Alternance - Ingénieur Cybersécurité (H/F)
Entreprise : Kontron Modular Computers S.A.S. (Groupe Kontron)
Localisation : La Garde (83) - Toulon
Type de contrat : Alternance (Bac +5)
Rémunération : 492,22 € – 1 823,03 € / mois
Référence : 800995
À propos de l'entreprise
Kontron Modular Computers (100 collaborateurs, 30M€ de CA), filiale du
Groupe Kontron (4 500 personnes, 1,2 Md€ de CA), est un leader mondial des
technologies embarquées.
Spécialisée dans la conception de
cartes électroniques numériques et calculateurs embarqués, l’entreprise intervient dans des environnements exigeants pour les secteurs de la
Défense, Aéronautique et Transport.
Clients majeurs : Thales, Safran, Airbus, Rheinmetall, Alstom.
Au sein du
département Développement Logiciel, vous rejoindrez une équipe dynamique en charge des
solutions logicielles embarquées et systèmes critiques. Dans un contexte de
renforcement des exigences réglementaires et de cybersécurité, vous contribuerez à l’amélioration continue de la posture sécurité de l’entreprise.
Missions principales
Encadré(e) par un ingénieur expérimenté, vous participerez aux activités suivantes :
1. Conformité réglementaire (CRA & IEC 62443)
- Analyser les exigences du Cyber Resilience Act (CRA) et du standard IEC 62443.
- Décliner ces exigences sur les produits et processus de développement.
- Mettre en place des bonnes pratiques sécurité (documentation, traçabilité, conformité).
- Sensibiliser les équipes techniques aux enjeux réglementaires.
2. DevSecOps & amélioration continue
- Contribuer au suivi et à l’optimisation des outils DevSecOps (CI/CD, SAST, DAST, SCA).
- Intégrer des contrôles de sécurité dans les pipelines de développement.
- Analyser les résultats des outils de sécurité et proposer des améliorations.
- Définir et suivre des indicateurs de performance sécurité.
3. Analyse de risques cybersécurité
- Réaliser des analyses de risques sur les produits (cartes électroniques et systèmes embarqués).
- Appliquer des méthodologies comme STRIDE (ou équivalent).
- Identifier les menaces, vulnérabilités et impacts potentiels.
- Proposer des mesures de mitigation adaptées.
- Formaliser les dossiers de sécurité.
Profil recherché
Formation :
- Étudiant(e) en école d’ingénieur ou équivalent (Bac +4/5) avec une spécialisation en cybersécurité ou informatique.
Compétences requises :
- Connaissances de base en sécurité des systèmes et logiciels.
- Intérêt pour les normes et réglementations (CRA, IEC 62443, ISO 27001, etc.).
- Notions en développement logiciel et/ou systèmes embarqués (un plus).
- Connaissance des concepts DevOps / CI-CD (un plus).
- Curiosité, rigueur, esprit d’analyse et capacité à travailler en équipe.
- Bon niveau d’anglais technique.
Compétences techniques appréciées :
- Outils de sécurité applicative (SAST, DAST, SCA).
- Environnements Linux / scripting.
- Notions en architecture logicielle et systèmes embarqués.
- Méthodes d’analyse de risques (STRIDE, EBIOS, etc.).