Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
? Réaliser les évaluations de risque produit.
? Conduire le threat modeling (approche STRIDE).
? Réaliser l'analyse de risque par famille de produits selon EN40000-x.
? Assurer la réutilisation du modèle de risque.
? Mener la revue de sécurité de l'architecture (produit / écosystème).
? Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
? Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
? Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
? EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
? STRIDE, TARA.
Systèmes embarqués :
? HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
? iOS, Android.
RDPS (solutions de traitement de données à distance) :
? Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
? Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
? IoT grand public, smart home, automatisation du bâtiment.
? Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble
Profil candidat:
Almatek recherche pour l'un de ses clients Un Ingénieur Test de Sécurité Embarquée sur Grenoble.
Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
? Réaliser les évaluations de risque produit.
? Conduire le threat modeling (approche STRIDE).
? Réaliser l'analyse de risque par famille de produits selon EN40000-x.
? Assurer la réutilisation du modèle de risque.
? Mener la revue de sécurité de l'architecture (produit / écosystème).
? Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
? Élaborer les politiques de cybersécurité produit :
- Politique SDL produit et VDP (Vulnerability Disclosure Policy).
- Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
- SBOM (Software Bill of Materials).
- Politique de support et de fin de vie (EOL) produit.
- Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
? Rédiger l'ensemble des livrables en anglais.
Normes & référentiels :
? EN303645, EN18031, EN40000-X ; ISO 27001, IEC 62443-1-2.
Threat modeling & analyse de risque :
? STRIDE, TARA.
Systèmes embarqués :
? HW/SW embarqué (MCU/PMU, SOC), Linux embarqué, RTOS.
Applications mobiles :
? iOS, Android.
RDPS (solutions de traitement de données à distance) :
? Plateforme IoT cloud, analytics, télémétrie, IAM, PKI, TLS.
Connectivité :
? Zigbee 3.0/4.0, 802.15.4, BLE 4.x, Wi-Fi, LTE, Matter, DTLS, TLS ; FOTA.
Domaine & environnement d'ingénierie :
? IoT grand public, smart home, automatisation du bâtiment.
? Git, JIRA, Word, PowerPoint, Excel, Polarion ALM, Drawio, Capella.
Localisation : Grenoble