Responsable Programme de Certification en Sécurité des Produits F/H
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
At STMicroelectronics, we believe in the power of technology to drive innovation and make a positive impact on people, businesses, and society. As a global semiconductor company, our advanced technologies and chips form the hidden foundation of the world we live in today.
When you join ST, you will be part of a global business with more than 115 nationalities, present in 40 countries, and comprising over 50,000 diverse and dedicated creators and makers of technology around the world.
Developing technologies takes more than talent: it takes amazing people who understand collaboration and respect. People with passion and the desire to disrupt the status quo, drive innovation, and unlock their own potential.
Embark on a journey with us, where you can innovate for a future that we want to make smarter and greener, in a responsible and sustainable way. Our technology starts with you.
Contexte du poste
La division MDRF recherche un(e) Responsable Programme de Certification en Sécurité des Produits, talentueux(se) et motivé(e), disposant d'une expertise en certification de sécurité afin de piloter la convergence et l'harmonisation des processus de certification sécurité au sein de MDRF, en particulier pour les niveaux de sécurité substantiels définis par le référentiel SESIP de GlobalPlatform.
Le/la candidat(e) représentera également ST au sein du comité international SESIP de GlobalPlatform.
Il/elle apportera son soutien aux divisions produits de MDRF dans le cadre de la certification SESIP de leurs produits et pourra, selon les besoins, assumer directement le rôle de chef de projet certification.
Ce poste à dimension internationale au sein de MDRF est basé sur les sites ST de Grenoble ou Rousset.
Vous jouerez un rôle clé dans l'harmonisation de la stratégie SESIP de ST entre les différentes divisions produits, ainsi que dans la définition et le déploiement d'une stratégie convergente garantissant cohérence et efficacité.
Vous veillerez également à l'alignement du référentiel SESIP avec les réglementations de cybersécurité et les normes industrielles applicables.
Principales responsabilités
Harmonisation des méthodes et outils de certification SESIP
Assurer La Convergence Des Méthodologies Et Des Outils De Certification SESIP Afin De Soutenir Les Chefs De Projet Certification Des Différentes Divisions, Notamment En
- Évaluant et cartographiant les outils, pratiques et processus actuellement utilisés dans les différentes divisions de MDRF.
- Définissant et développant des outils permettant la génération automatique de cibles de sécurité (Security Targets) ou d'autres documents à partir des informations fournies par les architectes sécurité et les équipes de développement produits.
Amélioration continue des processus
- Collaborer avec les équipes Qualité pour formaliser les documents nécessaires aux certifications SESIP.
- Agir en tant que référent sécurité ("Security Champion") dans l'amélioration continue du processus de développement produit (PDP).
Définition et déploiement de la stratégie SESIP
En interne
- Définir, mettre à jour et déployer la stratégie SESIP de MDRF.
- Aligner cette stratégie avec les responsables certifications produits et les architectes sécurité des différentes divisions.
- S'assurer de son déploiement via les experts sécurité participant aux groupes de travail techniques SESIP.
En externe
- Défendre les positions de STMicroelectronics au sein du comité SESIP de GlobalPlatform.
- Promouvoir le référentiel SESIP comme cadre de conformité aux réglementations et standards industriels en cybersécurité.
Accompagnement des divisions
- Accompagner les équipes de développement dans leur préparation aux certifications SESIP.
- Soutenir les divisions dans leurs relations avec les laboratoires d'évaluation externes.
- Assurer, lorsque nécessaire, le rôle de chef de projet certification produit pour les divisions ne disposant pas de cette compétence en interne.
Compétences requises
Compétences techniques
- Analyse de processus.
- Évaluation des risques.
- Rédaction de procédures et de documents formels.
- Connaissance des processus qualité liés au développement produit.
- Compréhension des mécanismes de sécurité des produits.
- Connaissance des techniques de tests d'intrusion (Penetration Testing).
- Maîtrise des concepts de cybersécurité.
- Connaissance des principes d'évaluation et de certification en cybersécurité.
- Expérience ou connaissance des groupes de travail techniques internationaux.
- Maîtrise professionnelle de l'anglais, à l'écrit comme à l'oral.
Compétences comportementa