Product Security Leader

il y a 1 jour


Montpellier, France GE Vernova Temps plein

**Job Description Summary**: Le.a Responsable de la Sécurité des Produits (PSL) dirige le processus du cycle de vie de développement sécurisé (SDL) dans son domaine de compétence et assure la coordination avec les équipes de développement et de validation.
Ce rôle est chargé de suivre et de valider les artefacts SDL, depuis les spécifications jusqu'aux tests, à la livraison et à la surveillance. Le rôle est également chargé de gérer les vulnérabilités et les incidents des produits/systèmes en coordination avec les équipes concernées.

Le rôle est rattaché au Responsable de la Cybersécurité de Grid Solutions.

**Responsabilités**
- Responsable de l'exécution du cycle de vie de développement sécurisé (SDL) des produits et de leur conformité à la gestion des incidents et des vulnérabilités conformément aux politiques de GE. Cela inclut la définition des exigences, la modélisation des menaces, l'analyse des résultats de l'analyse du code statique, la validation de la conception de haut niveau et les spécifications de stratégie de test, les évaluations de sécurité, les tests de pénétration, les guides de déploiement sécurisés, la publication de bulletins de sécurité.
- Coordination avec les équipes de R&D chargées des logiciels pour s’assurer que tous les artefacts SDL pertinents sont prêts et vérifiés pour les examens techniques du NPI et pour garantir le suivi.
- Contribution aux décisions liées aux choix technologiques et à la conception, afin de les aligner sur la portée globale de la stratégie et de la feuille de route en matière de cybersécurité
- Contribution aux spécifications des outils de test de cybersécurité, aux tests et à l'évaluation des nouvelles technologies et produits de sécurité.
- Mise en œuvre du processus relatif aux vulnérabilités et aux incidents de cybersécurité, y compris l'évaluation des vulnérabilités, la définition de la solution (en collaboration avec l'équipe de développement), la communication avec les parties externes le cas échéant et la rédaction des avis de sécurité.
- Partage des meilleures pratiques et des leçons apprises et mise à jour en permanence de l'architecture technique de cybersécurité, en fonction de l'évolution des technologies, en collaboration avec d'autres responsables de la sécurité des produits, des architectes de domaine et des experts.
- Développement et animation des formations de sécurité pertinentes pour divers publics internes, tels que les chefs de produit, les ingénieurs logiciels et le support technique

**Qualifications requises**
- Baccalauréat en génie, en informatique ou en technologie de l'information délivré par une université accréditée
- Expérience du développement de logiciels sécurisés (SDL), des meilleures pratiques de sécurité et du développement de logiciels
- Minimum de 10 ans d'expérience dans la conception de logiciels sécurisés, le codage sécurisé et les tests de sécurité (y compris l'analyse de code statique), de préférence dans un environnement de technologie opérationnelle (OT)
- Connaissance et compréhension démontrées des protocoles de communication réseau dans la pile réseau TCP/IP.
- Connaissance des derniers développements techniques au sein de la communauté de la cybersécurité
- Expérience démontrée avec les systèmes d'exploitation Linux, VxWorks et Windows, y compris la gestion des comptes utilisateurs, le renforcement de la sécurité/du système, le contrôle des appareils et la gestion des correctifs.
- Expérience avec les équipements de télécommunications et de réseau (routeurs, commutateurs, pare-feux)
- Expérience démontrée avec les outils de test sécurisés, le fuzzing et les examens d'évaluation des vulnérabilités
- Expérience avec les technologies de sécurité, telles que
- Cryptographie symétrique et asymétrique et infrastructure PKI ou LDAP, RADIUS, SSH, SFTP, HTTPS, SYSLOG
- Chiffrement, TLS, RSA et signature de code
- Connaissance des normes et réglementations de cybersécurité applicables au secteur des services publics, telles que la CEI 62443, la NERC CIP, l'IEEE 1686, la CEI 62351
- Excellentes compétences en communication orale et écrite
- Capacité à travailler efficacement au sein d'une équipe et dans toutes les fonctions, en partenariat avec d'autres équipes dans un environnement mondial

**Compétences souhaitées**
- Expérience en matière de tests de pénétration
- Connaissance et compréhension des protocoles de communication industriels, notamment Modbus, DNP3/IEC-104 et IEC 61850.
- Certification en cybersécurité (ex. ISC2, SANS, ISACA, CISSP) est un plus
- Expérience avec les langages de programmation et de script.
- Fort esprit de service à la clientèle
- Solides compétences interpersonnelles et de leadership

**Savoir-être**
- Leadership : livrer avec concentration, diriger avec transparence et agir avec humilité
- Proactivité, sens de l'urgence, résistance à la pression, autonomie ; capacité à interagir avec de multiples fonctions et équipes dans le monde entier
- État d'esprit centré sur l’amélioration c



  • Montpellier, Occitanie, France GE Vernova Temps plein

    Job Description SummaryWe are seeking a seasoned Cyber Security Engineer to lead the development and integration of secure architectures for critical Transmission & Distribution (T&D) systems. As a recognized technical authority, you will define cybersecurity strategy across hardware, embedded systems, and software-defined platforms in modern electric...


  • Montpellier, Occitanie, France GE Vernova Temps plein

    Job Description SummaryWe are seeking a seasoned Cyber Security Engineer to lead the development and integration of secure architectures for critical Transmission & Distribution (T&D) systems. As a recognized technical authority, you will define cybersecurity strategy across hardware, embedded systems, and software-defined platforms in modern electric...


  • Montpellier, France GE Renewable Energy Temps plein

    **Job Description Summary**: The Grid Automation Cyber Security PL Leader has the mission to contribute to GA growth by building a competitive portfolio of Cyber Security solutions and services and an effective go-to-market strategy, while establishing the strategy for products and solutions cyber security compliance. This role reports to the GA Product...


  • Montpellier, France Alan Temps plein

    A leading health tech company is seeking a Security Software Engineer to enhance security across its products. The ideal candidate will have a strong background in application and infrastructure security, and familiarity with cloud security. This role offers flexible working options including full-remote setups and generous perks such as equity packages and...

  • Data Product Lead

    il y a 7 jours


    Montpellier, Occitanie, France Atlas Connect Temps plein

    Contexte et Mission :Dans le cadre du renforcement de son domaine Data, notre client recherche un Product Lead / Directeur de Projet expérimenté. Placé directement sous le responsable de domaine, le Product Lead est le garant du delivery des data products et responsable de la tenue des promesses faites aux métiers.Le Product Lead assure la qualité et la...

  • Information Security Officer

    il y a 1 semaine


    Montpellier, France Sweep Temps plein

    **Sweep is hiring an **Information Security Officer** **able to onboard and to develop quickly in a fully-remote IT ecosystem in the context of reinforcing its operations and the implementation of information security and compliance.**: Climate change is the defining issue of our time. By empowering companies with technology that helps them manage their...


  • Montpellier, France Alan Temps plein

    Security Software Engineer - Tech Foundations 6 days ago – Be among the first 25 applicants. You. Better. With Alan. Alan’s vision is to make prevention the new norm of care for all. Our mission is to help people live in good health to 100 while helping employers feel proud, turning health benefits from a cost centre into their most valuable investment....

  • Cyber Security Engineer

    il y a 6 jours


    Montpellier, France GE Renewable Energy Temps plein

    **Job description** - Design cyber security features, as microservices and cross platform shareable components, with high quality design and demonstrating state-of-art development practices. - Share best practices and lessons learned and continuously update the functional specification of the cyber security architecture. - Showcase strong knowledge of...

  • Product Owner

    il y a 2 semaines


    Montpellier, France 42Crunch Temps plein

    Résumé du Poste En tant que Product Owner chez 42Crunch, vous jouerez un rôle central dans le développement et l'amélioration de nos solutions de sécurité API. Vous serez responsable de la gestion du backlog produit, de la définition des priorités et de la coordination avec les parties prenantes internes et externes. Votre expertise dans les...

  • Lead DevOps

    il y a 7 jours


    Montpellier, France JB Hired Temps plein

    The company is recognized for its culture of innovation, technological expertise, human values and is one of the world leaders in environmental monitoring devices for highly regulated industries.Since 1923, it has been designing and marketing connected solutions for monitoring and tracing physical parameters such as temperature, humidity, CO2 levels, and...