Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : • Réaliser les évaluations de risque produit. • Conduire le threat modeling (approche STRIDE). • Réaliser l'analyse de risque par famille de produits selon EN40000-x. • Assurer la réutilisation du modèle de risque. • Mener la revue de sécurité de l'architecture (produit / écosystème). • Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). • Élaborer les politiques de cybersécurité produit : - Politique SDL produit et VDP (Vulnerability Disclosure Policy). - Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs. - SBOM (Software Bill of Materials). - Politique de support et de fin de vie (EOL) produit. - Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. • Rédiger l'ensemble des livrables en anglais. Normes & référentiels : • EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2. Threat modeling & analyse de risque : • STRIDE, TARA. Systèmes embarqués : • HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS. Applications mobiles : • iOS, Android. RDPS (solutions de traitement de données à distance) : • Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS. Connectivité : • Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA. Domaine & environnement d'ingénierie : • IoT grand public, smart home, automatisation du bâtiment. • Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella. Localisation : Grenoble