Cyber Advisor - H/FDavricourt
Critères de l'offre
Métiers :
- Cyber Security Officer (H/F)
- + 1 métier
Expérience min :
- 3 à 20 ans
Secteur :
- Informatique, Internet, Télécoms, Conseil en informatique
Compétences :
- Anglais
Lieux :
- Lyon (69)
Conditions :
- CDI
- Temps Plein
- Télétravail partiel
L'entreprise : Davricourt
Fondée avec pour mot d'ordre l'épanouissement au travail, nous sommes une société de conseils et de recrutement dans l'industrie et le numérique. Nous recrutons des profils d'ingénieurs et de techniciens désireux d'apporter leur expertise sur les projets techniques de nos clients industriels.
Notre raison d'être ? Révéler les talents de l'industrie et du numérique pour les rendre acteurs d'un monde plus responsable !
Les valeurs qui nous animent au quotidien ? Collaboratif, entrepreneur, anticonformiste et esprit de famille !
Une entreprise engagée
La RSE est au cœur de nos réflexions. 3 comités RSE sont organisés mensuellement pour traiter des sujets sociaux, environnementaux et sociétaux avec nos collaborateurs volontaires pour mettre en place des actions concrètes dans la vie de l'entreprise.
Où il fait bon à travailler
98% de nos collaborateurs estiment que DAVRICOURT est une entreprise où il fait bon à travailler selon notre enquête satisfaction 2023. Nous sommes également 10ème au Palmarès Great Place To Work !
Labellisé Positive Company
Fort de nos engagements RSE, nous sommes en route vers le 3ème étoile Positive Company. Nous sommes aussi labellisés médaille d'or Ecovadis depuis juin 2023.
Description du poste
À ce titre, vos missions quotidiennes seront les suivantes :
- Accompagne le projet pour la mise en place et validation du SDL (IEC62443-4-1/2) ;
- Définit les process de management de la sécu du dev du produit ;
- Identifie des spéc de sécu (marketing, technique, utilisateur final, threat modeling…) ;
- Suivi des implems des fonctionnalités sécu o Support à la rédaction des plans de tests sécu o Suivi des défauts de sécurité ;
- Mise en place d'un threat model - SDL champion (le security advisor s'assure de la maitrise et de la réussite du process SDL se concluant en une FCSR) ;
- Amener le projet à un bon niveau de maturité documentaire, de process, de formation… ;
- Soumettre les résultat du process SDL au comité de revue finale de cyber sécurité Support technique ;
- Support à la rédaction des specs de sécu détaillées ;
- Analyse des risques Techno/Produit ;
- Support rédaction des règles de codage ;
- Support config des règles de sécurités des outils d'analyses statique/binaire ;
- Analyse des écarts suite au run des plans de test sécu ;
- Analyse de risque des écarts o Calcule du CVSSv3 - Tech : Cloud (front et back), Mobile, Gateway/Device custom (Sw bas niveau et applicatif, communication BT, Zigbee, Wifi, Lora et protocoles en tout genre) => points utiles pour la génération du threat model uniquement.
Et après ?
En tant que véritable partie prenante de DAVRICOURT, vous vous verrez proposer des projets techniques et à forte valeur ajoutée par nos équipes.
Description du profil
• Ingénieur(e) de formation, vous justifiez d'au minimum 5 ans d'expérience dans le développement, en environnement industriel;
• Vous avez également une expérience significative en tant qu'Intégrateur/testeur ayant prédétermination pour la gouvernance ;
• Vous avez de bonne connaissance en cybersécurité et process qualité ;
• La maitrise de l'anglais technique est requise pour ce projet.
Ce que nous cherchons avant tout, ce sont des personnalités qui participent au développement de DAVRICOURT et forment un réseau de talents interconnectés qui ne craint pas d'affirmer sa différence.
Vous êtes unique, nous sommes différents, rencontrons-nous!
LE DAVRIPACKAGE• Salaire compétitif
• Primes de participation et d'intéressement
• Épargne salariale
• Mutuelle et prévoyance
• Forfait Mobilité Durable
• Plateforme CE
• Actions de formation
• 1 jour par an offert pour une mission solidaire avec VENDREDI
INTÉRESSÉ(E) ?Si vous êtes arrivé(e) à la fin de cette offre, c'est qu'elle vous a forcément attirée, alors surtout n'hésitez pas à postuler ! En cas de doute, notre équipe recrutement saura répondre à vos questions.
L'offre d'emploi ne correspond pas tout à fait à vos compétences mais nos valeurs vous ressemblent et notre ambition vous motive ? Alors vous pouvez consulter l'ensemble de nos offres sur **************
ET APRÈS ?
Notre processus de recrutement est simplifié : un seul entretien est prévu par nos équipes recrutement et commerciale à la suite duquel nous présentons votre profil au client.
NB : En l'absence de retour de la part de l'équipe recrutement sous 1 semaine, veuillez considérer que votre candidature n'a pas été retenue. Merci de votre compréhension.