Cyber Security Specialist
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Mission freelance en cybersécurité produit sur des écosystèmes IoT et systèmes embarqués, aux côtés d'un acteur majeur et reconnu du secteur des objets connectés.
N'attendez pas pour postuler après avoir lu cette description ; un grand nombre de candidatures est attendu pour cette opportunité.
Le défi
Le Cyber Resilience Act redéfinit les exigences de sécurité de tout produit connecté vendu en Europe. Vous prenez la responsabilité de traduire ce règlement en stratégie concrète : architectures sécurisées, gestion des vulnérabilités et Security by Design sur l'ensemble d'un portefeuille de produits connectés. Un rôle pivot, avec une forte autonomie et un accès direct aux équipes de décision.
Responsabilités
- Définir et implémenter la stratégie de cybersécurité produit en intégrant les exigences du CRA.
- Mener analyses de risques, Threat Modeling et analyses de vulnérabilités sur dispositifs IoT et systèmes embarqués.
- Définir et allouer les exigences de sécurité, concevoir les architectures sécurisées.
- Intégrer le Security by Design dans les processus de conception et de développement.
- Établir les cadres de gestion proactive des vulnérabilités et de patch management.
- Piloter le déploiement des architectures et exigences de sécurité sur tout le portefeuille produits.
- Agir en expert(e) référent(e) et formateur(rice) auprès des équipes client.
- Conseiller sur l'évolution du paysage réglementaire, CRA en tête.
Requis
- Expertise avérée en sécurisation de systèmes embarqués et de solutions IoT.
- Connaissance approfondie et expérience pratique d'application du Cyber Resilience Act.
- Maîtrise du Threat Modeling, Risk Assessment, analyse de vulnérabilités, Security by Design et cycle de vie de développement sécurisé (SLDC).
- Expérience solide en gestion des vulnérabilités et patch management.
- Familiarité avec les standards du secteur (ISO, NIST, OWASP).
- Maîtrise des protocoles sans fil (Zigbee, Bluetooth).
- Minimum 7 ans d'expérience en cybersécurité produit ou embarquée.
- Français courant à l'oral, anglais professionnel à l'écrit (livrables techniques).
- Autonomie complète sur la mission.
Apprécié
- Développement embarqué : C/C++, Embedded Linux, RTOS.
- Certifications CISSP, CISM ou équivalentes.
- Expérience en conseil ou en gestion de la relation client.
Pourquoi ce projet ?
Mission stratégique de long terme (3 mois renouvelables, prolongation probable), full time, auprès d'un acteur majeur et renommé des objets connectés. Vous définissez la stratégie cyber produit de bout en bout et influencez directement la résilience d'écosystèmes IoT complexes. xuezdbg
Si le CRA est votre terrain de jeu et que vous voulez l'appliquer à l'échelle d'un portefeuille produits entier, parlons-en.
#CybersecuriteEmbarquee #IoT #CyberResilienceAct #Shakers #SecurityByDesign