drjobs Ingénieur analyste des menaces de sécurité des produits et normes de cybersécurité

Ingénieur analyste des menaces de sécurité des produits et normes de cybersécurité

Employer Active

1 Vacancy
drjobs

Job Alert

You will be updated with latest job alerts via email
Valid email field required
Send jobs
Send me jobs like this
drjobs

Job Alert

You will be updated with latest job alerts via email

Valid email field required
Send jobs
Job Location drjobs

Montreal - Canada

Monthly Salary drjobs

Not Disclosed

drjobs

Salary Not Disclosed

Vacancy

1 Vacancy

Job Description

Lquipe Product Security Threat Analysis and Security Standards (Analyse des menaces de scurit des produits et normes de cyberscurit) est responsable de lanalyse structure de la scurit des produits clients et de lapplication judicieuse des normes de cyberscurit au cycle de vie du dveloppement systme chez le client.

Le candidat idal aura :

  • Une solide exprience en ingnierie systme accompagne dune passion avre et dune expertise concrte en cyberscurit.
  • Une capacit dmontre transformer lanalyse en livrables crits de qualit (TARA concept de cyberscurit stratgies de surveillance continue).
  • Une exprience antrieure dans lanalyse de scurit de systmes cyber-physiques complexes notamment dans les domaines des vhicules des systmes avioniques et des systmes de conduite autonome.
  • Une exprience pralable dans lanalyse de la scurit des SoC automobiles incluant les fonctionnalits de scurit intgres les communications embarques et les interfaces (UDS JTAG CAN/LIN I2C SPI etc.).
  • Une capacit dmontre identifier et valuer les menaces pesant sur les canaux de communication filaires et sans fil utiliss dans les systmes automobiles (implmentations standards ou personnalises).

Responsabilits :

  • Raliser des analyses de scurit de la modlisation de menaces et des valuations de risques pour un cosystme produit complexe incluant une flotte de vhicules conus sur mesure et un portefeuille de services cloud.

  • Produire des livrables clairs structurs et de qualit tels que les TARAs et les concepts de cyberscurit refltant les analyses menes et contribuant orienter les stratgies de scurit de lentreprise.

  • Collaborer avec diverses quipes dingnierie tant au sein de lquipe Scurit Produit qu travers les dpartements logiciel et matriel. Maintenir une comprhension approfondie des contraintes techniques et lintgrer dans les recommandations.

  • Analyser les normes de cyberscurit existantes et mergentes (gnrales et spcifiques au domaine) et en extraire une stratgie dadoption pertinente axe sur limpact concret pour lentreprise.

  • Collaborer avec les fournisseurs et prestataires tiers afin de comprendre la posture cyberscurit de chaque composant de larchitecture vhicule dans le but de dresser un tat gnral de la scurit du vhicule.

  • Identifier les lacunes proposer des amliorations et dvelopper des stratgies de renforcement de la rsilience cyberscurit des produits.


Qualifications :

  • Diplme de matrise en informatique ou dans un domaine connexe de lingnierie (logiciel matriel systmes).
  • Comprhension dmontre de la cyberscurit en tant quingnieur : la fois une vision densemble et une connaissance des vulnrabilits spcifiques et des attaques dans les domaines logiciels et cyber-physiques.
  • Exprience avre dans lanalyse de systmes complexes en matire de cyberscurit avec la capacit de fournir des rsultats concrets et exploitables.
  • Capacit adapter et ajuster les processus pour saligner sur les stratgies des clients visant une conformit partielle ou complte aux normes de cyberscurit pertinentes.
  • Comprhension de ltat actuel et de lvolution des normes de cyberscurit applicables au cloud et aux systmes cyber-physiques.
  • Une exprience directe et concrte (y compris dans lapplication pratique) des normes et cadres suivants est un atout : ISO 21434 NIST CSF SOC 2 Type 2 (ou cadres similaires).
  • Une bonne comprhension ou exprience des normes pertinentes pour lautomobile telles que ISO 26262 et ASPICE est un plus.
  • Les certifications en cyberscurit telles que ISO 21434 et ISO 5112 sont prfres.


Informations supplmentaires :

 

Dans cette annonce lemploi du masculin pour dsigner des personnes na dautres fins que celle dallger le texte.

Veuillez noter que seuls les candidats slectionns seront contacts.

Type demploi : Temps plein Permanent

CS Group Canada valorise la diversit sur le lieu de travail et encourage les femmes les minorits visibles les minorits ethniques les autochtones et les personnes handicapes postuler.

Avantages :

  • Travail hybride
  • Assurance mdicale dentaire et visuelle avance.
  • Accs un service de tlmdecine.
  • Programme de REER.
  • Congs personnels et congs de maladie.
  • Salle de loisirs avec billard et baby-foot.
  • Accs une salle de sport sur site.

Toutes vos informations resteront confidentielles conformment aux directives de lEEO.

Employeur inclusif et engag notre socit uvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. Cest pourquoi attachs la mixit et la diversit nous encourageons toutes les candidatures et tous les profils 


Remote Work :

No


Employment Type :

Full-time

Employment Type

Full-time

Company Industry

Department / Functional Area

Cybersecurity

About Company

Report This Job
Disclaimer: Drjobpro.com is only a platform that connects job seekers and employers. Applicants are advised to conduct their own independent research into the credentials of the prospective employer.We always make certain that our clients do not endorse any request for money payments, thus we advise against sharing any personal or bank-related information with any third party. If you suspect fraud or malpractice, please contact us via contact us page.