Vous contribuerez à l'intégration de la cybersécurité dans le cycle de vie des produits, les opérations OT et les plateformes industrielles. Les missions incluent la sécurisation et le renforcement des environnements OT (SCADA, PLCs, réseaux industriels) selon les normes IEC 62443, NIS2 et ISO 27001, la contribution à la sécurité des builds firmware (intégration DevSecOps dans CI/CD, gestion HSM, gestion du cycle de vie PKI), la mise en œuvre de processus cybersécurité avec le SOC (alerting, gestion d'incidents, monitoring des actifs, visibilité OT/IoT), le suivi et le support des évaluations de vulnérabilité OT, la conception de stratégies de connectivité sécurisée (MQTT sécurisé, canaux chiffrés, zoning firewall, politiques d'accès), le déploiement et la maintenance de firewalls industriels, la contribution au développement sécurisé de systèmes embarqués Yocto Linux et Qt, le support au déploiement sécurisé d'agents de contrôle à distance, la construction et l'exploitation de bancs de test pour la validation et la résilience cybersécurité, ainsi que la collaboration avec les équipes Engineering, R&D, IT et Automatisation pour maintenir une culture sécurité forte et des pratiques "secure by design".
Objectifs et livrables
Sécurisation et segmentation des environnements OT (SCADA, PLCs, réseaux industriels) selon IEC 62443, NIS2, ISO 27001
Contribution à la sécurité des builds firmware (DevSecOps, HSM, PKI)
Mise en œuvre de processus cybersécurité avec le SOC (alerting, gestion d'incidents, monitoring, visibilité OT/IoT)
Suivi et support des évaluations de vulnérabilité OT (priorisation, remédiation, documentation)
Conception de stratégies de connectivité sécurisée (MQTT sécurisé, canaux chiffrés, zoning firewall, politiques d'accès)
Déploiement et maintenance de firewalls industriels et d'architectures de segmentation
Contribution au développement sécurisé de systèmes embarqués Yocto Linux et Qt
Support au déploiement sécurisé d'agents de contrôle à distance (télémétrie, mises à jour firmware, diagnostics)
Construction et exploitation de bancs de test pour validation et tests de résilience cybersécurité
Collaboration transverse avec Engineering, R&D, IT, Automatisation
Compétences requises
Expérience de 3 à 5 ans minimum en conseil en sécurité, gestion IT/OT ou durcissement de systèmes industriels
Connaissances en cybersécurité, systèmes embarqués ou automatisation industrielle (Yocto Linux, Qt Framework, protocoles industriels : ModBus, CAN, OPC UA, SCADA, PLCs, Ethernet industriel)
Maîtrise des firewalls industriels, MQTT sécurisé, segmentation réseau
Expérience en intégration DevSecOps, sécurité CI/CD, gestion HSM, certificats/PKI
Réalisation d'évaluations de vulnérabilité et gestion des risques pour dispositifs IoT industriels
Tests de conformité sécurité, élaboration de plans de test pour vérification des mesures de mitigation
Expérience de travail avec des équipes SOC (alertes, SIEM, triage, réponse à incident)
Approche analytique et structurée
Capacité à travailler en transverse avec R&D, production, IT, service, qualité
Engagement pour la maintenabilité et la sécurité sur le cycle de vie
Motivation pour la fiabilité, la précision et l'amélioration continue
Anglais professionnel courant
Localisation : Remote avec visite sur site en Suisse (Wettingen)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.