
Ingénieur Cybersécurité Gouvernance (h/f)
Posted 1 day ago
Company Description
View moreLe groupe Viveris accompagne, en France, en Belgique et au Maroc, la transformation digitale des entreprises et de leurs produits. Nos ingénieurs interviennent dans 4 métiers complémentaires : les systèmes d’information, l’informatique technique, les systèmes embarqués et les systèmes & réseaux.
Quelques chiffres : Création : 1986 12 implantations (en France, en Belgique et au Maroc) 910 collaborateurs 96 millions d'€ de Chiffre d'Affaires.
Job Description
Vos responsabilités :
- Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ;
- Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ;
- Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ;
- Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ;
- Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ;
- Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Profil recherché :
Ingénieur (bac+5 ou équivalent) en cybersécurité, informatique/logiciels, systèmes embarqués, réseaux-télécoms ou informatique industrielle/automatique.
Vous justifiez de 2 à 4 ans d'expérience au sein de secteurs industriels et/ou de systèmes critiques, idéalement dans le ferroviaire ;
Une expérience dans des domaines tels que l'énergie, l'aéronautique, l'automobile ou la défense est également un plus.
Vous communiquez en anglais avec aisance (écrit/oral). Rigueur, autonomie et sens de la coordination indispensables.
Environnement technique :
- Méthodologies d'analyse de risques : EBIOS RM, ISO 27005,
- Référentiels et normes : IEC 62443 (série), TS 50701 ; cadre RGPD et Cyber Resilience Act,
- OT/ICS : principes d'architecture industrielle, intégration fournisseurs, sécurisation des accès distants,
- Outils & pratiques : gestion de configuration (Git), suivi des exigences et conformité,
- Rédaction : notes d'architecture, rapports d'analyse de risques, dossiers de conformité et plans de traitement.
