Un ingénieur informatique sécurité informatique Produit sur Grenoble (IT)
44k € a 57k €/anEstimé
Temps plein
Almatek
Ce poste exige une présence locale. Veuillez consulter les offres d'emploi similaires ci-dessous.
Almatek recherche pour l'un de ses clients Un Ingénieur Sécurité Produit sur Grenoble. Projet de mise en conformité CRA (Cyber Resilience Act) d'une gamme de produits connectés a Cluse :
- Définir et réaliser le plan de tests de conformité CRA & de sécurité (suites de tests de conformité).
- Identifier et valider les outillages (PoC) adaptés au contexte DevOps des produits du client pour démontrer la conformité CRA (SAST/DAST, génération de SBOM, scanner de CVE, artefacts de preuve CRA).
- Documenter les résultats des tests de sécurité et fournir des recommandations.
- Développer et maintenir les outils, scripts et frameworks de test de sécurité pour systèmes embarqués :
- Analyse de conformité des fonctions de sécurité (vérification de signature, authentification d'interface).
- Analyse de robustesse des mécanismes de sécurité.
- Analyse de vulnérabilité (conception, BOM).
- Analyse de sécurité des interfaces et des communications.
- Analyse de résistance des mécanismes cryptographiques.
- Analyse du générateur aléatoire (entropie).
- Analyse du firmware (FW).
- RDPS : Cloud (IAM, PKI, TLS).
- Mobile : iOS, Android, Java, Kotlin, Go, JWT.
- Git, IAR, Jenkins, SonarQube, Doxygen, Nexus, trivy, Proguard, MobSF.
- SBOM : CycloneDX, SPDX.
- Protocoles bas débit / basse consommation (legacy), Zigbee 3.0/4.0, 802.15.4, BLE 4.x, KNX, DTLS, TLS 1.3.
- Smart home, automatisation du bâtiment.
- Définir et réaliser le plan de tests de conformité CRA & de sécurité (suites de tests de conformité).
- Identifier et valider les outillages (PoC) adaptés au contexte DevOps des produits du client pour démontrer la conformité CRA (SAST/DAST, génération de SBOM, scanner de CVE, artefacts de preuve CRA).
- Documenter les résultats des tests de sécurité et fournir des recommandations.
- Développer et maintenir les outils, scripts et frameworks de test de sécurité pour systèmes embarqués :
- Analyse de conformité des fonctions de sécurité (vérification de signature, authentification d'interface).
- Analyse de robustesse des mécanismes de sécurité.
- Analyse de vulnérabilité (conception, BOM).
- Analyse de sécurité des interfaces et des communications.
- Analyse de résistance des mécanismes cryptographiques.
- Analyse du générateur aléatoire (entropie).
- Analyse du firmware (FW).
- RDPS : Cloud (IAM, PKI, TLS).
- Mobile : iOS, Android, Java, Kotlin, Go, JWT.
- Git, IAR, Jenkins, SonarQube, Doxygen, Nexus, trivy, Proguard, MobSF.
- SBOM : CycloneDX, SPDX.
- Protocoles bas débit / basse consommation (legacy), Zigbee 3.0/4.0, 802.15.4, BLE 4.x, KNX, DTLS, TLS 1.3.
- Smart home, automatisation du bâtiment.
L'offre d'emploi a été publiée Il y a 2 mois
Recherches connexes
- ingenieur informatique Grenoble
- ingénieur sécurité informatique Grenoble
- ingénieur informatique Grenoble
- ingénieur sécurité procédés Grenoble
- ingénieur bureau d'études Grenoble
- ingénieur étude Grenoble
- ingenieur etudes cea Grenoble
- design engineer Grenoble
- ingénieur produit Grenoble
- apprenti bac pro informatique Grenoble