Expire bientôt AREVA

Ingénieur en cybersécurité F/H

  • CDI
  • Aix-en-Provence (Bouches-du-Rhone)
  • Conception / Génie civil / Génie industriel

Description de l'offre

La société TechnicAtome est spécialisée dans la conception et la réalisation des réacteurs nucléaires de faible puissance et le combustible associé. Elle fournit des solutions et services d'ingénierie, d'exploitation, de maintenance et de formation pour l'industrie nucléaire de défense (réacteurs et combustibles de propulsion navale, installations nucléaires) et pour l'industrie nucléaire civile (installations et réacteurs de recherche, combustibles et cibles médicales, réacteurs électrogènes modulaires, soutien aux réacteurs de puissance).

Vous serez rattaché à l'équipe CyberSécurité du Système d'Information de la société TechnicAtome qui est globalement en charge :

- - du référentiel sécurité de la société (SMSI),

- - de la fonction de supervision de sécurité et traitement des incidents

- - de la gestion des évolutions d'architecture

Dans un premier temps, vous travaillerez avec les équipes du Contrôle commande de la société, pour assurer les missions suivantes :

·
Participer à la conception de systèmes de contrôle-commande embarqués (hardware + software + intégration) sûrs et robustes au sens cybersécurité

·
Identifier les vulnérabilités dans les systèmes, équipements, logiciels et proposer les mesures de protection, recommandations de sécurité sur les fonctions sensibles

·
Développer et maintenir une plateforme de référence des outils de cybersécurité du contrôle-commande

·
Assurer une activité de conseil et soutien des projets

·
Contribuer au référentiel des règles de conception de sécurité du contrôle-commande

Profil recherché

Qualifications :

Ingénieur de profil cybersécurité SI, débutant ou ayant une première expérience dans un secteur industriel, avec une appétence pour la cyber-sécurité des SI industriels.

Compétences attendues

- Compétences cyber-sécurité

• Conception d'architecture industrielle sécurisée

• Analyse de risques (EBIOS...)

• Connaissances des normes et standards (ISO 27XX, RGS, II901, IGI1300, Critères Communs...)

• Connaissance des techniques de protections (cryptographie, X509, Ségrégation réseaux …)

• Réseaux IP

- Compétences en Sécurité des développements

• SDLC (Secure development Life Cycle)

• Sécurité des systèmes et OS (durcissement), notamment Windows

- Selon niveau d'expérience

• Tests d'intrusion : Wireshark, Nmap, Metasploit

• Connaissance des systèmes industriels (SCADA, Automates)

• Secure Coding & outils de SCA (Soft Course Analysis)

- Maîtrise de l'anglais

Qualités requises

- Autonomie, dynamisme, esprit d'initiative

- Capacité à travailler en équipe

- Attentif à la qualité et aux résultats, rigueur

Poste basé sur un établissement soumis à enquête administrative.

Poste nécessitant une habilitation gouvernementale

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements