وصف الوظيفة
مهندس/ة أمن سيبراني منتج F/H
CDI
مهندس & مدير
دوام كامل
فريق محور «أمن سيبراني للمنتج» يضمن حوكمة مخاطر المشاريع ويرافقها من بدايتها حتى دوراتها الحياتية التشغيلية (من التعبير عن الاحتياجات حتى الحفاظ على وضع آمن تشغيليًا). كما يقود الفريق أنشطة اعتماد أمان المنتجات بما يتماشى مع الأنظمة والميزانية واحتياجات العميل.
ضمن هذا الفريق، يُعد مهندس/ة أمان المنتج هو المرجع الأمني للمشروعات. وهو/هي مكلف/ة بأنشطة الأمن السيبراني للمنتجات أو الأنظمة المضمنة بهدف منع الأحداث الضارة التي قد تؤثر على سلامة المنتج أو توفره أو خصوصية البيانات.
مهماته كما يلي :
• قيادة نهج الأمن بما يتوافق مع مرجعية أمان المجموعة ؛
• التأكد من اعتبار الأمن بشكل صحيح من خلال تعريف الحل الذي يقلل من قيود الجداول الزمنية والتكلفة والمخاطر المرتبطة بالمشروع ؛
• ضمان مدى تطابق المنتج مع احتياجات العميل في الأمن والمتطلبات التنظيمية.
في إطار مهامك، ستتولى بشكل خاص ما يلي:
• قيادة أو إجراء دراسات الأمن لتحديد التهديدات ومخاطر الأمن القابلة للتطبيق على نظام ما ؛
• تعريف الهندسة وتدابير الأمن على مستوى النظام/المنتج ؛ مع تقليل قيود الوقت والتكلفة ومخاطر المشروع ؛
• تبرير الاختيارات والمستويات المعتمدة لدى العملاء الداخليين Safran والخارجيين
• المساعدة في ضمان العلاقة مع العميل فيما يخص الجوانب الأمنية المتعلقة بالبرامج ؛
• صياغة خطط ضمان الأمن والتحقق من التماشي وتوافق خطط المشروع مع خطة ضمان الأمن ؛
• قيادة أنشطة الأمن المحددة في خطة ضمان الأمن طوال دورة تطوير المنتج ؛
• قيادة/صياغة أهداف اختبارات الأمن ؛
• تقييم التوافق مع متطلبات الأمن ؛
• تقييم الملاءمة وتنسيق تنفيذ التدابير الأمنية,
• دعم/توعية فريق التصميم والتطوير بجميع المسائل المتعلقة بالأمن ؛
• قيادة/صياغة تحليلات التأثير الأمني اللازمة للمشروع ؛
• تنبيه مدير المشروع والعميل عند أحداث أمنية تُعتبر حرجة طوال المشروع (ثغرات جديدة، مخاطر أمنية متبقية) ؛
• التحقق من الامتثال للقوانين واللوائح المعمول بها للمشروع ؛
• القدرة على اقتراح أساليب و/أو حلول مبتكرة تُمكن من تأمين الأنظمة المضمنة مع احترام جميع المعايير الأخرى (السلامة، الوزن/استهلاك، قابلية الصيانة، …) ؛
• المشاركة في تعريف شروط الحفاظ على وضع آمن للنظام.
شهادة في مجال إدارة المخاطر (ISO 27005 / EBIOS RM) و/أو في إدارة أمان نظم المعلومات (ISO27001 / CISSP) ستكون ميزة
لديك خبرة في الأمن السيبراني في مجال الطيران أو الدفاع.
لديك قاعدة معرفية تقنية مناسبة في مجال الأمن السيبراني، مثل تخصصات البرمجيات، FPGA، الإلكترونيات. كما لديك أيضاً :
• فهما جيداً للمعايير وأنظمة الأمن ؛
• خبرة في إدارة المشاريع وتحليل مخاطر الأمن السيبراني ؛
• إتقان آليات الأمن لحماية المعلومات ؛
• معرفة جيدة ببيئات الأنظمة المضمنة.
أنت معرّف بقدراتك التنظيمية والتواصلية. قدراتك على الإقناع ومرونتك هي صفات لازمة لأداء هذا المنصب بنجاح.
أنت معرّف بمرونتك الاجتماعية وروح الفريق.
Job description
Ingénieur-e Cybersécurité Produit F/H
CDI
Ingénieur & Cadre
Temps complet
L'équipe du pôle « CyberSécurité Produit » assure la gouvernance des risques des projets et les accompagnent de bout en bout dans leurs cycles de vie (depuis l'expression des besoins jusqu'au maintien en conditions opérationnelles de sécurité). L'équipe mène également les activités d'homologation de sécurité des produits dans le respect de la réglementation, du budget, des besoins client.
Au sein de cette équipe, l'Architecte Sécurité Produit est référent-e de sécurité de projets. Il/elle est en charge des activités de cybersécurité des produits ou systèmes embarqués afin de prévenir les événements d'origine malveillante pouvant avoir un impact sur l'intégrité du produit, sur sa disponibilité ou la confidentialité des données.
Ses missions sont les suivantes :
• Piloter la démarche de sécurité en conformité du référentiel de sécurité du groupe ;
• S'assurer de bonne prise en compte de la sécurité en définissant la solution minimisant les contraintes de délais, de coût et les risques projet ;
• Garantir l'adéquation du produit aux besoins en sécurité du client et aux exigences réglementaires.
Dans le cadre de vos missions, vous aurez notamment en charge de:
• Piloter ou réaliser les études de sécurité afin d'identifier les menaces et risques de sécurité applicables à un système;
• Définir l'architecture et les mesures de sécurité au niveau système/produit ; minimisant les contraintes de délais, de coût et les risques projet ;
• Justifier les choix et niveaux retenus auprès des clients internes Safran et externes
• Aider à assurer la relation avec le client pour les aspects sécurité en relation avec les programmes ;
• Rédiger des plans d'assurance sécurité, et vérifier la cohérence et la conformité des plans projet avec le plan d'assurance sécurité ;
• Piloter les activités Sécurité identifiées dans le plan d'assurance sécurité tout au long du cycle de développement du produit ;
• Piloter/rédiger les objectifs des tests de sécurité ;
• Evaluer la conformité aux exigences de sécurité ;
• Evaluer l'adéquation et coordonner la mise en œuvre des mesures de sécurité,
• Soutenir/sensibiliser l'équipe Conception et développement sur toutes les questions liées à la sécurité ;
• Piloter/rédiger les analyses d'impact sécurité nécessaire au projet ;
• Alerter le Responsable du Projet et le client des événements de sécurité jugés critiques tout au long du projet (nouvelles vulnérabilités, risque résiduel de sécurité) ;
• Vérifier la conformité aux lois et réglementations applicables au projet ;
• Etre capable de proposer des méthodes et/ou solutions innovantes permettant de sécuriser des systèmes embarqués en respectant tous les autres critères (safety, poids/consommation, maintenabilité, …) ;
• Participer à la définition des conditions de Maintien en Conditions de Sécurité du système.
Une certification dans le domaine de la gestion des risques (ISO 27005 / EBIOS RM) et/ou de la gestion de la Sécurité des Systèmes d'Information (ISO27001 / CISSP) serait un plus
Vous avez une expérience dans la cyber sécurité dans le domaine aéronautique ou défense.
Vous disposez d'un bon socle de connaissance technique pertinent pour le domaine de la cyber sécurité, tel que les métiers logiciel, FPGA, électronique.
Vous possédez également :
• Une bonne connaissance des normes et standards de sécurité ;
• Une expérience dans la conduite de projets et d'analyses de risque cyber sécurité ;
• Une maîtrise des mécanismes de sécurité pour la protection des informations ;
• Une bonne connaissance des milieux de l'embarqué.
Vous êtes reconnu-e pour vos capacités d'organisation et de communication. Votre aptitude à convaincre et votre adaptabilité sont des qualités nécessaires pour mener à bien ce poste.
Vous êtes reconnu-e pour votre aisance relationnelle et votre esprit d'équipe.