Product Security Engineer (Cybersecurity) H/F
Villeurbanne, France
GE Vernova
The Energy to Change the World. We are GE Vernova. We are helping to accelerate the path to more reliable, affordable, and sustainable energy. With a passion for innovation, we deliver a diverse portfolio of leading technologies we are working...
Job Description SummaryJob Description
- LâIngĂ©nieur SĂ©curitĂ© des Produits (PSE, Product Security Engineer) contribue au respect du processus du cycle de vie de dĂ©veloppement sĂ©curisĂ© (SDL) dans son domaine de compĂ©tence et sur les produits quâils lui sont assignĂ©s. Il assure la coordination avec les Ă©quipes de dĂ©veloppement et de validation.
Ce rĂŽle est chargĂ© de suivre et de participer Ă la validation des artefacts SDL, depuis les spĂ©cifications jusqu'aux tests, Ă la livraison et Ă la surveillance. Le rĂŽle est Ă©galement chargĂ© de gĂ©rer les vulnĂ©rabilitĂ©s et les incidents des produits/systĂšmes quâil a en charge en coordination avec les Ă©quipes concernĂ©es.
Le rÎle est rattaché au responsable de la sécurité des produits (PSL) de Power Transmission.
Responsabilités
- Pour les produits dont il a la charge, il est responsable de lâexĂ©cution du cycle de vie de dĂ©veloppement sĂ©curisĂ© (SDL) des produits et de leur conformitĂ© Ă la gestion des incidents et des vulnĂ©rabilitĂ©s conformĂ©ment aux politiques de GE. Cela inclut la dĂ©finition des exigences, la modĂ©lisation des menaces, l'analyse des rĂ©sultats de l'analyse du code statique, la validation de la conception de haut niveau et les spĂ©cifications de stratĂ©gie de test, les Ă©valuations de sĂ©curitĂ©, les tests de pĂ©nĂ©tration, les guides de dĂ©ploiement sĂ©curisĂ©s, la publication de bulletins de sĂ©curitĂ©.
- Coordination avec les Ă©quipes de R&D chargĂ©es des logiciels pour sâassurer que tous les artefacts SDL pertinents sont prĂȘts et vĂ©rifiĂ©s pour les examens techniques du NPI et pour garantir le suivi.
- Contribution aux décisions liées aux choix technologiques et à la conception, afin de les aligner sur la portée globale de la stratégie et de la feuille de route en matiÚre de cybersécurité
- Contribution aux spécifications des outils de test de cybersécurité, aux tests et à l'évaluation des nouvelles technologies et produits de sécurité.
- Validation des stories, tickets, tickets de test liés à des fonctions Cybersécurité
- Suite le processus relatif aux vulnérabilités et aux incidents de cybersécurité, y compris l'évaluation des vulnérabilités, la définition de la solution (en collaboration avec l'équipe de développement), la communication avec les parties externes le cas échéant et la rédaction des avis de sécurité.
- Partage des meilleures pratiques et des leçons apprises et mise à jour en permanence de l'architecture technique de cybersécurité, en fonction de l'évolution des technologies, en collaboration avec d'autres Ingénieurs de la sécurité des produits, des architectes de domaine et des experts.
- Développement et animation des formations de sécurité pertinentes pour divers publics internes, tels que les chefs de produit, les ingénieurs logiciels et le support technique
Qualifications requises
- Baccalauréat en génie, en informatique ou en technologie de l'information délivré par une université accréditée
- Expérience du développement de logiciels sécurisés (SDL), des meilleures pratiques de sécurité et du développement de logiciels
- Minimum de 3 ans d'expérience dans la conception de logiciels sécurisés, le codage sécurisé et les tests de sécurité (y compris l'analyse de code statique), de préférence dans un environnement de technologie opérationnelle (OT)
- Connaissance et compréhension démontrées des protocoles de communication réseau dans la pile réseau TCP/IP.
- Connaissance des derniers développements techniques au sein de la communauté de la cybersécurité
- Expérience démontrée avec les systÚmes d'exploitation Linux et Windows, y compris la gestion des comptes utilisateurs, le renforcement de la sécurité/du systÚme, le contrÎle des appareils et la gestion des correctifs.
- Expérience avec les équipements de télécommunications et de réseau (routeurs, commutateurs, pare-feux)
- Expérience démontrée avec les outils de test sécurisés, le fuzzing et les examens d'évaluation des vulnérabilités
- Expérience avec les technologies de sécurité, telles que
- Cryptographie symétrique et asymétrique et infrastructure PKI ou LDAP, RADIUS, SSH, SFTP, HTTPS, SYSLOG
- Chiffrement, TLS, RSA et signature de code
- Connaissance des normes et réglementations de cybersécurité applicables au secteur des services publics, telles que la CEI 62443, la NERC CIP, l'IEEE 1686, la CEI 62351
- Excellentes compétences en communication orale et écrite
- Capacité à travailler efficacement au sein d'une équipe et dans toutes les fonctions, en partenariat avec d'autres équipes dans un environnement mondial
Compétences souhaitées
- Expérience en matiÚre de tests de pénétration
- Connaissance et compréhension des protocoles de communication industriels, notamment Modbus, DNP3/IEC-104 et IEC 61850.
- Certification en cybersécurité (ex. ISC2, SANS, ISACA, CISSP) est un plus
- Expérience avec les langages de programmation et de script.
- Fort esprit de service Ă la clientĂšle
- Solides compétences interpersonnelles et de leadership
Savoir-ĂȘtre
- Proactivité, sens des priorités, autonomie ; capacité à interagir avec de multiples fonctions et équipes dans le monde entier
- Ătat d'esprit centrĂ© sur lâamĂ©lioration continue
- Anglais courant : parlé et écrit
- Solides compétences en communication orale et écrite.
Relocation Assistance Provided: No
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Job stats:
7
0
0
Category:
Security Engineering Jobs
Tags: CISSP Cryptography DNP3 IEC 61850 ISACA LDAP Linux Modbus NERC CIP PKI Product security R&D RSA SANS SSH Surveillance TCP/IP TLS Vulnerabilities Windows
Region:
Europe
Country:
France
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Information System Security Officer jobsIT Security Analyst jobsSecurity Operations Engineer jobsSenior Cybersecurity Engineer jobsSenior Cloud Security Engineer jobsSenior Security Analyst jobsSenior Information Security Analyst jobsCyber Security Specialist jobsInformation Security Manager jobsSenior Product Security Engineer jobsSenior Network Security Engineer jobsSecurity Consultant jobsSenior Information Security Engineer jobsInformation System Security Officer (ISSO) jobsChief Information Security Officer jobsInformation Systems Security Engineer jobsSecurity Specialist jobsSenior Cyber Security Engineer jobsIT Security Engineer jobsCyber Threat Intelligence Analyst jobsSecurity Operations Analyst jobsSenior Software Engineer jobsSenior IT Auditor jobsCybersecurity Specialist jobsNetwork Engineer jobs
Bash jobsCEH jobsTS/SCI jobsEncryption jobsEDR jobsSDLC jobsSplunk jobsThreat detection jobsMalware jobsRMF jobsTerraform jobsFinance jobsIDS jobsSQL jobsTop Secret jobsCompTIA jobsForensics jobsITIL jobsIPS jobsSOC 2 jobsOWASP jobsActive Directory jobsDocker jobsClearance Required jobsGIAC jobs
CRISC jobsIntrusion detection jobsTCP/IP jobsOSCP jobsAnsible jobsHIPAA jobsVPN jobsMITRE ATT&CK jobsDoDD 8570 jobsZero Trust jobsData Analytics jobsJavaScript jobsSOAR jobsCCSP jobsSOX jobsBanking jobsIT infrastructure jobsJira jobsUNIX jobsDNS jobsIndustrial jobsNIST 800-53 jobsKPIs jobsCISO jobsMachine Learning jobs