architecte informatique Solution Cybersécurité informatique Senior H/F (IT)
Dans un contexte de forte exigence en matière de cybersécurité produit, nous recherchons un(e) Architecte Solution Cybersécurité Senior pour garantir que nos produits et solutions, déployés sur des architectures embarquées, on-premise et cloud, répondent aux plus hauts standards de sécurité et aux exigences normatives internationales, notamment IEC 62443-4-1 / 4-2 et les certifications associées. Rattaché(e) aux équipes d'architecture et de développement, vous jouerez un rôle central dans la définition et la gouvernance des architectures de sécurité tout au long du cycle de vie des produits. À ce titre, vos principales missions seront : Architecture de sécurité
- Définir et maintenir le contexte et l?architecture de sécurité des produits pour les solutions embarquées et cloud assignées.
- Réaliser des analyses de menaces et de surfaces d?attaque pour les nouveaux produits et les produits existants.
- Développer des exigences de sécurité produit alignées sur la norme IEC 62443.
- Veiller à l?application cohérente des principes de conception sécurisée et de défense en profondeur.
- Conduire des revues de conception de sécurité couvrant les systèmes, logiciels, firmwares et composants cloud.
- Fournir des recommandations en matière de cryptographie, de communications sécurisées, de gestion des identités et des accès (IAM) et de mécanismes de mise à jour sécurisés.
- Définir des exigences de sécurité pour les composants externes, COTS et open source.
- Évaluer la conformité en matière de sécurité des composants tiers et des développements spécifiques.
- Accompagner les évaluations de sécurité des fournisseurs et les activités liées aux SBOM.
- Créer et maintenir la documentation de cybersécurité à destination des produits, clients, auditeurs et autorités réglementaires.
- Documentation relative aux mises à jour de sécurité et aux mises à jour des composants dépendants ou des systèmes d?exploitation.
- Concepts de défense en profondeur au niveau produit et environnement.
- Guides de durcissement de la sécurité, d?exploitation sécurisée et de mise hors service sécurisée.
- Spécifications des exigences de sécurité au niveau des comptes et des produits.
- Contribution aux processus, méthodologies et montée en compétence interne.
- Soutenir les activités de sécurité du SDLC pour les nouveaux développements et la maintenance des produits existants.
- Contribuer aux méthodologies internes, modèles, lignes directrices et patterns d?architecture.
- Apporter une expertise en cybersécurité aux équipes d?ingénierie et soutenir l?application des meilleures pratiques.
- Participer au renforcement des compétences en cybersécurité au sein des équipes techniques.
- Collaboration étroite avec le Solution Security Manager.
- Travail conjoint avec les architectes systèmes, les équipes d?ingénierie, de Qualité et d?exploitation.
- Support aux équipes de gestion produit sur les aspects et arbitrages liés à la sécurité.
- Collaboration avec l?équipe PSIRT pour la gestion des vulnérabilités et les mises à jour sécurisées
- Diplôme en informatique, ingénierie, cybersécurité ou expérience équivalente
- Minimum 5 ans d'expérience en cybersécurité produit, solution ou architecture de sécurité
- Solide maîtrise des principes Secure-by-Design et de l'ingénierie de la sécurité
- Expérience avec les normes IEC 62443-3 / 4, ISO 27034, NIST 800-53 / 160 / 218 ou équivalentes
- Excellente capacité à produire de la documentation technique de sécurité de qualité
- Bonne maîtrise de la modélisation des menaces (STRIDE ou équivalent), des communications sécurisées, de la cryptographie, de l'IAM et du durcissement des systèmes
- Capacité à analyser des architectures complexes (embarqué, cloud, hybrides) et à en déduire des exigences de sécurité pertinentes
- Excellentes compétences en communication, aussi bien auprès de publics techniques que non techniques
- Expérience dans les infrastructures critiques, l'automatisation industrielle ou l'IIoT
- Expérience avec des architectures cloud ou hybrides orientées produit
- Connaissance de la sécurité de la chaîne d'approvisionnement logicielle
- Expérience de collaboration avec des équipes pluridisciplinaires en environnement R&D
- Certifications appréciées : CSSLP, CISSP, Expert cybersécurité ISA/IEC 62443 ou équivalent
Emplois Recommandés
Technicien de maintenance SAV (H/F)
A propos de HARRY HOPE: Harry Hope, cabinet de recrutement accompagne candidats et entreprises dans leurs recherches des meilleures opportunités en France et à l'international. Afin de mieux répondre…
Technicien Support Informatique N2/N3 (F/H) (37)
Présentation de l'agence LTd compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en Ingénierie, Tertiaire Haut de Gamme - Fonctions Supports s…
Coach sportif H/F Temps partiel
L’Appart Fitness , c’est bien plus qu’une salle de sport. C’est un réseau avec plus de 110 clubs en France, nous proposons une expérience fitness moderne, conviviale et accessible, portée par des é…
Chef de projet technique déploiement solution SaaS
&##128640;Careside - Groupe La Poste (Pôle Santé & Autonomie) Careside, c’est l’offre eSanté du groupe La Poste, dédiée à l’amélioration des parcours patients ! Notre ambition ? Être un acteur incon…
Responsable Boutique Lyon République
À propos d’Horace Horace aide tous les hommes à se sentir bien. Fondée en 2016 par Marc Terlet et Kim Mazzilli, Horace crée des soins et des parfums intemporels, haut de gamme et accessibles. Avec…
Alternance Vendeur Conseil - Saint-Priest (F/H)
Description de l'offre Retour Alternance Vendeur Conseil - Saint-Priest (F/H) · ISCOD · Lyon, France · 05 mars, 2025 78,712 Ventes Description Alternance Vendeur Conseil - S…
Chargé de recrutement (H/F) en alternance
Pigier Lyon recherche pour l'une de ses entreprises partenaires un.e chargé.e de recrutement en alternance. Tu prépares un Bachelor Recrutement ? Découvre dès maintenant si l'offre correspond à te…
Consultant ERP Odoo Senior F/H
Dans une optique d’accessibilité et de transparence, les termes employés au masculin se réfèrent aussi bien au genre féminin que masculin. Expert de l’informatique et du digital à 360°, le Group…
Data Engineer confirmé
Choisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations. Avec le soutien et l'inspiration d'une communauté d'experts dans le monde enti…