ASPICE Ingénieur en Cybersécurité (ISO/SAE 21434)
Montréal, QC, Canada
CS GROUP
CS GROUP assure la conception, la réalisation, le déploiement, la maintenance et l’exploitation de systèmes intelligents, sûrs, sécurisés & interconnectés.Description de l'entreprise
CS Group Canada, une filiale de CS Group, une société appartenant au groupe Sopra Steria, est un accélérateur de la sûreté de fonctionnement et de la cybersécurité pour les entreprises développant des technologies embarquées critiques (avionique, conduite autonome, électrification des transports). Nos clients sont des équipementiers (OEM) et des fournisseurs de premier rang dans les secteurs de l’aérospatiale, de l’automobile, de la défense et du ferroviaire, cherchant à obtenir des certifications de sûreté de fonctionnement (ISO 26262, DO-178C, DO-254, ARP-4761, ARP-4754, EN50128) et de cybersécurité (DO-326A, ISO 21434, UN-R155) pour commercialiser leurs technologies.
Description du poste
Aujourd'hui, nous recherchons un Ingénieur Cybersécurité spécialisé en Automotive SPICE pour fournir des services de formation, de plans de déploiement, de coaching et d'expertise aux entreprises en matière de normes de cybersécurité applicables à leur domaine, telles que l'ISO 21434 pour l'automobile ou l'IEC 62443 pour les Systèmes de Contrôle Industriel (IACS).
Responsabilités :
- Expérience dans le développement de cadres de cybersécurité et de systèmes de gestion de la cybersécurité (CSMS), conformément à UN R155.
- En tant que coach, fournir des formations et des conseils aux équipes de développement de systèmes et logiciels automobiles pour atteindre leurs objectifs de qualité et appliquer leurs compétences dans le développement et l'amélioration des processus/méthodes.
- Effectuer des analyses d'écart entre le processus de développement actuel du client et les exigences des normes de cybersécurité applicables.
- Réaliser des revues de processus, outils et méthodes pour assurer la conformité aux exigences QMS & ASPICE.
- Préparer des analyses de risque conformément à l'ISO 21434 (TARA), IEC 62443, pour des systèmes complexes, matériels (HW) et logiciels (SW), en vue d'améliorer la conception en proposant des implémentations sécurisées (optionnel).
- Participer à des discussions techniques dans le cadre des efforts de développement commercial.
- Fournir des orientations sur la réalisation des activités de tests liés à la cybersécurité.
- Participer à l'élaboration de plans de test et à leur exécution pour les aspects cybersécurité, notamment :
- Tests de pénétration
- Tests de fuzzing
- Analyse de vulnérabilité
Qualifications
- Baccalauréat ou maîtrise en cybersécurité ou dans des disciplines connexes
- Minimum de 3 ans d’expérience en ingénierie des systèmes dans des secteurs tels que l’automobile, l’aérospatiale, le médical ou le nucléaire
- Expérience avec ASPICE / QMS et solide connaissance en cybersécurité
- Connaissance des normes J3061, ISO 21434, IEC 62443 ou d’autres normes similaires en cybersécurité
- Expérience dans un poste nécessitant une excellente compréhension du matériel, des logiciels embarqués, ainsi qu’une vue d’ensemble du système
- Expérience du cycle de développement en V complet pour des systèmes, du matériel ou des logiciels et ASPICE (exigences, conception, implémentation, vérification et tests)
- Connaissance de la mise en œuvre de solutions de cybersécurité dans les systèmes embarqués, comme le HSM, le démarrage sécurisé, le diagnostic sécurisé, la communication embarquée sécurisée, l’architecture sécurisée de bout en bout et la mise à jour OTA sécurisée (selon UN R156 SUMS)
- Connaissance et expérience des tests de systèmes et de logiciels dans le contexte des menaces de cybersécurité
- Curiosité, autonomie, proactivité et capacité à trouver des solutions et des compromis innovants
Excellentes aptitudes en communication
Atouts :
- Connaissance des outils de sécurité tels qu'ANSYS Medini, Itemis
- Connaissance et expérience en sûreté de fonctionnement et des normes correspondantes telles que l'ISO 26262, l'IEC 61508
- Connaissance des outils de gestion de projet et de productivité tels que MS Office, Jira
- Les candidats doivent être situés en Amérique du Nord et admissibles à travailler au Canada.
Informations supplémentaires
Veuillez noter que seuls les candidats retenus seront contactés.
CS Group Canada valorise la diversité en milieu de travail et encourage les femmes, les minorités visibles, les minorités ethniques, les Autochtones et les personnes en situation de handicap à postuler.
Avantages :
- Travail hybride
- Assurance médicale, dentaire et visuelle avancée
- Accès à un service de télémédecine
- Programme de REER
- Congés personnels et congés de maladie
- Salle de loisirs avec table de billard et baby-foot
Toutes vos informations seront gardées confidentielles conformément aux directives de l'EEO.
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Automotive SPICE C IEC 62443 ISO/SAE 21434 Jira
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.