À propos
Et si vous embarquiez vers les nouvelles technologies ?
Filiale du groupe industriel ICE, Médiane Système, est une société d'ingénierie innovante spécialisée en électronique, systèmes embarqués et informatique industrielle. Médiane Système a construit son identité sur une expertise technique de haut niveau en proposant à ses clients, des prestations d'accompagnement au travers de ses Départements R&D (DRD) et ConSulting (DCS).
Présente en France (région Parisienne, Rhône-Alpes, Midi-Pyrénées, PACA, Grand Ouest), en Belgique et en Italie, Médiane Système est partenaire de grands comptes industriels et de nombreuses PME. Du secteur automobile au médical, en passant par l'énergie, le ferroviaire, l'aéronautique ou bien les télécoms. Médiane Système intervient exclusivement sur les métiers de l'ingénierie système (logiciel embarqué, logiciel applicatif pour l'industrie, électronique numérique et analogique, banc de tests) dans des environnements technologiques de pointe.
Créée par des ingénieurs, Médiane Système, est une entreprise technique à taille humaine, proche de ses collaborateurs, qui privilégie depuis plus de 30 ans, le développement des compétences et l'épanouissement de ses salariés.
Le poste
À propos du poste
Dans le cadre du renforcement de l'équipe Cybersécurité de notre client, nous recherchons un Ingénieur Cybersécurité (H/F) afin d'accompagner la mise en conformité de nos produits et systèmes avec les exigences réglementaires, notamment le Cyber Resilience Act (CRA).
Vous interviendrez sur des projets innovants en collaboration avec les équipes de développement, d'architecture et de sécurité.
Vos missions :
- Mise en œuvre du Cyber Resilience Act (CRA)
- Participer à la mise en place du Cyber Resilience Act (CRA) au sein du département Cybersécurité.
- Mettre en œuvre les exigences réglementaires liées au CRA.
- Rédiger les processus globaux de cybersécurité.
- Réaliser l'inventaire des actifs des différents projets.
- Participer au développement et à l'amélioration des outils d'inventaire.
- Assurer le suivi de la nomenclature des systèmes.
- Gestion des vulnérabilités
- Participer à la mise en place d'outils de consolidation des vulnérabilités.
- Assurer le suivi, l'analyse et l'alimentation du référentiel des vulnérabilités.
- Réaliser des analyses de risques et proposer des plans de remédiation pour les vulnérabilités identifiées sur des systèmes en développement ou en production.
- Rédiger les dossiers techniques de suivi des vulnérabilités à destination des clients.
Profil recherché
- Diplôme d'Ingénieur en informatique ou équivalent.
- Expérience de 2 à 5 ans en cybersécurité.
- Solides connaissances des méthodologies de gestion des vulnérabilités et des référentiels de cybersécurité.
Compétences techniques
- Cyber Resilience Act (CRA)
- CVE / CVSS
- CycloneDX (SBOM)
- IEC 62443
- TS 50701
- IEC 63452
Compétences techniques
- Développement de scripts : Python, PowerShell, Bourne Shell
SQL
- Gestion des inventaires d'actifs et des référentiels de vulnérabilités
- Connaissance des processus Secure Development Lifecycle (SDL) appréciée
Avantages
Entre 45 et 60k€