Chargement en cours

Ingénieur gestion des vulnérabilités H/F - (KSC/IEC/092026)

TOULOUSE, 31
il y a 12 heures

SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security.

SERMA Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d'envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels.

Description du poste :

Dans le cadre du renforcement de nos équipes, nous recherchons un Ingénieur en gestion des vulnérabilités disposant de 3 à 5 ans d’expérience .

Les attentes :

  • Gestion opérationnelle des vulnérabilités

Stratégie de triage

Triage effectif des vulnérabilité

Gestion de format (VEX ou équivalent)

  • Expérience sur la réponse à incidents
  • Mise en place d'un processus de gestion de vulnérabilité
  • Connaissance dans l'automatisation de builds, tests et déploiements sur cibles embarquées si possible type > ARM, RISC-V, etc...
  • Connaissance dans le déploiement de pipeline CI/CD
  • Intégration ou connaissance de scans type SAST/DAST/SCA (dépendances)

Les compétences :

  • Mise en place et maintenance de solutions CI/CD (Gitlab, Jenkins, etc...)
  • Outils de génération de BOM/gestion de vulnérabilité et formats associés (SDPX, Cyclone Dx) :
  • Métriques gestion de vulnérabilité :

Processus grosse maille de déploiement d’une Ci

  • Conteneurs :

Docker, Podman, Kubernetes (K3s pour le domaine de l'embarqué)

  • Outillage cybersécurité :
  • Connaissances de l'environnement embarqué :

Chaine de compilation (Buildroot)

Environnement d'execution (Yocto)

Virtualisation (QEMU)

Environnement de debug (OpenOCD)

Le profil recherché :

  • Expérience :

Vous justifies d’une expérience de 3 à 5 ans dans le domaine de la cybersécurité, idéalement autour des métiers du SOC/VOC voire DevOps/DevSecOps

#J-18808-Ljbffr
Entreprise
SERMA Safety and Security
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès