Ingénieur(e) Cybersécurité

Cyber Ics
Saint-Maurice, France
2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Cyber Security Supervisory Control and Data Acquisition (SCADA) Microsoft Visio Network Architecture Information Technology Security Auditing Tools for Reporting

Job description

Vous interviendrez directement sur le terrain, en étroite collaboration avec les relais cybersécurité des sites et les équipes métier. Votre rôle sera concret et structurant : mener à bien les chantiers de sécurisation, faire monter les sites en maturité et garantir leur conformité réglementaire, de l’analyse de risques jusqu’à l’homologation., Sécurisation opérationnelle des sites industriels critiques

  • Présenter et partager les politiques de sécurité, normes et RACI auprès des équipes
  • Formaliser les dossiers d’homologation et préparer les commissions associées
  • Réaliser des audits internes et accompagner les sites lors des audits externes
  • Faire compléter la cartographie des installations industrielles
  • Sensibiliser les équipes aux réglementations, bonnes pratiques et risques cyber spécifiques aux environnements industriels
  • Sécuriser les accès distants
  • Formaliser les analyses de risques (EBIOS RM) et établir les plans de traitement associés
  • Définir l’architecture réseau cible et accompagner sa mise en œuvre
  • Appliquer les procédures de durcissement système et lever les blocages rencontrés sur le terrain
  • Déployer les mesures de sécurité organisationnelle (politique de mots de passe, comptes nominatifs, gestionnaire de mots de passe)
  • Activer la journalisation sur les équipements et assurer la centralisation vers le SOC
  • Formaliser les analyses d’impact business (BIA), PCA/PRA, plans de sauvegarde et tester les restaurations
  • Former les équipes à la gestion des incidents et des crises, et organiser des exercices de crise

Contribution à la montée en maturité cyber à l’échelle nationale

  • Capitaliser sur les travaux menés sur les sites pour produire des ressources réutilisables (outils, indicateurs, documentations)
  • Contribuer à l’amélioration continue des processus de sécurité à l’échelle de l’ensemble du périmètre industriel du client, * Des missions techniques à haute valeur ajoutée sur des environnements parmi les plus exigeants du marché : infrastructures critiques, systèmes industriels, réglementations strictes
  • Une grande variété de tâches sur une même mission : architecture, durcissement, gestion des risques, homologation, sensibilisation, idéal pour consolider une expertise cyber complète
  • Une structure à taille humaine avec une vraie culture technique, où chaque consultant compte et monte en compétences rapidement
  • Un contexte de croissance : Cyber ICS est en phase de développement, avec des opportunités d’évolution à moyen terme

Requirements

  • Bac +5 (école d’ingénieur ou master) en cybersécurité, sécurité des réseaux ou de l’information, sécurité industrielle
  • 5 à 10 ans d’expérience en cybersécurité, avec une dominante opérationnelle et technique
  • Bonne maîtrise des réglementations LPM et NIS/NIS2 et des méthodes associées (EBIOS RM, ISO 27001)
  • Connaissance des spécificités des environnements industriels (SCADA, PLC, OT), un vrai plus pour comprendre les contraintes terrain et être crédible auprès des équipes
  • Expérience en audit de sécurité, analyse de risques, durcissement système et architecture réseau
  • Autonome, rigoureux(se), capable d’avancer sur plusieurs volets en parallèle
  • Permis B apprécié (déplacements ponctuels possibles)
  • Anglais professionnel requis (reporting groupe, contexte international à moyen terme)
  • Un profil qui sait autant lire une architecture réseau qu’expliquer une politique de mots de passe à des équipes industrielles

Processus d’embauche

  • Échange téléphonique avec un recruteur Eiquem
  • Entretien avec le Manager Cybersécurité et/ou le CEO de Cyber ICS (en visio ou en physique)
  • Entretien(s) avec le client final

About the company

Cyber ICS est un cabinet de conseil et d’audit en cybersécurité fondé en 2019, basé à Gennevilliers. Avec une équipe d’une dizaine d’experts, la structure s’est imposée comme un acteur de référence sur les environnements les plus sensibles : infrastructures critiques, systèmes industriels (OT/ICS), systèmes de sûreté et de contrôle.

Sa singularité réside dans la profondeur de son expertise technique, Cyber ICS intervient sur des périmètres complexes et à forts enjeux : analyses de risques, audits organisationnels et techniques, pentests, plans de remédiation, conformité réglementaire (LPM, NIS), réponse à incident, contre-mesures de surveillance technique (OCMST) ou encore surveillance radio 24/7.

Ses clients reflètent ce positionnement haut de gamme : TotalEnergies, Capgemini, Groupe SEB, Lactalis, BPI France, L’Occitane… autant de grands groupes industriels, d’acteurs publics et d’opérateurs d’infrastructures critiques qui font appel à Cyber ICS pour des missions à forte valeur ajoutée en forfait ou en régie.

Avec un chiffre d’affaires d’environ 1M€, la structure affiche une stabilité solide et amorce aujourd’hui une phase de croissance volontaire. Confidentialité, fiabilité, expertise : ce sont les valeurs qui animent une équipe à taille humaine, où chaque mission compte et chaque consultant joue un rôle central.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on ajstage.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

5:58 min

Analyzing web performance indicators through field and lab data

Ines Akrap Ines Akrap · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

3:06 min

Measuring campaign effectiveness and telecommunication incident reporting

Ben Hopkins +1 · Coffee With Developers

Videos

See all

Related articles

See all