Le poste Ingénieur cybersécurité CSMS /SUMS
Partager cette offre
Fondée en 2014, Netsec Design est une société de conseil et d'ingénierie numérique (ESN) en pleine expansion, spécialisée dans les domaines de l'Infrastructure & Réseaux, du Cloud & DevOps et de la Cybersécurité.
Implantée au cœur de La Défense en France et au sein de Casablanca Finance City au Maroc, nous accompagnons nos clients sur l'ensemble des territoires français et marocains dans la réussite de leurs projets digitaux critiques (audits, migrations cloud, architecture, SOC, etc.).
Chez Netsec Design, notre crédo est : « Simply Best as You Are ». Nous plaçons l'humain au cœur de notre stratégie de croissance. Afin de soutenir notre développement et de structurer nos équipes de consultants talentueux, nous renforçons aujourd'hui notre pôle interne.
Descriptif de la missionNous recherchons, pour le compte de notre client final grand compte, un Ingénieur Cybersécurité CSMS / SUMS.
La mission s'inscrit dans le cadre du déploiement et de l'amélioration des systèmes de management de la cybersécurité (CSMS) et de gestion des mises à jour logicielles (SUMS).
L'objet de la prestation consiste à contribuer à la mise en place des CSMS et SUMS du Groupe à l'international, ainsi qu'à la définition des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats liés aux projets véhicules. La mission inclut également le maintien en conditions opérationnelles de ces dispositifs, en tenant compte de l'évolution des réglementations et des normes en vigueur.
LivrablesRéalisation d'études d'impact et d'analyses de contexte relatives à la mise en place d'un système de management de la cybersécurité et de gestion des mises à jour logicielles (Cyber Security Management System - CSMS et Software Update Management System - SUMS).
Élaboration de la feuille de route (roadmap) de développement des CSMS et SUMS en cohérence avec les plannings des projets véhicules.
Élaboration de la feuille de route des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS, en cohérence avec les plannings des projets véhicules ou dans le cadre de mises en conformité réglementaires.
Proposition d'une organisation et d'un dispositif de pilotage des comités de gouvernance des Joint CSMS, Joint SUMS et des extensions CSMS/SUMS dans le cadre de partenariats entre constructeurs automobiles.
Définition et caractérisation des matrices RASIC des activités réparties entre les différentes parties prenantes des partenariats.
Réalisation du mapping des processus existants et identification des processus nécessaires pour répondre aux exigences de cybersécurité et de gestion des mises à jour logicielles.
Évaluation des besoins humains, organisationnels et financiers nécessaires à la mise en place, au déploiement, au suivi et à l'amélioration continue des CSMS et SUMS.
Documentation des processus de gouvernance des CSMS et SUMS en contexte de partenariat (présentations, règles de gestion, procédures, instructions de travail, modèles opérationnels, etc.).
Production de tableaux de bord de suivi et de reporting intégrant des indicateurs de performance, des alertes, des points de blocage, le suivi des plans d'actions issus des audits internes et externes, ainsi que les solutions proposées.
Réalisation d'arbres de décision et de logigrammes.
Constitution d'un dossier de capitalisation.
Rédaction de rapports de recommandations et de propositions d'amélioration.
Profil recherché
Mise en œuvre d'un système de management de la sécurité de l'information (SMSI) conforme aux référentiels de la famille ISO/IEC 27000.
Mise en œuvre d'un système de management de la cybersécurité appliqué aux objets connectés, et plus particulièrement aux véhicules connectés (règlements ONU n°155 et n°156, ISO/SAE 21434, ISO 24089, etc.).
Gestion de projet : planification, coordination, communication, organisation, suivi et reporting.
Animation d'ateliers, de groupes de travail et de réunions de pilotage.
Maîtrise des enjeux, risques et menaces liés à la cybersécurité.
Élaboration, déploiement, pilotage et amélioration continue des systèmes de management.
Élaboration, gestion, suivi et amélioration des politiques de cybersécurité.
Formation et accompagnement des équipes dans la définition, la mise en œuvre et l'amélioration des processus opérationnels.
Élaboration de matrices de conformité et d'analyses d'écarts.
Bonne connaissance des normes et référentiels applicables.
Préparation, accompagnement et suivi des audits internes et externes.
Maîtrise des réglementations en vigueur en matière de cybersécurité.
Connaissance des concepts fondamentaux liés à l'Intelligence Artificielle : Machine Learning (ML), Intelligence Artificielle Générative (Generative AI), Retrieval-Augmented Generation (RAG), corpus de données, Large Language Models (LLM), agents IA, assistants conversationnels, prompt engineering, hallucinations, modèles d'IA, etc.
Capacité à formuler des requêtes (prompts) efficaces afin d'interagir avec des IA génératives et d'obtenir les résultats attendus.
Capacité à utiliser l'IA de manière critique et responsable, en tenant compte de ses limites, de ses biais et de ses risques.
Connaissance des exigences du RGPD ainsi que des enjeux éthiques, réglementaires et de gouvernance liés à l'utilisation de l'Intelligence Artificielle.
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur cybersécurité CSMS /SUMS
NETSEC DESIGN
