Ingénieur GRC Cybersécurité OT F/H

Framatome
Canton de Trets, France
27 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Intermediate
Compensation
€ 45K

Job location

Canton de Trets, France

Tech stack

Computer Security
Systems Architecture

Job description

Intervenir au croisement de la gouvernance, de la gestion des risques et de la conformité, dans un environnement industriel complexe et réglementé.

Vous contribuez activement à sécuriser des systèmes critiques, là où la cybersécurité dépasse largement le cadre IT classique., Gouvernance & gestion des risques OT :

  • Rédiger des plans de sécurité adaptés aux projets industriels
  • Réaliser des analyses de risques (EBIOS RM)
  • Définir et spécifier les mesures de sécurité
  • Élaborer et suivre les plans de traitement des risques
  • Garantir la conformité aux référentiels (ISO 2700x, IEC 62443, IEC 62645…)
  • Analyser les architectures systèmes sous l'angle cybersécurité
  • Participer à l'identification des vulnérabilités et aux stratégies de durcissement
  • Sensibiliser les équipes projet aux enjeux cyber industriels

Pilotage & coordination :

  • Coordonner les activités cybersécurité sur des projets industriels complexes
  • Interagir avec les clients et titulaires de marché sur les exigences cyber
  • Suivre les développements des fonctions de sécurité
  • Organiser et accompagner des audits
  • Estimer les charges, structurer les plannings et suivre les budgets
  • Assurer un reporting clair auprès des chefs de projet et du département I&C Cybersécurité

Expertise & innovation :

  • Apporter un regard technique sur les problématiques OT
  • Contribuer à des projets R&D en cybersécurité industrielle selon vos appétences

Requirements

  • Formation Bac+5 (école d'ingénieur ou équivalent) avec spécialisation cybersécurité.
  • Première expérience significative (2 à 5 ans) en cybersécurité, idéalement dans un contexte industriel ou réglementé.
  • Une expérience en contrôle-commande industriel complétée par une spécialisation cyber est également pertinente.

Compétences attendues :

  • Connaissance des normes ISO 2700x, IEC 62443, IEC 62645
  • Maîtrise des analyses de risques (EBIOS RM)
  • Compréhension des contraintes réglementaires (LPM…)
  • Bases solides en systèmes industriels, réseaux et OS
  • Vision cycle de vie système & sécurisation intégrée
  • Aisance relationnelle et capacité à travailler en environnement projet
  • Anglais opérationnel requis.

Les certifications (ISO 27001, EBIOS, IEC 62443…) constituent un plus.

Pourquoi ce poste ?

  • Intervenir sur des systèmes critiques à forte valeur stratégique
  • Être au cœur de projets nucléaires structurants
  • Évoluer dans un environnement technique exigeant mais formateur
  • Travailler en proximité client, avec une vraie responsabilité

Ce poste s'adresse à un·e ingénieur·e souhaitant consolider son expertise GRC OT tout en restant connecté·e aux réalités terrain des systèmes industriels.

About the company

Implantée sur plus de 20 sites dans 10 pays, la Business Unit (BU) Instrumentation et Contrôle-Commande (I&C) est en croissance et regroupe près de 2500 collaborateurs. Cette entité fournit aux exploitants nucléaires les moyens de contrôle et de pilotage dont ils ont besoin pour leurs réacteurs en activité ou en construction. La BU I&C dispose d'une large et longue expérience puisqu'elle a installé plus de 300 systèmes d'instrumentation et de contrôle-commande sur des réacteurs de tous types dans le monde. Les solutions offertes à ses clients vont des systèmes de contrôle-commande de sûreté aux systèmes de contrôle commande opérationnel, de l'instrumentation nucléaire aux simulateurs, de la conception d'interface Homme Machine à l'ingénierie des Facteurs Humains, de l'expertise internationale en ingénierie du contrôle-commande aux services de maintien en condition opérationnelle., Les systèmes industriels et nucléaires sont aujourd'hui au cœur des enjeux de cybersécurité les plus critiques. Nous renforçons notre équipe à Cadarache, directement sur le site du CEA, pour accompagner des projets d'envergure tels que le Réacteur Jules Horowitz (RJH) et d'autres programmes stratégiques à venir. Sur place : * Une équipe cybersécurité d'environ 7 personnes dédiée aux sujets OT * Dont 2 spécialistes cyber basés directement sur le site * Un environnement technique exigeant, en lien étroit avec les équipes I&C et projets * Poste basé à Cadarache (possibilité d'appui sur l'antenne Framatome à Saint-Paul-lès-Durance, à 1 km)., Entité légale Chez Framatome, filiale d'EDF, nous concevons et fournissons des équipements, des services, du combustible, et des systèmes de contrôle-commande pour les centrales nucléaires du monde entier. Nos 20 000 collaborateurs permettent chaque jour à nos clients de produire un mix énergétique bas-carbone toujours plus propre, plus sûr et plus économique. Nos équipes développent également des solutions pour les secteurs de la défense, de la médecine nucléaire et du spatial. Implantée dans une vingtaine de pays, Framatome rassemble les expertises d'hommes et de femmes passionnés et convaincus que le nucléaire est une énergie d'avenir.

Apply for this position