Senior Cyber Security Test Engineer H/F
Il y a 2 semaines
PacysurEure, Normandy, France
Noveo
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
La Société Noveo :
Le Groupe Noveo, société en croissance et acteur majeur dans le développement de
solutions innovantes, accompagne ses Clients Grands Comptes, PME et Startups
dans la transformation et la mise en œuvre de leurs systèmes d'informations et
solutions digitales.
Groupe international, s'appuyant sur une équipe de plus de 1000 ingénieurs, et
fort de plus de 20 ans d'expérience dans le développement de systèmes complexes,
le Groupe Noveo se positionne au cœur de la convergence des SI et des solutions
numériques et digitales.
https://noveogroup.com/ [https://noveogroup.com/]
Contexte :
Dans le cadre de notre développement, nous recherchons Ingénieur Tester en
CyberSecurité H/F en pour rejoindre Noveo et intervenir directement chez l’un de
nos clients pour une mission longue.
Notre client est une société du secteur de l'automatisation industrielle.
VOTRE MISSION
Dans le cadre de projets internationaux en Industrial Automation, vous
intervenez sur la validation et la sécurisation des produits industriels. Vous
êtes responsable de la réalisation des activités de tests cybersécurité, de
l’identification des vulnérabilités et de la vérification du niveau de sécurité
des produits.
Vous travaillez en étroite collaboration avec les équipes Cybersecurity, R&D,
Software, Communication, Functional Safety et Architecture afin de garantir la
conformité et la robustesse des produits face aux menaces cyber.
VOS MISSIONS
* Réaliser l’ensemble des activités de tests cybersécurité liées à la validation et à l’intégration des produits industriels.
* Définition du plan de tests Cybersecurity en collaboration avec le Cybersecurity Test Leader.
* Tester l’efficacité des mesures de mitigation identifiées dans le Threat Model.
* Réaliser des tests d’intrusion / penetration testing à l’aide de différents outils.
* Effectuer des tests de vulnérabilité, de fuzzing et de flooding.
* Analyser les problématiques de sécurité issues du firmware, des interfaces Web, des DTM et des différents composants logiciels.
* Identifier, analyser et qualifier les vulnérabilités selon le CVSS (Common Vulnerability Scoring System).
* Rédiger des rapports de tests complets et synthétiques.
* Communication et Functional Safety.
* Évaluer l’impact des fonctionnalités de cybersécurité sur la conception et les performances des produits
PROFIL RECHERCHÉ
Vous disposez d’une solide expérience technique en cybersécurité appliquée à l’Industrial Automation (au minimum 7ans) et maîtrisez les environnements industriels et leurs protocoles de communication. COMPÉTENCES TECHNIQUES INDISPENSABLES
* Solide maîtrise des réseaux Ethernet, TCP/IP et UDP.
* Bonne connaissance des protocoles industriels :
* Modbus TCP / Ethernet/IP / PROFINET
* Expérience en analyse de surface d’attaque (Attack Surface).
* Expérience en vulnerability scanning avec des outils tels que Nessus.
* Expérience en Fuzzing et Flooding, notamment avec des outils tels que Defensics.
* Bonne connaissance des protocoles sécurisés : TLS, HTTPS, SSH, MQTT, LDAP, OPC-UA.
* Maîtrise de Wireshark pour l’analyse des protocoles réseau.
* Connaissance des architectures de communication temps réel et embarquées.
* Connaissance des processus de développement : Agile, Scrum, PMP, PEP.
* Bonne compréhension du cycle de vie Verification & Validation (V&V) d’un produit. SOFT SKILLS
* Esprit d’analyse et de synthèse.
* Rigueur et méthodologie.
* Capacité à évoluer dans un environnement multiculturel et matriciel. LANGUES
* Anglais courant, à l’écrit comme à l’oral, indispensable pour évoluer dans un environnement international. ENVIRONNEMENT TECHNIQUE: Cybersecurity : Penetration Testing, Vulnerability Assessment, Fuzzing, Flooding, Attack Surface, CVSS, IEC 62443 Networking : Ethernet, TCP/IP, UDP, Wireshark Industrial Protocols : Modbus TCP, Ethernet/IP, PROFINET, OPC-UA Secure Protocols : TLS, HTTPS, SSH, MQTT, LDAP Programming : C, Python, Linux, notions JavaScript/PHP/HTML Testing : Burp Suite, Nessus, OpenVAS, Defensics, Achilles, TestStand, TestComplete, Robot Framework Dev & Collaboration : Git, Jira, Azure DevOps, Agile, Scrum Envie de rejoindre Noveo ? Rencontrons-nous A vous de jouer 😉
* Réaliser l’ensemble des activités de tests cybersécurité liées à la validation et à l’intégration des produits industriels.
* Définition du plan de tests Cybersecurity en collaboration avec le Cybersecurity Test Leader.
* Tester l’efficacité des mesures de mitigation identifiées dans le Threat Model.
* Réaliser des tests d’intrusion / penetration testing à l’aide de différents outils.
* Effectuer des tests de vulnérabilité, de fuzzing et de flooding.
* Analyser les problématiques de sécurité issues du firmware, des interfaces Web, des DTM et des différents composants logiciels.
* Identifier, analyser et qualifier les vulnérabilités selon le CVSS (Common Vulnerability Scoring System).
* Rédiger des rapports de tests complets et synthétiques.
* Communication et Functional Safety.
* Évaluer l’impact des fonctionnalités de cybersécurité sur la conception et les performances des produits
PROFIL RECHERCHÉ
Vous disposez d’une solide expérience technique en cybersécurité appliquée à l’Industrial Automation (au minimum 7ans) et maîtrisez les environnements industriels et leurs protocoles de communication. COMPÉTENCES TECHNIQUES INDISPENSABLES
* Solide maîtrise des réseaux Ethernet, TCP/IP et UDP.
* Bonne connaissance des protocoles industriels :
* Modbus TCP / Ethernet/IP / PROFINET
* Expérience en analyse de surface d’attaque (Attack Surface).
* Expérience en vulnerability scanning avec des outils tels que Nessus.
* Expérience en Fuzzing et Flooding, notamment avec des outils tels que Defensics.
* Bonne connaissance des protocoles sécurisés : TLS, HTTPS, SSH, MQTT, LDAP, OPC-UA.
* Maîtrise de Wireshark pour l’analyse des protocoles réseau.
* Connaissance des architectures de communication temps réel et embarquées.
* Connaissance des processus de développement : Agile, Scrum, PMP, PEP.
* Bonne compréhension du cycle de vie Verification & Validation (V&V) d’un produit. SOFT SKILLS
* Esprit d’analyse et de synthèse.
* Rigueur et méthodologie.
* Capacité à évoluer dans un environnement multiculturel et matriciel. LANGUES
* Anglais courant, à l’écrit comme à l’oral, indispensable pour évoluer dans un environnement international. ENVIRONNEMENT TECHNIQUE: Cybersecurity : Penetration Testing, Vulnerability Assessment, Fuzzing, Flooding, Attack Surface, CVSS, IEC 62443 Networking : Ethernet, TCP/IP, UDP, Wireshark Industrial Protocols : Modbus TCP, Ethernet/IP, PROFINET, OPC-UA Secure Protocols : TLS, HTTPS, SSH, MQTT, LDAP Programming : C, Python, Linux, notions JavaScript/PHP/HTML Testing : Burp Suite, Nessus, OpenVAS, Defensics, Achilles, TestStand, TestComplete, Robot Framework Dev & Collaboration : Git, Jira, Azure DevOps, Agile, Scrum Envie de rejoindre Noveo ? Rencontrons-nous A vous de jouer 😉