Chef de projet sécurité senior
Description du poste
Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans les domaines du BTP, de l’industrie, du tertiaire et de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Actuellement pour le compte de l'un de nos clients, un leader du conseil dans la Tech, nous cherchons un Chef de projet sécurité senior H/F. Vous accompagnerez le client dans la sécurisation de ses processus de développement et de maintien en condition de sécurité d'objets communicants liés aux métier de l’Entreprise. Vous assurerez un rôle de conseil, d’assistance, d’information, de formation et d’alerte.
Localisation : Courbevoie (92)
Contrat : CDI ou freelance (mission de longue durée)
Date de démarrage : 4.09.2023
Télétravail : 50%
Missions principales :
* Rédaction des spécifications de cybersécurité des matériels à destination des constructeurs
* Déclinaison et suivi de la mise en œuvre des mesures de cybersécurité issues des analyses de risques et
des directives réglementaires pour les matériels embarqués (compteurs communicants, concentrateurs, etc) :
o Rédaction d'expressions de besoin cybersécurité.
o Participation aux ateliers de conception avec les pôles de réalisation (équipes projets, opérateur
informatique, équipes en charge des matériels communicants, ...).
o Définition, réalisation et analyse des résultats des tests liés à la cybersécurité des matériels.
o Reporting aux responsables de l’équipe sécurité et aux projets suivis.
* Promotion du security by-design et définition d'une trajectoire sécurité graduée en accord avec les attentes
métier
* Veille sur les référentiels de cybersécurité applicables au périmètre
* Maintien en Conditions de Sécurité (MCS) sur le périmètre confié
Profil recherché :
* Min. 5 ans d'expérience dans le domaine de la sécurité IT
* Très bonne connaissance de la sécurisation des matériels industriels/embarqués dans le domaine de
l’énergie et des métiers du comptage et des réseaux de communications (sécurité physique / sécurité logique).
* Bonne connaissance de l’état de l’art en termes de sécurisation de systèmes IT et OT (authentification,
autorisations, gestion des secrets, traçabilité, stockage sécurisé, chiffrement, durcissement, ...).
* Connaissance de la méthodologie AGILE et des principes SecDevOps.
* Connaissance des principes de la certification CSPN et Critères Communs.
* Capacité à expliquer et porter les bonnes pratiques SI en matière de sécurité au sein d’autres entités de
l’entreprise (opérateur informatique, développeur, intégrateurs, métiers, ...).
* Forte autonomie.
* Grande capacité à appréhender rapidement des sujets nouveaux, et prioriser selon les contraintes projets.
* Bonne capacité rédactionnelle et de synthèse.