Partager cette offre
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
• Réaliser les évaluations de risque produit.
• Conduire le threat modeling (approche STRIDE).
• Réaliser l'analyse de risque par famille de produits selon EN40000-x.
• Assurer la réutilisation du modèle de risque.
• Mener la revue de sécurité de l'architecture (produit / écosystème).
• Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
• Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
• Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
• EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
• STRIDE, TARA.
Systèmes embarqués :
• HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
• iOS, Android.
RDPS (solutions de traitement de données à distance) :
• Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
• Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
• IoT grand public, smart home, automatisation du bâtiment.
• Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Profil recherché
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
• Réaliser les évaluations de risque produit.
• Conduire le threat modeling (approche STRIDE).
• Réaliser l'analyse de risque par famille de produits selon EN40000-x.
• Assurer la réutilisation du modèle de risque.
• Mener la revue de sécurité de l'architecture (produit / écosystème).
• Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
• Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
• Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
• EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
• STRIDE, TARA.
Systèmes embarqués :
• HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
• iOS, Android.
RDPS (solutions de traitement de données à distance) :
• Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
• Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
• IoT grand public, smart home, automatisation du bâtiment.
• Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Environnement de travail
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
• Réaliser les évaluations de risque produit.
• Conduire le threat modeling (approche STRIDE).
• Réaliser l'analyse de risque par famille de produits selon EN40000-x.
• Assurer la réutilisation du modèle de risque.
• Mener la revue de sécurité de l'architecture (produit / écosystème).
• Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
• Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
• Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
• EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
• STRIDE, TARA.
Systèmes embarqués :
• HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
• iOS, Android.
RDPS (solutions de traitement de données à distance) :
• Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
• Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
• IoT grand public, smart home, automatisation du bâtiment.
• Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Un Ingénieur Test de Sécurité Embarquée sur Grenoble
Almatek
