Ingénieur Sécurité R&D senior H/FEssonne(91)60K€-75K€
La société
- Environnement international à la pointe de l’innovation
- Forte polyvalence et montée en compétences sur les aspects sécurité, R&D, DevSecOps
- Cadre de travail flexible et dynamique et collaboratif
Le poste
Dans le cadre de son développement, notre Client, acteur de référence dans le domaine des télécoms et réseaux, recherche un(e) Ingénieur(e) Sécurité R&D senior.
Vous jouerez un rôle stratégique dans l’intégration des exigences de cybersécurité au sein des différentes lignes de produits. Au cœur d’un environnement agile et multiculturel, vous piloterez les démarches Security by Design tout au long du cycle de développement, garantissant la conformité des solutions aux standards de sécurité (ISO 27001, Critères Communs…).
Vous interviendrez sur des projets variés incluant systèmes embarqués Linux, virtualisation, routage IP et technologies de transport optique.
Parmi vos responsabilités, vous serez amené à :
Savoir être
Leadership, Rigueur, Communication, Esprit d’analyse, Autonomie, AdaptabilitéCompétences requises
Diplômé(e) d’un Bac+5 en informatique ou télécoms (école d’ingénieur ou université), vous disposez d’au moins 10 ans d’expérience en développement logiciel, systèmes embarqués Linux et réseaux. Vous avez une solide expertise en cybersécurité, en environnement DevSecOps et dans l’application des standards internationaux.
Vous avez une expertise solide en sécurité informatique, en développement logiciel embarqué Linux, ainsi qu’en DevSecOps.
Vous maîtrisez les normes telles qu’ISO 27001, les Critères Communs, et vous êtes à l’aise dans des contextes internationaux et multiculturels.
Vous évoluez avec aisance dans des contextes multiculturels et êtes capable de dialoguer avec des interlocuteurs de haut niveau (CISO, responsables sécurité).
Savoir faire
- Définir et piloter la stratégie sécurité au sein des équipes R&D
- Mettre en œuvre les politiques internes de sécurité
- Intégrer des pratiques DevSecOps les pipelines CI/CD (SAST, DAST, SBOM …)
- Assurer une veille active sur les vulnérabilités open source via les bases (NVD, Debian…)
- Réaliser et encadrer des audits de sécurité réguliers
- Contribuer aux activités avant-vente : RFIs/RFPs
- Participer à l’analyse des incidents de sécurité (forensic)
- Interagir avec les clients et leurs CISO pour enforcer une posture de confiance
- Suivre les évolutions réglementaires et les nouvelles menaces
Domaine d'activité
CybersécuritéEnvironnement
Security by Design / Yocto / Linux embarqué / DevSecOps / CI/CD / SAST / C++ / Python / Cloud (Azure / AWSContact
