Product Security Engineer (Cybersecurity) H/F
19.8 € a 21.4 €/heureEstimé
GE Vernova
Job Description Summary Job Description
- L'Ingénieur Sécurité des Produits (PSE, Product Security Engineer) contribue au respect du processus du cycle de vie de développement sécurisé (SDL) dans son domaine de compétence et sur les produits qu'ils lui sont assignés. Il assure la coordination avec les équipes de développement et de validation.
Ce rôle est chargé de suivre et de participer à la validation des artefacts SDL, depuis les spécifications jusqu'aux tests, à la livraison et à la surveillance. Le rôle est également chargé de gérer les vulnérabilités et les incidents des produits/systèmes qu'il a en charge en coordination avec les équipes concernées. Le rôle est rattaché au responsable de la sécurité des produits (PSL) de Power Transmission.
- Pour les produits dont il a la charge, il est responsable de l'exécution du cycle de vie de développement sécurisé (SDL) des produits et de leur conformité à la gestion des incidents et des vulnérabilités conformément aux politiques de GE. Cela inclut la définition des exigences, la modélisation des menaces, l'analyse des résultats de l'analyse du code statique, la validation de la conception de haut niveau et les spécifications de stratégie de test, les évaluations de sécurité, les tests de pénétration, les guides de déploiement sécurisés, la publication de bulletins de sécurité.
- Coordination avec les équipes de R&D chargées des logiciels pour s'assurer que tous les artefacts SDL pertinents sont prêts et vérifiés pour les examens techniques du NPI et pour garantir le suivi.
- Contribution aux décisions liées aux choix technologiques et à la conception, afin de les aligner sur la portée globale de la stratégie et de la feuille de route en matière de cybersécurité
- Contribution aux spécifications des outils de test de cybersécurité, aux tests et à l'évaluation des nouvelles technologies et produits de sécurité.
- Validation des stories, tickets, tickets de test liés à des fonctions Cybersécurité
- Suite le processus relatif aux vulnérabilités et aux incidents de cybersécurité, y compris l'évaluation des vulnérabilités, la définition de la solution (en collaboration avec l'équipe de développement), la communication avec les parties externes le cas échéant et la rédaction des avis de sécurité.
- Partage des meilleures pratiques et des leçons apprises et mise à jour en permanence de l'architecture technique de cybersécurité, en fonction de l'évolution des technologies, en collaboration avec d'autres Ingénieurs de la sécurité des produits, des architectes de domaine et des experts.
- Développement et animation des formations de sécurité pertinentes pour divers publics internes, tels que les chefs de produit, les ingénieurs logiciels et le support technique
- Baccalauréat en génie, en informatique ou en technologie de l'information délivré par une université accréditée
- Expérience du développement de logiciels sécurisés (SDL), des meilleures pratiques de sécurité et du développement de logiciels
- Minimum de 3 ans d'expérience dans la conception de logiciels sécurisés, le codage sécurisé et les tests de sécurité (y compris l'analyse de code statique), de préférence dans un environnement de technologie opérationnelle (OT)
- Connaissance et compréhension démontrées des protocoles de communication réseau dans la pile réseau TCP/IP.
- Connaissance des derniers développements techniques au sein de la communauté de la cybersécurité
- Expérience démontrée avec les systèmes d'exploitation Linux et Windows, y compris la gestion des comptes utilisateurs, le renforcement de la sécurité/du système, le contrôle des appareils et la gestion des correctifs.
- Expérience avec les équipements de télécommunications et de réseau (routeurs, commutateurs, pare-feux)
- Expérience démontrée avec les outils de test sécurisés, le fuzzing et les examens d'évaluation des vulnérabilités
- Expérience avec les technologies de sécurité, telles que
- Cryptographie symétrique et asymétrique et infrastructure PKI ou LDAP, RADIUS, SSH, SFTP, SYSLOG
- Chiffrement, TLS, RSA et signature de code
- Connaissance des normes et réglementations de cybersécurité applicables au secteur des services publics, telles que la CEI 62443, la NERC CIP, l'IEEE 1686, la CEI 62351
- Excellentes compétences en communication orale et écrite
- Capacité à travailler efficacement au sein d'une équipe et dans toutes les fonctions, en partenariat avec d'autres équipes dans un environnement mondial
- Expérience en matière de tests de pénétration
- Connaissance et compréhension des protocoles de communication industriels, notamment Modbus, DNP3/IEC-104 et IEC 61850.
- Certification en cybersécurité (ex. ISC2, SANS, ISACA, CISSP) est un plus
- Expérience avec les langages de programmation et de script.
- Fort esprit de service à la clientèle
- Solides compétences interpersonnelles et de leadership
- Proactivité, sens des priorités, autonomie ; capacité à interagir avec de multiples fonctions et équipes dans le monde entier
- État d'esprit centré sur l'amélioration continue
- Anglais courant : parlé et écrit
- Solides compétences en communication orale et écrite.
L'offre d'emploi a été publiée il y a 17 heures
Des emplois similaires qui pourraient vous intéresserBasé sur l'offre Product Security Engineer (Cybersecurity) H/F à Villeurbanne
- 1 800 € a 2 200 €Estimé...(#LAN, #MAN, #WAN, #WIFI, datacenter, sécurité réseau). Apporter votre expertise à... ...la gestion des incidents et demandes de production complexes. Occuper le rôle de garant... ...strengths from strategy and design to engineering, all fueled by its market leading capabilities...Suggéré
- 1 800 € a 2 200 €Estimé...(#LAN, #MAN, #WAN, #WIFI, datacenter, sécurité réseau). Apporter votre expertise à... ...la gestion des incidents et demandes de production complexes. Occuper le rôle de garant... ...strengths from strategy and design to engineering, all fueled by its market leading capabilities...SuggéréTravail à distance
- 2 000 € a 2 300 €Estimé...trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital... ...de l'innovation tels que l'IA, la cybersécurité, le quantique, les technologies du... ...Consultant GRC (H/F), vous rejoignez le pôle Cybersecurity Consulting, une équipe...SuggéréAoûtTravail à distance
38k € a 45k €/an
...collaborateurs et contribuant aux offres de la practice Cybersecurity & Digital Trust, nos consultants cybersécurité accompagnent chaque année nos clients sur les... ...suivantes : / Gouvernance et organisation de la sécurité, sensibilisation et formation, conformité (GDPR, LPM...SuggéréEmploi en CDITemps completAlternanceStage- 2 500 € a 3 000 €Estimé...trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital... ...de l'innovation tels que l'IA, la cybersécurité, le quantique, les technologies du... ...senior (H/F), vous rejoignez le pôle Cybersecurity Consulting, une équipe pluridisciplinaire...SuggéréAoûtTravail à distance
- 1 800 € a 2 200 €Estimé...solutions intelligentes permettant l’exploitation des réseaux de transports ferroviaires. Nos métiers en production, innovation, informatique, cybersécurité, électronique et en télécommunications construisent l’intelligence des trains de demain afin de répondre aux...
42k € a 44k €/an
...en mode projet avec comme principale mission l'amélioration ou l'homogénéisation des processus logistiques de l'entreprise (flux, production, transports, approvisionnement, voire achats) afin d'augmenter la qualité du service rendu au client et d'optimiser les coûts....Emploi en CDITemps complet- 2 400 € a 2 900 €EstiméEn tant qu'Ingénieur Méthodes et Logistique, vous interviendrez notamment sur les missions suivantes : Suivi administratif des projets confiés dans le respect des processus et logiciels internes, Réalisation d'études logistiques et élaboration de recommandations...Emploi en CDI
- 2 200 € a 2 700 €EstiméLe poste : En tant qu'Ingénieur d'études Réseaux de Chaleur (H/F), vous serez responsable de la conception, la planification et la gestion de projets de réseaux de chaleur. Vous serez notamment en charge de: - La réalisation des études de faisabilité afin d...Contrat
- ...englobera : La définition de méthodes d’intervention et la production de dossier études et travaux (procédures, plans, notes de calcul... ...de conquête et engagement en matière de prévention et de sécurité. Parce que notre secteur de l’énergie est une aventure humaine...ContratSous Traitance
- 2 000 € a 2 300 €Estimé...préparez un diplôme d’ingénieur ou un Master en alternance dans le domaine de la gestion de projet d’industrialisation, la gestion de production, ou l’amélioration continue ? Vous aimez travailler à la fois sur des sujets opérationnels et transverses ? Vous êtes...AlternanceSeptembre
- 1 800 € a 2 100 €Estimé...externes (Saas)) en accord avec le Responsable Infrastructure & Sécurité - Gérer le maintien en conditions opérationnelles des... ...le niveau de sécurité - Gérer la mise en application d'un SOC (Security Operation Center) en appui avec des prestataires spécialisés -...Temps completAlternance
45k € a 55k €/an
...Description du poste : Le département Ingénierie Réseaux et Téléphonie de la DSI de France Travail, gère l'évolution, l'exploitation, la sécurité et le support des réseaux de l'organisation. L'équipe sécurité des réseaux est composée de 5 collaborateurs et maintient une...Emploi en CDITravail à distance- 1 900 € a 2 300 €Estimé...et déploiement opérationnel. Société du Groupe Constellation, Tionis est spécialisée dans l’intégration des solutions réseaux, sécurité et sur les projets d’observabilité et d’analyse de la performance du système d’information. Nous intervenons en expertise...Temps complet
55k €/an
...nous Centhys est une société experte en cybersécurité, réseaux et transformation de l'IT,... ...recherchons actuellement un ingénieur réseaux et sécurité sur des sujets EDR pour une mission... ...ENS et ePO • Trend Micro Deep Security • Mobile Device Management (MDM) & Mobile...- 3 500 € a 4 100 €EstiméPoste ouvert aux personnes en situation de handicap. Le poste en quelques mots : Vous intégrerez l’équipe Sécurité des Réseaux, qui est responsable de la conception , de la mise en œuvre et de l’exploitation des infrastructures de sécurité , ainsi que des services...Temps completTravail à distance
- Contexte de la missionVos missions principales : ? Maintien en Condition Opérationnelle et de Sécurité : assurer la qualité de service quotidienne, traiter les demandes, résoudre les incidents, optimiser les configurations et fiabiliser les infrastructures pour...Travail en freelance
- 1 900 € a 2 200 €Estimé...amélioration continue) pour l’usine moteur et l’usine ponts essieux, en prenant en compte les principes du VPS (Volvo Production System). Assurant ainsi la sécurité des personnes, la qualité des pièces, la productivité de la Supply Chain et la diminution des impacts...Emploi en CDIContratEmploi en CDDEmploi intérimAlternance
- ...techniques à valeur ajoutée, dans une structure qui allie proximité, esprit de conquête et engagement en matière de prévention et de sécurité. Parce que notre secteur de l’énergie est une aventure humaine, il est indispensable d'y inclure toutes les individualités pour...Emploi en CDIContrat
- 2 100 € a 2 500 €EstiméEn tant qu’ Ingénieur d’Études Process Energies Nouvelles , vous intégrez nos équipes projets sur notre agence de Villeurbanne (69) et vous participer au pilotage de la conception et le suivi d’exécution d’installations techniques dans le cadre de projets de bâtiments...Emploi en CDI
- 1 800 € a 2 200 €Estimé...accompagnent nos clients grands comptes dans la mise en œuvre de leurs projets stratégiques. Nos services couvrent l'ensemble du cycle de production logiciel, de l’amont des projets à la maintenance de solutions dans des domaines variés comme l'énergie, le transport, le secteur...Travail à distance
2 815 € a 3 189 €
Présentation INRAE L’Institut national de recherche pour l’agriculture, l’alimentation et l’environnement (INRAE) est un établissement public de recherche rassemblant une communauté de travail de 12 000 personnes, avec 272 unités de recherche, de service et expérimentales...ContratTemps completTravail temporaire- 1 800 € a 2 200 €Estimé...bon fonctionnement des équipements et à l'accessibilité et la sécurité des données - Assurer la maintenance préventive et résoudre... ...projets de déploiement et d’infrastructure dans un environnement de production informatique très sensible et impactant. Vous serez...Stage
- 2 000 € a 2 400 €Estimé...simulations : identifier les goulets d'étranglement, les failles de sécurité et autres anomalies. Rédiger des rapports techniques clairs, avec recommandations à la clé. Intégrer des scénarios de cybersécurité dans les modèles de simulation. Développer ou personnaliser...Temps complet
- 2 000 € a 2 400 €Estimé...client et animer les réunions de cadrage et de suivi, Former les futurs utilisateurs de nos solutions, Suivre le projet en post-production (1 à 3 mois après son déploiement) : correctifs, réponse aux questions techniques et fonctionnelles, mise en place de reporting....Travail à distance
- 1 800 € a 2 200 €EstiméVan Cleef & Arpels seeks a CAD Designer for its Lyon workshops. The role involves modeling unique jewelry pieces, addressing technical challenges, and contributing to manufacturing process optimization. Candidates should have experience in the jewelry industry and proficiency...
- 2 100 € a 2 500 €Estimé...anglais courant serait fortement apprécié A propos de nous : Ingélib est bien plus qu'un cabinet de conseil spécialisé dans la production d'énergie connectée et renouvelable. Nous sommes avant tout une équipe d'ingénieurs libres et résolument engagés envers le...Temps complet
50k € a 65k €/an
Descriptif de poste Intégré au sein d’une entreprise dynamique, innovante, en pleine croissance et réalisant plus de la moitié de son chiffre d’affaires à l’international, vous serez rattaché au Directeur de site et vous rejoindrez le service ingénierie et participerez...Emploi en CDIDécembreJuilletJanvierTravail à distance- 2 000 € a 2 500 €EstiméActeur engagé de la construction depuis 1881 , le Groupe Léon Grosse se diversifie dans les métiers de la rénovation énergétique, des façades et de l’immobilier, pour mieux répondre aux enjeux de la transition environnementale et de l’urbanisme de demain. Ancrés au ...VDI
- 1 900 € a 2 300 €Estimé...construction de grands ouvrages liés au cycle de l’eau (usine de production d’eau potable et stations de traitement des eaux usées) pour... ...santé (pour couvrir vos dépenses de santé en complément de la Sécurité sociale) - les garanties de prévoyance (pour assurer le...Travail à distanceTravail de nuit
Voulez-vous recevoir plus d'offres d'emploi ?
S'abonner et recevoir des offres d'emploi similaires à Product Security Engineer (Cybersecurity) H/F. Soyez parmi les premiers à postuler !
Recherches connexes
- ingénieur produit Villeurbanne
- ingénieur bureau d'études Villeurbanne
- ingenieur etudes cea Villeurbanne
- ingénieur étude Villeurbanne
- ingénieur études hydrogène
- ingénieur etudes développement salesforce
- ingénieur d études voie ferrée
- consultant ingénieur etudes
- ingenieur etude developpement ged
- ingénieur d études génie climatique