Les offres de “Airbus”

Expire bientôt Airbus

Architecte junior - Cybersécurité (h/f)

  • CDI
  • Élancourt (Yvelines)
  • Architecture / Urbanisme

Description de l'offre

Architecte junior - Cybersécurité (h/f)

Cassidian CyberSecurity Toulouse
Cassidian CyberSecurity Elancourt

Spécialiste européen de la cyber sécurité, Airbus CyberSecurity a pour mission de protéger les entreprises, les infrastructures nationales critiques, ainsi que les organisations gouvernementales et de défense contre les cybermenaces. Ses produits et services de sécurité fiables et ultra-performants sont capables de détecter, d'analyser et de neutraliser les cyberattaques les plus sophistiquées.

Airbus est un leader mondial de l'aéronautique, de l'espace, de la défense et des services associés. En 2016, l'entreprise a dégagé un chiffre d'affaires de 67,0 milliards d'euros avec un effectif d'environ 134 000 personnes. Airbus propose la gamme d'avions de transport de passagers la plus complète, de 100 à plus de 600 sièges. Airbus est également le fournisseur d'avion de ravitaillement, de combat, de transport et de mission leader en Europe, ainsi que le numéro un européen et le numéro deux mondial de l'industrie spatiale. Sur le marché des hélicoptères, Airbus fournit les voilures tournantes civiles et militaires les plus performantes au monde.

Nos équipes travaillent avec passion et détermination pour faire du monde un endroit plus connecté, plus sûr et plus intelligent. Fiers de notre travail, nous nous appuyons sur l'expertise et l'expérience de chacun pour atteindre l'excellence. Notre diversité et culture du travail en équipe nous poussent à accomplir l'extraordinaire - sur terre, dans le ciel et dans l'espace.

Description of the job

Dans le cadre de ces fonctions, vous assurerez la conception de la Cybersécurité pour les systèmes intégrés en prenant en compte :

·  les risques,
·  les réglementations et meilleures pratiques applicables,
·  les compromis entre coût / efficacité / besoins opérationnels / cycle de vie du système.

Vous dirigerez des études (avec ou sans prototypes). Vous encadrerez le processus de réponses aux demandes de proposition (DP) liées au renforcement de la Cybersécurité dans les systèmes intégrés. Vous aiderez également l'équipe d'audit à réaliser les audits de l'architecture, éventuellement sur la base du schéma PASSI (français). En fonction des projets ou des réponses aux DP, vous assurerez les fonctions de responsable technique.

Profil recherché

Tasks & accountabilities

·  Rédaction des spécifications et de la documentation de conception (Spécifications du système/sous-système (SSS), Description de la conception du système/sous-système (SSDD), Cahier des Charges (SoW), Rapport de Justification de Conception, etc.)
·  Rédaction des stratégies sur les tests de sécurité
·  Rédaction de la documentation en appui de la certification des systèmes : Enoncé des besoins de sécurité propres au système (SSRS), plan de sécurité, énoncé des impératifs de sécurité applicables à l'interconnexion de systèmes (SISRS), énoncé des impératifs de sécurité applicables aux informations électroniques propres au système (SEISRS), procédures d'exploitation de sécurité (SecOPs), énoncé des impératifs de sécurité applicables à l'interconnexion de systèmes (SISRS), etc. .
·  Rédaction d'un objectif de sécurité des critères communs
·  Actualisation de l'analyse des risques de sécurité (EBIOS, ISO/CEI 27005)
·  Rédaction d'études (état de la technique, benchmark, etc.)
·  Dans le cadre d'un audit d'architecture, vous mènerez les entretiens, analyserez la documentation et rédigerez le rapport d'audit

Required skills

·  École d'ingénieurs ou équivalent dans le domaine de la Cybersécurité
·  Esprit critique au cours des réunions techniques
·  Expérience en gestion de l'ingénierie des systèmes, notamment gestion des exigences, cycle en V, Waterfall, analyse fonctionnelle, etc.
·  Une connaissance des normes et modèles suivants serait un plus : NAF, TOGAF et connaissance des applications de l'ingénierie des systèmes : Doors, Enterprise architect, Mega
·  Gestion de l'analyse des risques (modes de dysfonctionnement et analyse des effets, SIL/SAL, EBIOS, ISO/IEC 27005)
·  Connaissance des normes, standards et régulations de sécurité (ISO 27k, Critères Communs, CSPN, réglementations de la défense, PASSI, PDIS, PRIS, LPM, IGI 1300, IGI 6600, RGSv2, OIV, SIIV, etc.)
·  Les Certifications suivantes seraient un plus :

o ISO 27k, ou une expertise dans les critères communs ou certification CSPN

·  La Cybersécurité pour la certification ICS serait un plus :

o Certified SCADA Security Architect (CSSA)
o GIAC Global Industrial Cyber Security Professional (GICSP)
o ISA 99/CEI 62443 Programme de Cybersécurité

·  Connaissances techniques en Cybersécurité des systèmes de contrôle industriels dans les domaines suivants :

o Systèmes de contrôle des procédés industriels : RTU, PLC, DCS, SCADA, mesure, Ethernet I/O
o Guides ou normes de Cybersécurité pour les systèmes industriels : ISO/IEC 62443 (ISA99), NIST 800-xx, guides ANSSI
o Protocoles industriels : PROFIBUS, MODBUS, DNP3, OPC, Ethernet/IP, etc.

Ce poste nécessite une habilitation de sécurité ou nécessite d'être éligible à une habilitation par les autorités reconnues.

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements