Ingénieur Cybersécurité Produits

il y a 3 jours


SaintCyrlÉcole, Île-de-France Pépite. Temps plein

Créé en 2021 et rassemblant une équipe d'anciens cadres des armées reconvertis avec succès, [Pépite.] est un cabinet de recrutement spécialisé sur les profils d'anciens militaires.

Nous travaillons au profit d'entreprises évoluant dans des secteurs variés (ex. grande distribution, services, logistique, facility management, etc.) et souhaitant recruter par notre intermédiaire des talents issus des armées (tant des profils en reconversion que déjà reconvertis après leur engagement au sein de l'institution).

Mission
  • Rémunération attractive comprise entre € et € brut annuel, selon expérience

Dans le cadre du développement de solutions systèmes destinées à des environnements critiques et contraints, nous recherchons un(e) Ingénieur(e) Cybersécurité Produits. Vous interviendrez sur l'ensemble du cycle de vie des produits afin de garantir un niveau de cybersécurité élevé, conforme aux standards du marché et aux exigences réglementaires actuelles.

Responsabilités / Missions principales :

Évaluation et tests de sécurité :

  • Réaliser des analyses de risques (STRIDE, LINDDUN, etc.)

  • Effectuer des revues de code (C, JavaScript / TypeScript)

  • Conduire des tests d'intrusion sur environnements Linux embarqués et conteneurs Docker

  • Automatiser les tests de sécurité (SCA, SAST, DAST) au sein des pipelines CI/CD

Accompagnement des équipes de développement (Secure-by-Design) :

  • Définir les exigences de sécurité dès la phase de spécification

  • Concevoir et recommander des architectures sécurisées (hardening kernel, SELinux, AppArmor, seccomp)

  • Former et accompagner les équipes de développement sur les bonnes pratiques (OWASP, DevSecOps)

Certifications et agréments :

  • Piloter les démarches de certification et de conformité (IEC / 4-2, Common Criteria, CSPN, FIPS, etc.)

  • Constituer et préparer les dossiers techniques à destination des organismes de certification

  • Déployer et maintenir les politiques de gestion des vulnérabilités (ISO 30111, CVE, CVSS)

Veille et gouvernance :

  • Assurer une veille active sur les menaces et vulnérabilités (CERT, CVE, MITRE ATT&CK)

  • Participer à la diffusion de la culture cybersécurité et à la rédaction de référentiels internes

Profile

Formation et expérience :

  • Diplôme d'ingénieur ou équivalent en informatique, cybersécurité ou systèmes embarqués

  • Expérience confirmée en cybersécurité produits ou systèmes

  • Une ou plusieurs certifications sont appréciées : CEH, OSCP, CISSP ou équivalent

Connaissances techniques :

  • Sécurité Linux (kernel, boot sécurisé, U-Boot / UEFI, TPM)

  • Sécurisation des conteneurs Docker / OCI et gestion des vulnérabilités

  • Reverse engineering et analyse firmware (Ghidra, Binwalk)

  • Cryptographie appliquée (TLS 1.3, PKI, HSM, secure element)

  • Normes et référentiels : IEC 62443, ISO 27001 / 27034, OWASP ASVS, NIST

  • Connaissance des exigences réglementaires (NIS 2) et des audits de sécurité

Compétences recherchées :

Compétences techniques :

  • Programmation sécurisée en C (MISRA, CERT C) et TypeScript

  • Mise en œuvre de chaînes CI/CD (GitLab, GitHub Actions) intégrant SCA / SAST / DAST

  • Connaissances Kubernetes et environnements Edge

  • Maîtrise d'outils collaboratifs (Microsoft 365)

Compétences comportementales :

  • Capacité à travailler en équipe et en transversal

  • Rigueur, organisation et sens de la qualité

  • Esprit d'analyse, autonomie et créativité

  • Sens du dialogue et pédagogie

  • Excellentes capacités rédactionnelles en français et en anglais

Avantages et informations complémentaires :
  • Rémunération attractive comprise entre € et € brut annuel, selon expérience

  • Projets à forts enjeux de cybersécurité et d'innovation technologique

  • Environnement technique exigeant et stimulant

  • Poste offrant une forte exposition aux standards et certifications de sécurité internationaux



  • Ingénieur Cybersécurité

    il y a 1 semaine


    Saint-Germain-en-Laye, Île-de-France Thales Temps plein

    Lieu : Site client - Galileo (Gsmc Fr) Saint Germain En Laye, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr,...


  • Saint-Denis, Île-de-France GRDF Temps plein

    Référence de l'offre: 45746Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clients.Vous êtes motivé(e) ?Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et...


  • Saint-Denis, Île-de-France GRDF Temps plein

    Référence de l'offre: 56559Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clientsVous êtes motivé(e) ?Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et...


  • Saint-Denis, Île-de-France EDF Temps plein

    Rejoignez la Division Numérique et devenez acteur de la transformation numérique de la Direction du Parc Nucléaire et Thermique d'EDF Lancée en janvier 2025, la Division Numérique est responsable de l'ensemble du SI de la production d'électricité nucléaire et thermique. Elle mène un programme innovant visant à moderniser nos outils et processus...


  • Saint-Ouen, Île-de-France Inetum Temps plein

    Description de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun. Présent dans 19 pays au plus...


  • Saint-Ouen, Île-de-France Inetum Temps plein

    Description De L'entrepriseInetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun. Présent dans 19 pays au plus...

  • Ingénieur Essais F/H

    il y a 2 jours


    Saint-Ouen-l’Aumône, Île-de-France Fed Engineering Temps plein

    Alexandre, Consultant au sein du cabinet Fed Ingénierie en Ile-de-France, recherche pour son client, industriel militaire, un Ingénieur Essais F/H basé dans le 95.Sur le site de production, vous êtes rattaché(e) au Directeur technique vous élaborez et/ou mettez à jour des gammes de montages et de démontages de nos produits, dans un premier temps, à...


  • Lacroix-Saint-Ouen, Hauts-de-France L'Usine Nouvelle Temps plein

    Notre client est une grande organisation opérant dans le secteur industriel/manufacturier. L'entreprise est reconnue pour son expertise technologique et ses projets d'envergure mondiale.Rattaché(e) à la direction du développement, le/la Manager Infrastructure et Sécurité encadre une équipe de 6 collaborateurs composée de 2 Architectes et 4...

  • Ingénieur HSE

    il y a 2 jours


    Saint-Ouen-l’Aumône, Île-de-France LISI AEROSPACE Temps plein

    À propos de nousShape & Share Sustainable LinksLISI est un groupe industriel mondial, spécialisé dans la fabrication de solutions d'assemblage et de composants à forte valeur ajoutée pour les secteurs de l'aéronautique et de l'automobile.LISI AEROSPACE, filiale du groupe LISI produit des fixations et de structure/moteurs pour les plus grands acteurs...


  • Saint-Denis, Île-de-France Agence nationale de sécurité du médicament et des produits de santé Temps plein

    Vous recherchez un nouveau challenge ?Vous voulez vous engager dans un travail qui a du sens ?La santé publique, ça vous parle ?L'Agence nationale de sécurité du médicament et des produits de santé est faite pour vous Acteur majeur de la santé publique au service des patients, l'ANSM agit au nom de l'État afin que les produits de santé disponibles...