Chargement en cours

Un ingénieur informatique Test de sécurité informatique Embarquée sur Grenoble (IT)

GRENOBLE, 38
il y a 1 mois

Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : ? Réaliser les évaluations de risque produit. ? Conduire le threat modeling (approche STRIDE). ? Réaliser l'analyse de risque par famille de produits selon EN40000-x. ? Assurer la réutilisation du modèle de risque. ? Mener la revue de sécurité de l'architecture (produit / écosystème). ? Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). ? Élaborer les politiques de cybersécurité produit :

  • Politique SDL produit et VDP (Vulnerability Disclosure Policy).
  • Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
  • SBOM (Software Bill of Materials).
  • Politique de support et de fin de vie (EOL) produit.
  • Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. ? Rédiger l'ensemble des livrables en anglais. Normes & référentiels : ? EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2. Threat modeling & analyse de risque : ? STRIDE, TARA. Systèmes embarqués : ? HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS. Applications mobiles : ? i

OS, Android. RDPS (solutions de traitement de données à distance) : ? Plateforme Io

T cloud, analytics, télémétrie, IAM, PKI, TLS. Connectivité : ? Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA. Domaine & environnement d'ingénierie : ? Io

T grand public, smart home, automatisation du bâtiment. ? Git, JIRA, Word, Power

Point, Excel, Polarion ALM, Drawio, Capella. Localisation : Grenoble Profil candidat: Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse : ? Réaliser les évaluations de risque produit. ? Conduire le threat modeling (approche STRIDE). ? Réaliser l'analyse de risque par famille de produits selon EN40000-x. ? Assurer la réutilisation du modèle de risque. ? Mener la revue de sécurité de l'architecture (produit / écosystème). ? Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel). ? Élaborer les politiques de cybersécurité produit :

  • Politique SDL produit et VDP (Vulnerability Disclosure Policy).
  • Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
  • SBOM (Software Bill of Materials).
  • Politique de support et de fin de vie (EOL) produit.
  • Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs. ? Rédiger l'ensemble des livrables en anglais. Normes & référentiels : ? EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2. Threat modeling & analyse de risque : ? STRIDE, TARA. Systèmes embarqués : ? HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS. Applications mobiles : ? i

OS, Android. RDPS (solutions de traitement de données à distance) : ? Plateforme Io

T cloud, analytics, télémétrie, IAM, PKI, TLS. Connectivité : ? Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA. Domaine & environnement d'ingénierie : ? Io

T grand public, smart home, automatisation du bâtiment. ? Git, JIRA, Word, Power

Point, Excel, Polarion ALM, Drawio, Capella. Localisation : Grenoble

Entreprise
Almatek
Plateforme de publication
JOBRAPIDO
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès