Share this job
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
• Réaliser les évaluations de risque produit.
• Conduire le threat modeling (approche STRIDE).
• Réaliser l'analyse de risque par famille de produits selon EN40000-x.
• Assurer la réutilisation du modèle de risque.
• Mener la revue de sécurité de l'architecture (produit / écosystème).
• Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
• Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
• Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
• EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
• STRIDE, TARA.
Systèmes embarqués :
• HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
• iOS, Android.
RDPS (solutions de traitement de données à distance) :
• Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
• Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
• IoT grand public, smart home, automatisation du bâtiment.
• Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Candidate profile
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
• Réaliser les évaluations de risque produit.
• Conduire le threat modeling (approche STRIDE).
• Réaliser l'analyse de risque par famille de produits selon EN40000-x.
• Assurer la réutilisation du modèle de risque.
• Mener la revue de sécurité de l'architecture (produit / écosystème).
• Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
• Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
• Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
• EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
• STRIDE, TARA.
Systèmes embarqués :
• HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
• iOS, Android.
RDPS (solutions de traitement de données à distance) :
• Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
• Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
• IoT grand public, smart home, automatisation du bâtiment.
• Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Working environment
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
• Réaliser les évaluations de risque produit.
• Conduire le threat modeling (approche STRIDE).
• Réaliser l'analyse de risque par famille de produits selon EN40000-x.
• Assurer la réutilisation du modèle de risque.
• Mener la revue de sécurité de l'architecture (produit / écosystème).
• Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
• Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
• Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
• EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
• STRIDE, TARA.
Systèmes embarqués :
• HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
• iOS, Android.
RDPS (solutions de traitement de données à distance) :
• Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
• Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
• IoT grand public, smart home, automatisation du bâtiment.
• Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Un Ingénieur Test de Sécurité Embarquée sur Grenoble
Almatek
