logo STEP UP
CDI

Ingénieur Développement Sécurisé & Validation de la Cybersécurité

STEP UP • Grenoble 38000 (38)

Postuler

À propos

STEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques (+ 250 collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur d'excellence et de performance en entreprise. Oubliez les sociétés d'ingénierie qui ne valorisent que vos seules compétences, chez STEP UP, nous visons également l'adéquation entre votre personnalité et la culture d'entreprise de nos clients. Cela se traduit pour vous par une différence fondamentale en termes de bien être, d'épanouissement au travail et de succès dans vos missions. Ce que nous vous proposons : - Un cadre de travail épanouissant, stimulant et collaboratif, nous sommes certifiés entreprise où il fait bon vivre ! - Des projets innovants et variés. - La possibilité de se perfectionner continuellement avec des formations internes. - Des perspectives d'évolution de carrière. - Un accompagnement individualisé avec un programme de développement du potentiel humain. - Un programme de cooptation. Et bien sûr, nous prenons en charge 70% de votre mutuelle santé et encourageons financièrement la mobilité douce.

Le poste

Dans le cadre du programme stratégique de mise en conformité des produits connectés avec le Cyber Resilience Act (CRA), cette mission joue un rôle clé dans le renforcement de la sécurité et de la résilience des solutions du client. Le Package B, dédié au développement sécurisé et à la validation de la cybersécurité, couvre la définition et l'exécution des stratégies de tests de conformité, l'intégration d'outils de sécurité avancés et le développement de solutions innovantes pour l'évaluation des systèmes embarqués. Vos principales responsabilités - Piloter la conformité CRA des produits connectés - Concevoir, structurer et exécuter les plans de tests de sécurité et de conformité CRA. - Définir des suites de tests permettant de démontrer efficacement le niveau de conformité attendu. - Sélectionner et industrialiser les outils de cybersécurité - Identifier, évaluer et valider les solutions les plus adaptées à l'environnement DevOps du client via des Proofs of Concept (PoC). - Mettre en œuvre les outils nécessaires à la démonstration de conformité : SAST, DAST, génération de SBOM, scanners de vulnérabilités (CVE) et gestion des preuves de conformité CRA. - Apporter une expertise à forte valeur ajoutée - Analyser et documenter les résultats des évaluations de sécurité. - Produire des recommandations pragmatiques visant à renforcer la posture de cybersécurité des produits et processus. - Développer des solutions de test innovantes pour les systèmes embarqués - Concevoir et maintenir des outils, scripts et frameworks dédiés à l'analyse de sécurité : - Validation des fonctions de sécurité (authentification, vérification de signature, contrôle d'accès). - Évaluation de la robustesse des mécanismes de protection. - Analyse des vulnérabilités liées à l'architecture et aux composants logiciels (BOM/SBOM). - Audit des interfaces, protocoles de communication et échanges de données. - Évaluation de la résistance des mécanismes cryptographiques. - Contrôle de la qualité des générateurs aléatoires et de leur niveau d'entropie. - Analyse approfondie des firmwares embarqués.

Profil recherché

Titulaire d'un Bac+5 en développement informatique et fort d'au moins 3 ans d'expérience, vous avez une expertise approfondie en développement sécurisé, cybersécurité des systèmes embarqués et architectures IoT connectées. Vos compétences couvrent l'ensemble du cycle de vie des produits, depuis la conception jusqu'au déploiement sécurisé, avec une maîtrise des méthodologies Secure Development Life Cycle (SDLC) et des référentiels tels que IEC 62443-4-1. Vous maîtrisez les environnements embarqués matériels et logiciels, le développement en C/C++, les microcontrôleurs, Linux embarqué, Yocto et les RTOS, ainsi que les outils de débogage et les technologies radio. Votre expertise s'étend également aux architectures Cloud sécurisées (IAM, PKI, TLS), au développement d'applications mobiles iOS/Android (Java, Kotlin, Go) et à la mise en œuvre de mécanismes d'authentification robustes basés sur JWT. En cybersécurité applicative, vous êtes capable de réaliser l'analyse et la sécurisation du code grâce aux approches SAST et DAST, tout en identifiant et corrigeant les vulnérabilités critiques telles que les buffer overflows ou les race conditions. Dans une démarche DevSecOps, vous savez concevoir et exploiter des chaînes CI/CD sécurisées avec des outils tels que Git, Jenkins, SonarQube, Nexus ou Trivy, et produire des SBOM conformes aux standards CycloneDX et SPDX. Enfin, vous disposez d'une solide expertise des protocoles IoT (Zigbee, BLE, IEEE 802.15.4, KNX, DTLS, TLS 1.3), des environnements Smart Home, des tests de sécurité sur systèmes embarqués, ainsi que des réglementations et référentiels émergents comme le Cyber Resilience Act (CRA) et OWASP IoT, vous permettant d'intervenir efficacement sur des projets à forts enjeux de cybersécurité et de conformité.

En résumé

Société

STEP UP

Contrat

CDI • Cadre • Temps Plein

Rémunération

40 000 - 45 000 EUR par an

Expérience

3 ans minimum

Diplôme

BAC +4/5

Localisation

Grenoble 38000 (38)

Référence

2651975

Partager

Twitter facebook linkedin
Ingénieur Développement Sécurisé & Validation de la Cybersécurité

Ce poste vous intéresse ?
Postulez

💬 Pour personnaliser votre message au recruteur cliquez ici !


En cliquant sur postuler, j'accepte que les informations saisies soient transmises au recruteur et exploitées dans le cadre de la gestion des candidatures. Conformément à la loi "informatique et libertés", vous pouvez exercer votre droit d'accès aux données vous concernant et les faire rectifier en nous contactant: jobposting.pro/contact
En savoir plus sur notre politique de protection des données.