Nous recherchons, pour le compte de notre client final (grand compte), un Ingénieur Cybersécurité Gouvernance – Services Connectés Véhicules afin d'accompagner et de conseiller les équipes cybersécurité dans la mise en place et l’animation des outils et processus nécessaires à la gouvernance cyber des services connectés des véhicules et des backends associés.
Analyse des processus de développement des différents programmes et initiatives métiers (services connectés des véhicules et backends associés).
Rapport sur la bonne intégration des processus cybersécurité dans ces programmes, avec propositions d’adaptations si nécessaire.
Coordination des activités cybersécurité (avis d’experts, analyses de risques, tests d’intrusion, suivi de remédiation, etc.) en cohérence avec les plannings des programmes métiers.
Définition et mise en place de critères de préqualification pour les nouveaux sujets, afin de faciliter leur affectation aux architectes et experts cybersécurité.
Proposition de mécanismes (techniques et/ou organisationnels) permettant notamment de :
Détecter les nouveaux sujets dès leur création,
Faciliter l’intégration des activités cybersécurité dans les projets.
Suivi de la prise en compte des exigences cybersécurité par les projets (par exemple : définition et automatisation des check-lists cyber, rappels des jalons cyber, etc.).
Expertise en gestion de projets cybersécurité : coordination inter-équipes, organisation, communication, animation d’ateliers, suivi opérationnel.
Maîtrise de l’implémentation des standards de cybersécurité : ISO 27001, NIST CSF, CIS Controls, OWASP Top 10, etc.
Expérience confirmée en audits de conformité cyber : réalisation, suivi des plans d’actions, reporting.
Maîtrise des outils de gestion et de suivi de projets : ServiceNow, Jira, etc.
Bonne connaissance du mode de développement DevSecOps : intégration des pratiques sécurité dans les cycles CI/CD.
Expertise en gestion des vulnérabilités et de la posture de cybersécurité : détection, analyse, remédiation et suivi.
Maîtrise des méthodes d’analyse de risques : ISO 27005, EBIOS RM, TARA, etc.
Bonne connaissance des standards et réglementations du secteur automobile : ISO/SAE 21434, UN-R155, UN-R156, NIS2, etc.
Excellente maîtrise de l’anglais, à l’écrit comme à l’oral (environnement international).
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur