OmDev Logo
GetYourJob
0
Publié il y a 4 jours

Senior Cyber Security Test Engineer - Noveo Normandie H/F

Entreprise
Localisation
Pacy-sur-Eure - 27
Sur site
Type de contrat
CDI
Niveau
Senior
Rémunération
36,2–54,5 k€/an• Salaire annuelestimation

Salaire du marché

Médiane du marché
46k€
Estimation
43k€fourchette habituelle50k€

Cette offre n'affiche pas de salaire. D'après 27 offres pour ce poste (Senior, France), le marché se situe autour de 46k€ (43k€–50k€).

Salaire du marché pour QA Engineer (Senior) en France : médiane 46 000 €/an, P25–P75 : 42 500–50 000 €/an, n = 27 offres. Salaire Python

Baromètre TJM et salaires IT

Description du poste

La Société Noveo :
Le Groupe Noveo, société en croissance et acteur majeur dans le développement de solutions innovantes, accompagne ses Clients Grands Comptes, PME et Startups dans la transformation et la mise en oeuvre de leurs systèmes d'informations et solutions digitales.
Groupe international, s'appuyant sur une équipe de plus de 1000 ingénieurs, et fort de plus de 20 ans d'expérience dans le développement de systèmes complexes, le Groupe Noveo se positionne au coeur de la convergence des SI et des solutions numériques et digitales.

Contexte :
Dans le cadre de notre développement, nous recherchons Ingénieur Tester en CyberSecurité H/F en pour rejoindre Noveo et intervenir directement chez l'un de nos clients pour une mission longue.
Notre client est une société du secteur de l'automatisation industrielle.

Votre mission

Dans le cadre de projets internationaux en Industrial Automation, vous intervenez sur la validation et la sécurisation des produits industriels. Vous êtes responsable de la réalisation des activités de tests cybersécurité, de l'identification des vulnérabilités et de la vérification du niveau de sécurité des produits.

Vous travaillez en étroite collaboration avec les équipes Cybersecurity, R&D, Software, Communication, Functional Safety et Architecture afin de garantir la conformité et la robustesse des produits face aux menaces cyber.

Vos missions

  • Réaliser l'ensemble des activités de tests cybersécurité liées à la validation et à l'intégration des produits industriels.

  • Définition du plan de tests Cybersecurity en collaboration avec le Cybersecurity Test Leader.

  • Tester l'efficacité des mesures de mitigation identifiées dans le Threat Model.

  • Réaliser des tests d'intrusion / penetration testing à l'aide de différents outils.

  • Effectuer des tests de vulnérabilité, de fuzzing et de flooding.

  • Analyser les problématiques de sécurité issues du firmware, des interfaces Web, des DTM et des différents composants logiciels.

  • Identifier, analyser et qualifier les vulnérabilités selon le CVSS (Common Vulnerability Scoring System).

  • Rédiger des rapports de tests complets et synthétiques.

  • Communication et Functional Safety.

  • Évaluer l'impact des fonctionnalités de cybersécurité sur la conception et les performances des produits

Profil recherché:

Vous disposez d'une solide expérience technique en cybersécurité appliquée à l'Industrial Automation (au minimum 7ans) et maîtrisez les environnements industriels et leurs protocoles de communication.

Compétences techniques indispensables

  • Solide maîtrise des réseaux Ethernet, TCP/IP et UDP.

  • Bonne connaissance des protocoles industriels :

    • Modbus TCP / Ethernet/IP / PROFINET

  • Expérience en analyse de surface d'attaque (Attack Surface).

  • Expérience en vulnerability scanning avec des outils tels que Nessus.

  • Expérience en Fuzzing et Flooding, notamment avec des outils tels que Defensics.

  • Bonne connaissance des protocoles sécurisés : TLS, HTTPS, SSH, MQTT, LDAP, OPC-UA.

  • Maîtrise de Wireshark pour l'analyse des protocoles réseau.

  • Connaissance des architectures de communication temps réel et embarquées.

  • Connaissance des processus de développement : Agile, Scrum, PMP, PEP.

  • Bonne compréhension du cycle de vie Verification & Validation (V&V) d'un produit.

Soft Skills

  • Esprit d'analyse et de synthèse.

  • Rigueur et méthodologie.

  • Capacité à évoluer dans un environnement multiculturel et matriciel.

Langues

  • Anglais courant, à l'écrit comme à l'oral, indispensable pour évoluer dans un environnement international.

Environnement technique:

Cybersecurity : Penetration Testing, Vulnerability Assessment, Fuzzing, Flooding, Attack Surface, CVSS, IEC 62443
Networking : Ethernet, TCP/IP, UDP, Wireshark
Industrial Protocols : Modbus TCP, Ethernet/IP, PROFINET, OPC-UA
Secure Protocols : TLS, HTTPS, SSH, MQTT, LDAP
Programming : C, Python, Linux, notions JavaScript/PHP/HTML
Testing : Burp Suite, Nessus, OpenVAS, Defensics, Achilles, TestStand, TestComplete, Robot Framework
Dev & Collaboration : Git, Jira, Azure DevOps, Agile, Scrum

Envie de rejoindre Noveo ?! Rencontrons-nous !
A vous de jouer 😉

Exigences du poste

Compétences requises

  • Penetration Testing
  • Vulnerability Assessment
  • Fuzzing
  • Flooding
  • Attack Surface
  • CVSS
  • IEC 62443
  • Ethernet
  • TCP/IP
  • Wireshark
  • Modbus TCP
  • Ethernet/IP
  • PROFINET
  • OPC UA
  • SSL/TLS
  • SSH
  • MQTT
  • LDAP
  • C
  • Python
  • Linux Administration
  • JavaScript
  • PHP
  • HTML
  • Burp Suite
  • Nessus
  • OpenVAS
  • Defensics

Un plus

  • Cybersecurity
  • Automation
  • Modbus
  • Agile
  • Scrum
  • PMP
  • Anglais
  • QA Testing
  • Network Administration
  • Git
  • Jira
  • Azure

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.