Chargement en cours

Ingénieur Cybersécurité Embarquée, Développement Sécurisé et Tests de Sécurité (IT)

GRENOBLE, 38
il y a 1 jour

Description du poste : Dans le cadre d'un programme de mise en conformité au Cyber Resilience Act de produits connectés, un grand groupe du secteur de la domotique, de la maison connectée et de l'automatisation du bâtiment recherche un Ingénieur Cybersécurité Embarquée spécialisé en développement sécurisé et en tests de sécurité. La mission porte sur la définition et la réalisation des plans de tests de conformité CRA et de sécurité. Elle comprend la construction et l'exécution de suites de tests permettant d'évaluer la conformité des produits et de produire les éléments de preuve associés. Le consultant devra identifier, évaluer et valider, au moyen de preuves de concept, les outils adaptés au contexte Dev

Ops des produits. Le périmètre inclut notamment les solutions SAST et DAST, la génération de SBOM, les scanners de CVE et la production d'artefacts de preuve de conformité CRA. Il devra documenter les résultats des tests de sécurité, analyser les constats obtenus et formuler des recommandations adaptées aux équipes concernées. La mission comprend également le développement et la maintenance d'outils, de scripts et de frameworks de tests de sécurité destinés aux systèmes embarqués. Les travaux porteront notamment sur : l'analyse de conformité des fonctions de sécurité, notamment la vérification de signature et l'authentification des interfaces ; l'analyse de robustesse des mécanismes de sécurité ; l'analyse des vulnérabilités liées à la conception et à la nomenclature des composants ; l'analyse de la sécurité des interfaces et des communications ; l'analyse de la résistance des mécanismes cryptographiques ; l'analyse des générateurs aléatoires et de leur niveau d'entropie ; l'analyse de firmware ; les tests de sécurité sur des équipements radio et des protocoles Io

T. Le consultant participera à l'animation de la communauté de pratique dédiée aux tests de cybersécurité. Il contribuera également à l'évaluation des résultats de tests existants sur l'ensemble des produits. Il assurera la communication et la coordination avec les divisions, les équipes R&D et les différentes parties prenantes sur les problématiques de sécurité, les résultats obtenus et les solutions à mettre en œuvre. L'environnement couvre le Secure Development Life Cycle, notamment selon l'IEC 62443-4-1, ainsi que les systèmes matériels et logiciels embarqués : C, C++, microcontrôleurs, mémoire flash, transceivers radio, JTAG, Yocto, Linux et RTOS. Le périmètre inclut également les services distants et les applications mobiles : Cloud, IAM, PKI, TLS, i

OS, Android, Java, Kotlin, Go et JWT. Les principaux outils et technologies comprennent Git, IAR, Jenkins, Sonar

Qube, Doxygen, Nexus, Trivy, Pro

Guard et Mob

SF. Les SBOM seront traitées aux formats Cyclone

DX ou SPDX. Les protocoles et domaines concernés comprennent les protocoles bas débit et basse consommation, y compris des technologies historiques, Zigbee 3.0 et 4.0, IEEE 802.15.4, BLE 4.x, KNX, DTLS et TLS 1.3. Une base d'outils de fuzzing et de sniffing compatible avec un protocole radio propriétaire sera mise à disposition pour les phases de tests DAST et de tests d'intrusion. L'accès aux documentations techniques est soumis à un accord de confidentialité.

Entreprise
Free-Work
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès