Basé sur 433 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 45k€–60k€, médiane 50k€. Cette offre (43k€) est sous la fourchette.
Dans le cadre du programme stratégique de mise en conformité des produits connectés avec le Cyber Resilience Act (CRA), cette mission joue un rôle clé dans le renforcement de la sécurité et de la résilience des solutions du client. Le Package B, dédié au développement sécurisé et à la validation de la cybersécurité, couvre la définition et l'exécution des stratégies de tests de conformité, l'intégration d'outils de sécurité avancés et le développement de solutions innovantes pour l'évaluation des systèmes embarqués.
Vos principales responsabilités
- Piloter la conformité CRA des produits connectés
- Concevoir, structurer et exécuter les plans de tests de sécurité et de conformité CRA.
- Définir des suites de tests permettant de démontrer efficacement le niveau de conformité attendu.
- Sélectionner et industrialiser les outils de cybersécurité
- Identifier, évaluer et valider les solutions les plus adaptées à l'environnement DevOps du client via des Proofs of Concept (PoC).
- Mettre en oeuvre les outils nécessaires à la démonstration de conformité : SAST, DAST, génération de SBOM, scanners de vulnérabilités (CVE) et gestion des preuves de conformité CRA.
- Apporter une expertise à forte valeur ajoutée
- Analyser et documenter les résultats des évaluations de sécurité.
- Produire des recommandations pragmatiques visant à renforcer la posture de cybersécurité des produits et processus.
- Développer des solutions de test innovantes pour les systèmes embarqués
- Concevoir et maintenir des outils, scripts et frameworks dédiés à l'analyse de sécurité :
- Validation des fonctions de sécurité (authentification, vérification de signature, contrôle d'accès).
- Évaluation de la robustesse des mécanismes de protection.
- Analyse des vulnérabilités liées à l'architecture et aux composants logiciels (BOM/SBOM).
- Audit des interfaces, protocoles de communication et échanges de données.
- Évaluation de la résistance des mécanismes cryptographiques.
- Contrôle de la qualité des générateurs aléatoires et de leur niveau d'entropie.
- Analyse approfondie des firmwares embarqués.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.