Cette offre n'affiche pas de salaire. D'après 18 offres pour ce poste (tous niveaux, Auvergne-Rhône-Alpes), le marché se situe autour de 535€/j (490€/j–590€/j).
Dans le cadre d’un programme de mise en conformité au Cyber Resilience Act (CRA) pour des produits connectés, notre client, acteur industriel, recherche un Ingénieur Sécurité Produit – Expert.
La mission s’inscrit dans un programme de Security-by-Design à l’échelle, couvrant l’analyse de risques, la définition des exigences de sécurité produit et la mise en place des processus de cybersécurité pour différentes familles de produits entrant dans le périmètre du CRA.
Vous interviendrez notamment sur :
* Réaliser les évaluations de risque produit.
* Conduire le threat modeling (approche STRIDE).
* Réaliser l'analyse de risque par famille de produits selon EN40000-x.
* Assurer la réutilisation du modèle de risque.
* Mener la revue de sécurité de l'architecture (produit / écosystème).
* Définir les exigences de sécurité par composant (niveau protocole, applicatif, matériel, logiciel).
* Élaborer les politiques de cybersécurité produit :
* Politique SDL produit et VDP (Vulnerability Disclosure Policy).
* Politique de gestion des vulnérabilités, mise à jour et gestion sécurisée des correctifs.
* SBOM (Software Bill of Materials).
* Politique de support et de fin de vie (EOL) produit.
* Politique de sécurité de la chaîne d'approvisionnement et plan d'assurance cyber avec les fournisseurs.
* Rédiger l'ensemble des livrables en anglais
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.