source.
- Évaluer la conformité en matière de sécurité des composants tiers et des développements spécifiques.
- Accompagner les évaluations de sécurité des fournisseurs et les activités liées aux SBOM.
- Créer et maintenir la documentation de cybersécurité à destination des produits, clients, auditeurs et autorités réglementaires.
- Documentation relative aux mises à jour de sécurité et aux mises à jour des composants dépendants ou des systèmes d?exploitation.
- Concepts de défense en profondeur au niveau produit et environnement.
- Guides de durcissement de la sécurité, d?exploitation sécurisée et de mise hors service sécurisée.
- Spécifications des exigences de sécurité au niveau des comptes et des produits.
- Contribution aux processus, méthodologies et montée en compétence interne.
- Soutenir les activités de sécurité du SDLC pour les nouveaux développements et la maintenance des produits existants.
- Contribuer aux méthodologies internes, modèles, lignes directrices et patterns d?architecture.
- Apporter une expertise en cybersécurité aux équipes d?ingénierie et soutenir l?application des meilleures pratiques.
- Participer au renforcement des compétences en cybersécurité au sein des équipes techniques.
- Collaboration étroite avec le Solution Security Manager.
- Travail conjoint avec les architectes systèmes, les équipes d?ingénierie, de Qualité et d?exploitation.
- Support aux équipes de gestion produit sur les aspects et arbitrages liés à la sécurité.
- Collaboration avec l?équipe PSIRT pour la gestion des vulnérabilités et les mises à jour sécurisées
- Diplôme en informatique, ingénierie, cybersécurité ou expérience équivalente
- Minimum 5 ans d'expérience en cybersécurité produit, solution ou architecture de sécurité
- Solide maîtrise des principes Secure-by-Design et de l'ingénierie de la sécurité
- Expérience avec les normes IEC 62443-3 / 4, ISO 27034, NIST 800-53 / 160 / 218 ou équivalentes
- Excellente capacité à produire de la documentation technique de sécurité de qualité
- Bonne maîtrise de la modélisation des menaces (STRIDE ou équivalent), des communications sécurisées, de la cryptographie, de l'IAM et du durcissement des systèmes
- Capacité à analyser des architectures complexes (embarqué, cloud, hybrides) et à en déduire des exigences de sécurité pertinentes
- Excellentes compétences en communication, aussi bien auprès de publics techniques que non techniques
- Expérience dans les infrastructures critiques, l'automatisation industrielle ou l'IIoT
- Expérience avec des architectures cloud ou hybrides orientées produit
- Connaissance de la sécurité de la chaîne d'approvisionnement logicielle
- Expérience de collaboration avec des équipes pluridisciplinaires en environnement R&D
- Certifications appréciées : CSSLP, CISSP, Expert cybersécurité ISA/IEC 62443 ou équivalent
Emplois Recommandés
Responsable Ressources Humaines Lyon
&##127919; Nous recrutons un.e Responsable Ressources Humaines Rejoins une équipe RH dynamique et engagée pour accompagner nos résidences dans leur quotidien et leurs projets de développement huma…
Gestionnaire Contentieux F/H
Foncia filiale du groupe Emeria et leader sur les services immobilier, recrute un/e Gestionnaire Contentieux Copropriété (F/H), en CDI ! Avec déjà + 600 agences et 10 000 salariés sur tout le terr…
Expert sécurité informatique PKI - DevSecOps (IT)
Présence sur site : un minimum de 2 jours par semaine. Profil recherché : un développeur DevSecOps spécialisé en PKI, avec un niveau confirmé au minimum. Une expérience préalable chez Enedis ser…
Référent contrôleur comptable marché public H/F
A propos de DEPARTEMENT DU RHONE: Vous êtes à la recherche d'une opportunité pour mettre à profit vos compétences en comptabilité et marchés publics au sein d'une Collectivité Territoriale dynamique …
Professeur (H/F)
Entreprise : Voscours, spécialiste de l'enseignement personnalisé. Langues, soutien scolaire, sports, musique, arts et plus de 350 matières à partager. La plus grande communauté éducative…
Responsable Pôle Réglementation ICPE
Responsable Pôle Réglementation ICPE – Industrie & Environnement Localisations : Nantes, Lyon ou Paris Rejoignez SOLER IDE et devenez acteur de notre ambition : être la première entreprise de c…
RESPONSABLE PROCESSUS FACTURATION H/F
Envie de relever de nouveaux défis, au cœur d'un monde qui bouge vraiment ? Chez STEF, leader européen du transport et de la logistique alimentaire, nous nourrissons plusieurs millions de personnes e…
Réceptionniste tournant Lyon Perrache H/F - CDD 39h
Description de l'offre Description de l'entreprise Orfea, qui sommes-nous ? Créée en 2003 du rapprochement entre les groupes SNCF et Accor, Orfea assure l’hébergement du personnel SNCF en dép…
CARISTE CACES 4 (H/F)
Description du poste Notre client: Acteur mondial du transport maritime et de la logistique, est présent dans 160 pays à travers 400 bureaux , emploie plus de 160 000 collaborateurs et explo…