Evaluation sécurité software H/F

il y a 2 semaines


Paris, Île-de-France SERMA Safety and Security Temps plein

SERMA Group
est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale
Serma Safety & Security.

SERMA Safety & Security
a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d'envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels.

Descriptif de poste :

Dans le cadre du développement de son activité d'évaluation de la sécurité des technologies de l'information,
Serma Safety & Security
ouvre un
laboratoire CESTI Software
agréé par l'ANSSI.

Notre mission :
évaluer et certifier la robustesse des produits logiciels et systèmes embarqués
, selon les référentiels de sécurité nationaux et internationaux.

Dans ce contexte, nous recrutons un
Évaluateur Sécurité Software
qui contribuera activement aux premières évaluations du laboratoire et participera à la montée en puissance de l'activité.

Vos missions :

Au sein d'une équipe d'experts en sécurité et sous la supervision d'un Responsable d'évaluation CESTI, vous serez chargé de :

  • Analyser la conformité
    de produits logiciels ou systèmes embarqués vis-à-vis des référentiels d'évaluation (Critères Communs – ISO/CEI 15408, CSPN, SESIP, etc.).
  • Examiner les documents techniques
    fournis par les développeurs : spécifications, architecture logicielle, modèles de menaces, code source, résultats de tests.
  • Mettre en œuvre les tests d'évaluation
    : analyses de vulnérabilités, vérification de l'implémentation des mécanismes de sécurité, tests de robustesse et d'intrusion.
  • Rédiger les rapports d'évaluation
    , synthèses techniques et comptes rendus à destination de l'ANSSI et du commanditaire.
  • Participer aux revues techniques internes
    et contribuer à la capitalisation de connaissances et outils d'évaluation.
  • Collaborer avec les experts cryptographie, hardware et sécurité fonctionnelle
    sur les évaluations combinant plusieurs domaines.
  • Contribuer à la veille technique et normative
    du laboratoire (référentiels ANSSI, méthodologies CC, CSPN, ISO 15408, ISO 18045, SESIP…).

Profil recherché :

Formation :

  • Diplôme Bac+5 (école d'ingénieur ou université) en
    informatique, cybersécurité, systèmes embarqués ou électronique
    .

Compétences techniques attendues :

  • Solides bases en
    développement logiciel
    (C, C++, Python, Java, ou équivalent).
  • Bonne compréhension des
    mécanismes de sécurité logicielle
    : contrôle d'accès, chiffrement, authentification, intégrité, gestion de clés, durcissement.
  • Connaissance des
    environnements d'exploitation
    (Linux, Windows, OS embarqués).
  • Maîtrise des
    principes de tests et d'analyses de vulnérabilités
    .
  • Connaissance des
    référentiels d'évaluation
    :
  • Critères Communs (ISO/CEI 15408, ISO/CEI 18045)
  • CSPN (Certification de Sécurité de Premier Niveau)
  • SESIP
    ,
    FIPS 140-3
    , ou autres schémas de certification équivalents.
  • Des notions en
    cryptographie appliquée
    et en
    sécurité des protocoles
    sont un plus.
  • Connaissance des exigences
    ISO/IEC 17025
    (accréditation des laboratoires) appréciée.

Qualités du profil attendues :

  • Rigueur, esprit d'analyse et sens du détail
  • Goût pour l'investigation technique et la recherche de vulnérabilités
  • Esprit critique, objectivité et intégrité
  • Aisance rédactionnelle et communication claire
  • Esprit d'équipe et curiosité technique

  • software engineer

    il y a 4 jours


    Paris, Île-de-France STATION F Temps plein

    Descriptif du posteRainPathmodernise l'analyse des biopsies: nous utilisons l'intelligence artificielle pour réduire le temps de traitement de techniques clés pour le diagnostic de cancer.RainPath est incubée à Station F.Nous avons levé 2,5 M€ pour moderniser le traitement des dossiers patients et accélérer la recherche autour des biopsies....


  • Paris, Île-de-France STATION F Temps plein

    AboutDfns is the leading Wallets-as-a-Service (WaaS) platform, helping fintechs, institutions, and enterprises simplify digital asset management and securely onboard users onchain.Its API-first wallet platform unifies transaction management, workflow governance, key deployment, and third-party integrations into one secure operating system for blockchains....

  • senior software engineer

    il y a 4 jours


    Paris, Île-de-France STATION F Temps plein

    À proposDepuis 30 ans, les contrats n'ont pas changé.Leur contenu est simplement passé d'une feuille de papier à un écran d'ordinateur et les entreprises ont dû s'adapter, en utilisant des outils de tous les jours, faute d'équipements adaptés.Parce qu'ils sont au cœur du business et des relations commerciales, Tomorro réinvente la négociation...


  • Paris, Île-de-France STATION F Temps plein

    À proposKomu est une start-up fondée en 2024 par Rémi Labatut et Killian Olivier. Elle vient de finaliser une levée de fonds pre-seed de 700k€ en Septembre 2025.Portée par un produit innovant et solide, Komu est actuellement en pleine phase d'accélération commerciale.Komu permet aux marques de transformer leurs clients en une réelle communauté, en...


  • Paris, Île-de-France STATION F Temps plein

    AboutOVRSEA is a next-generation, multimodal freight forwarder dedicated to simplifying and optimizing international freight management through technology.They offer clients industry expertise and comprehensive, end-to-end visibility across all transport modes - sea, air, road, and rail - covering every stage from loading to customs declarations.Founded in...

  • Lead software engineer

    il y a 2 jours


    Paris, Île-de-France Direction Générale de la Sécurité Extérieure Temps plein

    La Direction Générale de la Sécurité Extérieure, DGSE, recrute un lead software engineer - Systèmes distribués – Plateforme de données (H/F).Le poste est situé à Paris. La nationalité française est obligatoire.Domaine métierSciences et TechnologiesVotre environnement de travailLes flux de données traités par la DGSE sont massifs et...

  • Senior Software Engineer

    il y a 4 jours


    Paris, Île-de-France H Company Temps plein

    About H:H exists to push the boundaries of superintelligence with agentic AI. By automating complex, multi-step tasks typically performed by humans, AI agents will help unlock full human potential.H is hiring the world's best AI talent, seeking those who are dedicated as much to building safely and responsibly as to advancing disruptive agentic capabilities....


  • Paris, Île-de-France STATION F Temps plein

    AboutMercateam has proven in the last 4 years its aptitude to bring a bright answer to new big challenges faced by the industry:an aging workforce;a high turnover;increasingly sophisticated and technological machines and data proliferation;which are changing the composition of the manufacturing labor force and how work gets done.As a result, manufacturers...

  • Software engineer

    il y a 2 jours


    Paris, Île-de-France Direction Générale de la Sécurité Extérieure Temps plein

    La Direction Générale de la Sécurité Extérieure, DGSE, recrute un software engineer (Python) (H/F).Le poste est situé à Paris. La nationalité française est obligatoire.Domaine métierSciences et TechnologiesVotre environnement de travailLe flux de données traitées par la DGSE est comparable à celui des plus importantes multinationales des...


  • Paris, Île-de-France Sécurité sociale Temps plein

    Contrôleur - Évaluateur d'organisation et maîtrise des risques en action sociale H/FPublié aujourd'hui • Date limite de candidature 06/01/2026CDIParisNIVEAU 5BTélétravail possibleNVHADD115809CAF DE PARISRejoignez la Caf de Paris, organisme de protection sociale assurant une mission essentielle de service public favorisant la cohésion sociale et le...