Evaluation sécurité software H/F

il y a 6 jours


Paris, France SERMA Safety and Security Temps plein

Evaluation sécurité software H/F - (KSC/CESTI/122025) SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security. SERMA Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d'envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels. Nous recrutons un Évaluateur Sécurité Software qui contribuera activement aux premières évaluations du laboratoire et participera à la montée en puissance de l’activité. Au sein d’une équipe d’experts en sécurité et sous la supervision d’un Responsable d’évaluation CESTI, vous serez chargé de : Analyser la conformité de produits logiciels ou systèmes embarqués vis-à-vis des référentiels d’évaluation (Critères Communs – ISO/CEI 15408, CSPN, SESIP, etc.). Examiner les documents techniques fournis par les développeurs : spécifications, architecture logicielle, modèles de menaces, code source, résultats de tests. Mettre en œuvre les tests d’évaluation : analyses de vulnérabilités, vérification de l’implémentation des mécanismes de sécurité, tests de robustesse et d’intrusion. Rédiger les rapports d’évaluation, synthèses techniques et comptes rendus à destination de l’ANSSI et du commanditaire. Participer aux revues techniques internes et contribuer à la capitalisation de connaissances et outils d’évaluation. Collaborer avec les experts cryptographie, hardware et sécurité fonctionnelle sur les évaluations combinant plusieurs domaines. Contribuer à la veille technique et normative du laboratoire (référentiels ANSSI, méthodologies CC, CSPN, ISO 15408, ISO 18045, SESIP…). Profil recherché : Diplôme Bac+5 (école d’ingénieur ou université) en informatique, cybersécurité, systèmes embarqués ou électronique. Compétences techniques attendues : Solides bases en développement logiciel (C, C++, Python, Java, ou équivalent). Bonne compréhension des mécanismes de sécurité logicielle : contrôle d’accès, chiffrement, authentification, intégrité, gestion de clés, durcissement. Connaissance des environnements d’exploitation (Linux, Windows, OS embarqués). Maîtrise des principes de tests et d’analyses de vulnérabilités. Connaissance des référentiels d’évaluation : Critères Communs (ISO/CEI 15408, ISO/CEI 18045) CSPN (Certification de Sécurité de Premier Niveau) SESIP, FIPS 140-3, ou autres schémas de certification équivalents. Des notions en cryptographie appliquée et en sécurité des protocoles sont un plus. Connaissance des exigences ISO/IEC 17025 (accréditation des laboratoires) appréciée. Qualités du profil attendues : Rigueur, esprit d’analyse et sens du détail Goût pour l’investigation technique et la recherche de vulnérabilités Esprit critique, objectivité et intégrité Aisance rédactionnelle et communication claire Esprit d’équipe et curiosité technique #J-18808-Ljbffr



  • Paris, France SERMA Safety and Security Temps plein

    Une entreprise de cybersécurité recherche un Évaluateur de Sécurité Software pour analyser la conformité des produits logiciels et mettre en œuvre des tests d’évaluation. Le candidat idéal a un diplôme Bac+5 en informatique ou cybersecurité et possède de solides compétences en développement logiciel, ainsi qu'une bonne compréhension des...

  • software engineer

    il y a 6 jours


    Paris, Île-de-France STATION F Temps plein

    Descriptif du posteRainPathmodernise l'analyse des biopsies: nous utilisons l'intelligence artificielle pour réduire le temps de traitement de techniques clés pour le diagnostic de cancer.RainPath est incubée à Station F.Nous avons levé 2,5 M€ pour moderniser le traitement des dossiers patients et accélérer la recherche autour des biopsies....


  • Paris, France Akkar Temps plein

    Ingénieur en évaluation de la sécurité mobileSur place dans nos laboratoires à Paris, Rennes ou PessacVotre missionLe Security Lab fournit des services d’évaluation et d’expertise en matière de sécurité de l’information. Sa mission : trouver et exploiter les failles de sécurité dans les produits ou systèmes qui lui sont confiés par ses...


  • Paris, France Akkar Temps plein

    Sur place dans nos laboratoires à Paris, Rennes ou PessacVotre missionLe Security Lab fournit des services d'évaluation et d'expertise en matière de sécurité de l'information. Sa mission : trouver et exploiter les failles de sécurité dans les produits ou systèmes qui lui sont confiés par ses clients.Véritables « hackers » certifiés par l'ANSSI...


  • Paris, France Akkar Temps plein

    Sur place dans nos laboratoires à Paris, Rennes ou PessacVotre missionLe Security Lab fournit des services d’évaluation et d’expertise en matière de sécurité de l’information. Sa mission : trouver et exploiter les failles de sécurité dans les produits ou systèmes qui lui sont confiés par ses clients.Véritables « hackers » certifiés par...


  • Paris, France Cohere Temps plein

    Who are we? Our mission is to scale intelligence to serve humanity. We’re training and deploying frontier models for developers and enterprises who are building AI systems to power magical experiences like content generation, semantic search, RAG, and agents. We believe that our work is instrumental to the widespread adoption of AI. We obsess over what we...


  • Paris, France Eurofins Temps plein

    Toxicologue Evaluateur de la sécurité CosmétiqueToxicologue Evaluateur de la sécurité CosmétiqueAvec un chiffre d'affaires annuel de près de 7 milliards d'euros, un effectif de plus de 63 000 employés répartis dans plus de 60 pays, Eurofins Scientific est l'un des leaders mondiaux dans le domaine des services analytiques et de l'expertise auprès...

  • Responsable Adv

    il y a 1 jour


    Paris, France Horizontal Software Temps plein

    **Contexte du recrutement et définition de poste**: Venez intégrer les équipes de Horizontal Software rassemblées autour d’une même mission ! Horizontal Software propose des solutions d’amélioration de la performance RH dans les secteurs de la formation professionnelle, des grands groupes, la santé, des cabinets de recrutement et des...

  • Member of Technical Staff

    il y a 5 jours


    Paris, France H Company Temps plein

    **About H**: H exists to push the boundaries of superintelligence with agentic AI. By automating complex, multi-step tasks typically performed by humans, AI agents will help unlock full human potential. H is hiring the world’s best AI talent, seeking those who are dedicated as much to building safely and responsibly as to advancing disruptive agentic...


  • Paris, Île-de-France STATION F Temps plein

    AboutDfns is the leading Wallets-as-a-Service (WaaS) platform, helping fintechs, institutions, and enterprises simplify digital asset management and securely onboard users onchain.Its API-first wallet platform unifies transaction management, workflow governance, key deployment, and third-party integrations into one secure operating system for blockchains....