Bonjour,
Notre client, une entreprise du secteur automobile au Royaume-Uni, recherche actuellement un ingénieur spécialisé dans les tests d'intrusion pour un nouveau projet.
À QUOI S'ATTENDRE
La cybersécurité est un domaine en constante évolution au sein de l'industrie automobile. Vous ferez partie intégrante des équipes d'ingénierie produit chargées de livrer des produits en toute sécurité, en cherchant constamment à améliorer le niveau de cybersécurité et à répondre aux menaces émergentes.
En tant qu’ingénieur en tests d’intrusion de cybersécurité, vous serez chargé de développer le laboratoire de tests d’intrusion, de définir et de valider les périmètres, les plans et les rapports de ces tests, de mener à bien les tests d’intrusion et de contribuer à la création des vulnérabilités ainsi que des artefacts CSMS associés. Vous accompagnerez les équipes d’ingénierie produit afin qu’elles comprennent et vous soutiennent dans la mise en œuvre des activités liées aux tests d’intrusion.
Principales missions et responsabilités :
• Gérer la mise en œuvre des tests d'intrusion conformément à la norme CSMS (ISO 21434), en respectant le périmètre, les délais, le budget et les exigences de qualité, et établir/examiner les rapports de vulnérabilité.
• Définir le périmètre et élaborer les plans des tests d'intrusion pour les calculateurs, les systèmes et les véhicules, et examiner les rapports de ces tests pour les calculateurs, les systèmes et les véhicules.
• Évaluer le périmètre et les plans des tests d'intrusion en matière de cybersécurité pour les produits, et réaliser ces tests conformément au périmètre défini pour les calculateurs, les systèmes et les véhicules.
• Gérer et encadrer les prestataires externes spécialisés dans les tests d'intrusion ainsi que leurs activités, et assurer la maintenance et le développement des scripts et des outils destinés aux tests d'intrusion et aux tests de fuzz.
• Apporter un soutien aux activités externes de tests d'intrusion portant sur les calculateurs, les systèmes et les véhicules ; contribuer à la résolution des vulnérabilités et au VSOC en mettant en évidence les vulnérabilités, les attaques et les preuves de concept (PoC) ; et contribuer à la validation des éléments issus des tests d'intrusion ainsi qu'aux activités d'homologation.
CE DONT VOUS AUREZ BESOIN
• Vous maîtriserez un langage de script, notamment Python, CAPL ou autres ; vous aurez des connaissances sur TARA, les concepts de sécurité et les autres éléments liés à la cybersécurité mentionnés dans la norme ISO 21434, ainsi que sur les technologies de cybersécurité utilisées pour protéger les systèmes embarqués.
• Connaissance d’au moins deux des technologies automobiles suivantes : réseaux embarqués, logiciels et matériels embarqués critiques pour la sécurité, interfaces de débogage de bas niveau pour le matériel embarqué, calculateurs embarqués complexes, connectivité des véhicules, etc.
• Maîtrise des systèmes à haute intégrité et des principes de conception de logiciels et/ou de matériel sécurisés, dans un environnement embarqué.
• Capacité à mener des travaux d'ingénierie dont la conformité aux normes et aux spécifications techniques est démontrable ; excellentes aptitudes à la collaboration.
Type de contrat : Indépendant / Prise en charge par l'employeur (sans parrainage)
Date de début : dès que possible
Durée : 12 mois + prolongation
Lieu : Gaydon, Royaume-Uni
Conditions : sur site
Tarif : 35 £ - 50 £ par heure
Pour plus d'informations, veuillez m'envoyer votre CV à l'adresse suivante : stefene@next-ventures.com