EU remote
Ingénieur Cybersécurité OT (H/F)
About this role
Dans le cadre d'un projet industriel à forte exigence réglementaire, nous recherchons un Expert Cybersécurité OT / CRA pour accompagner la définition et la mise en œuvre des exigences de cybersécurité applicables aux environnements industriels. La mission est basée à Meylan (38). Télétravail possible jusqu'à 12 jours par mois, selon les besoins du projet. Plus particulièrement, vos tâches seront les suivantes : - Analyse des exigences du Cyber Resilience Act (CRA) et identification des écarts de conformité.
- Définition des architectures de référence OT / ICS : modèle Purdue, zones & conduits, DMZ industrielle. - Réalisation d'analyses de risques cybersécurité et d'activités de threat modelling. - Définition et accompagnement des pratiques Secure SDLC et des référentiels de sécurité. - Mise en conformité des environnements avec les exigences GMP et FDA 21 CFR Part 11. - Définition et amélioration des processus de gestion des vulnérabilités.
- Préparation aux audits réglementaires et accompagnement des équipes projets. - Mise en œuvre et suivi des contrôles de sécurité selon la norme IEC 62443. Compétences requises & Profil Formation : De formation Bac+5 en cybersécurité, informatique industrielle, automatisme ou systèmes industriels, vous disposez au minimum 8 ans d'expérience significative en cybersécurité OT/ICS, idéalement acquise dans un environnement pharmaceutique ou fortement réglementé.
Savoir-faire : - Minimum 3 ans d'expérience chez un fournisseur ou prestataire intervenant dans l'industrie pharmaceutique ou un environnement fortement réglementé. - Solide maîtrise de la norme IEC 62443 et de son application opérationnelle. - Bonne connaissance des environnements industriels OT / ICS, des architectures réseau industrielles et de la segmentation. - Expérience des sujets CRA, Secure SDLC, gestion des vulnérabilités, analyse de risques et threat modelling.
- Connaissance des exigences GMP et FDA 21 CFR Part 11. - Anglais professionnel niveau B2 minimum. Savoir être : - Autonomie et rigueur - Esprit d'analyse et de synthèse - Sens du risque et des priorités - Excellente communication Certifications appréciées : - IEC 62443 Cybersecurity Expert - GICSP - CISSP - Certification équivalente en cybersécurité industrielle