La Société Noveo :
Le Groupe Noveo, société en croissance et acteur majeur dans le développement de solutions innovantes, accompagne ses Clients Grands Comptes, PME et Startups dans la transformation et la mise en œuvre de leurs systèmes d'informations et solutions digitales.
Groupe international, s'appuyant sur une équipe de plus de 1000 ingénieurs, et fort de plus de 20 ans d'expérience dans le développement de systèmes complexes, le Groupe Noveo se positionne au cœur de la convergence des SI et des solutions numériques et digitales.
https://noveogroup.com/
Contexte :
Dans le cadre de notre développement, nous recherchons Ingénieur Tester en CyberSecurité H/F en pour rejoindre Noveo et intervenir directement chez l’un de nos clients pour une mission longue.
Notre client est une société du secteur de l'automatisation industrielle.
Dans le cadre de projets internationaux en Industrial Automation, vous intervenez sur la validation et la sécurisation des produits industriels. Vous êtes responsable de la réalisation des activités de tests cybersécurité, de l’identification des vulnérabilités et de la vérification du niveau de sécurité des produits.
Vous travaillez en étroite collaboration avec les équipes Cybersecurity, R&D, Software, Communication, Functional Safety et Architecture afin de garantir la conformité et la robustesse des produits face aux menaces cyber.
Réaliser l’ensemble des activités de tests cybersécurité liées à la validation et à l’intégration des produits industriels.
Définition du plan de tests Cybersecurity en collaboration avec le Cybersecurity Test Leader.
Tester l’efficacité des mesures de mitigation identifiées dans le Threat Model.
Réaliser des tests d’intrusion / penetration testing à l’aide de différents outils.
Effectuer des tests de vulnérabilité, de fuzzing et de flooding.
Analyser les problématiques de sécurité issues du firmware, des interfaces Web, des DTM et des différents composants logiciels.
Identifier, analyser et qualifier les vulnérabilités selon le CVSS (Common Vulnerability Scoring System).
Rédiger des rapports de tests complets et synthétiques.
Communication et Functional Safety.
Évaluer l’impact des fonctionnalités de cybersécurité sur la conception et les performances des produits
Vous disposez d’une solide expérience technique en cybersécurité appliquée à l’Industrial Automation (au minimum 7ans) et maîtrisez les environnements industriels et leurs protocoles de communication.
Solide maîtrise des réseaux Ethernet, TCP/IP et UDP.
Bonne connaissance des protocoles industriels :
Expérience en analyse de surface d’attaque (Attack Surface).
Expérience en vulnerability scanning avec des outils tels que Nessus.
Expérience en Fuzzing et Flooding, notamment avec des outils tels que Defensics.
Bonne connaissance des protocoles sécurisés : TLS, HTTPS, SSH, MQTT, LDAP, OPC-UA.
Maîtrise de Wireshark pour l’analyse des protocoles réseau.
Connaissance des architectures de communication temps réel et embarquées.
Connaissance des processus de développement : Agile, Scrum, PMP, PEP.
Bonne compréhension du cycle de vie Verification & Validation (V&V) d’un produit.
Cybersecurity : Penetration Testing, Vulnerability Assessment, Fuzzing, Flooding, Attack Surface, CVSS, IEC 62443
Networking : Ethernet, TCP/IP, UDP, Wireshark
Industrial Protocols : Modbus TCP, Ethernet/IP, PROFINET, OPC-UA
Secure Protocols : TLS, HTTPS, SSH, MQTT, LDAP
Programming : C, Python, Linux, notions JavaScript/PHP/HTML
Testing : Burp Suite, Nessus, OpenVAS, Defensics, Achilles, TestStand, TestComplete, Robot Framework
Dev & Collaboration : Git, Jira, Azure DevOps, Agile, Scrum
Envie de rejoindre Noveo ?! Rencontrons-nous !
A vous de jouer