Product Security Engineer (Cybersecurity) H/F

Villeurbanne, France

GE Vernova

The Energy to Change the World. We are GE Vernova. We are helping to accelerate the path to more reliable, affordable, and sustainable energy. With a passion for innovation, we deliver a diverse portfolio of leading technologies we are working...

View all jobs at GE Vernova

Apply now Apply later

Job Description Summary

Job Description
  • L’IngĂ©nieur SĂ©curitĂ© des Produits (PSE, Product Security Engineer) contribue au respect du processus du cycle de vie de dĂ©veloppement sĂ©curisĂ© (SDL) dans son domaine de compĂ©tence et sur les produits qu’ils lui sont assignĂ©s. Il assure la coordination avec les Ă©quipes de dĂ©veloppement et de validation.
    Ce rĂŽle est chargĂ© de suivre et de participer Ă  la validation des artefacts SDL, depuis les spĂ©cifications jusqu'aux tests, Ă  la livraison et Ă  la surveillance. Le rĂŽle est Ă©galement chargĂ© de gĂ©rer les vulnĂ©rabilitĂ©s et les incidents des produits/systĂšmes qu’il a en charge en coordination avec les Ă©quipes concernĂ©es.

    Le rÎle est rattaché au responsable de la sécurité des produits (PSL) de Power Transmission.

Responsabilités

  • Pour les produits dont il a la charge, il est responsable de l’exĂ©cution du cycle de vie de dĂ©veloppement sĂ©curisĂ© (SDL) des produits et de leur conformitĂ© Ă  la gestion des incidents et des vulnĂ©rabilitĂ©s conformĂ©ment aux politiques de GE. Cela inclut la dĂ©finition des exigences, la modĂ©lisation des menaces, l'analyse des rĂ©sultats de l'analyse du code statique, la validation de la conception de haut niveau et les spĂ©cifications de stratĂ©gie de test, les Ă©valuations de sĂ©curitĂ©, les tests de pĂ©nĂ©tration, les guides de dĂ©ploiement sĂ©curisĂ©s, la publication de bulletins de sĂ©curitĂ©.
  • Coordination avec les Ă©quipes de R&D chargĂ©es des logiciels pour s’assurer que tous les artefacts SDL pertinents sont prĂȘts et vĂ©rifiĂ©s pour les examens techniques du NPI et pour garantir le suivi.
  • Contribution aux dĂ©cisions liĂ©es aux choix technologiques et Ă  la conception, afin de les aligner sur la portĂ©e globale de la stratĂ©gie et de la feuille de route en matiĂšre de cybersĂ©curitĂ©
  • Contribution aux spĂ©cifications des outils de test de cybersĂ©curitĂ©, aux tests et Ă  l'Ă©valuation des nouvelles technologies et produits de sĂ©curitĂ©.
  • Validation des stories, tickets, tickets de test  liĂ©s Ă  des fonctions CybersĂ©curitĂ©
  • Suite le processus relatif aux vulnĂ©rabilitĂ©s et aux incidents de cybersĂ©curitĂ©, y compris l'Ă©valuation des vulnĂ©rabilitĂ©s, la dĂ©finition de la solution (en collaboration avec l'Ă©quipe de dĂ©veloppement), la communication avec les parties externes le cas Ă©chĂ©ant et la rĂ©daction des avis de sĂ©curitĂ©.
  • Partage des meilleures pratiques et des leçons apprises et mise Ă  jour en permanence de l'architecture technique de cybersĂ©curitĂ©, en fonction de l'Ă©volution des technologies, en collaboration avec d'autres IngĂ©nieurs de la sĂ©curitĂ© des produits, des architectes de domaine et des experts.
  • DĂ©veloppement et animation des formations de sĂ©curitĂ© pertinentes pour divers publics internes, tels que les chefs de produit, les ingĂ©nieurs logiciels et le support technique

Qualifications requises

  • BaccalaurĂ©at en gĂ©nie, en informatique ou en technologie de l'information dĂ©livrĂ© par une universitĂ© accrĂ©ditĂ©e
  • ExpĂ©rience du dĂ©veloppement de logiciels sĂ©curisĂ©s (SDL), des meilleures pratiques de sĂ©curitĂ© et du dĂ©veloppement de logiciels
  • Minimum de 3 ans d'expĂ©rience dans la conception de logiciels sĂ©curisĂ©s, le codage sĂ©curisĂ© et les tests de sĂ©curitĂ© (y compris l'analyse de code statique), de prĂ©fĂ©rence dans un environnement de technologie opĂ©rationnelle (OT)
  • Connaissance et comprĂ©hension dĂ©montrĂ©es des protocoles de communication rĂ©seau dans la pile rĂ©seau TCP/IP.
  • Connaissance des derniers dĂ©veloppements techniques au sein de la communautĂ© de la cybersĂ©curitĂ©
  • ExpĂ©rience dĂ©montrĂ©e avec les systĂšmes d'exploitation Linux et Windows, y compris la gestion des comptes utilisateurs, le renforcement de la sĂ©curitĂ©/du systĂšme, le contrĂŽle des appareils et la gestion des correctifs.
  • ExpĂ©rience avec les Ă©quipements de tĂ©lĂ©communications et de rĂ©seau (routeurs, commutateurs, pare-feux)
  • ExpĂ©rience dĂ©montrĂ©e avec les outils de test sĂ©curisĂ©s, le fuzzing et les examens d'Ă©valuation des vulnĂ©rabilitĂ©s
  • ExpĂ©rience avec les technologies de sĂ©curitĂ©, telles que
  • Cryptographie symĂ©trique et asymĂ©trique et infrastructure PKI ou LDAP, RADIUS, SSH, SFTP, HTTPS, SYSLOG
  • Chiffrement, TLS, RSA et signature de code
  • Connaissance des normes et rĂ©glementations de cybersĂ©curitĂ© applicables au secteur des services publics, telles que la CEI 62443, la NERC CIP, l'IEEE 1686, la CEI 62351
  • Excellentes compĂ©tences en communication orale et Ă©crite
  • CapacitĂ© Ă  travailler efficacement au sein d'une Ă©quipe et dans toutes les fonctions, en partenariat avec d'autres Ă©quipes dans un environnement mondial

Compétences souhaitées

  • ExpĂ©rience en matiĂšre de tests de pĂ©nĂ©tration
  • Connaissance et comprĂ©hension des protocoles de communication industriels, notamment Modbus, DNP3/IEC-104 et IEC 61850.
  • Certification en cybersĂ©curitĂ© (ex. ISC2, SANS, ISACA, CISSP) est un plus
  • ExpĂ©rience avec les langages de programmation et de script.
  • Fort esprit de service Ă  la clientĂšle
  • Solides compĂ©tences interpersonnelles et de leadership

Savoir-ĂȘtre

  • ProactivitĂ©, sens des prioritĂ©s, autonomie ; capacitĂ© Ă  interagir avec de multiples fonctions et Ă©quipes dans le monde entier
  • État d'esprit  centrĂ© sur l’amĂ©lioration continue
  • Anglais courant : parlĂ© et Ă©crit
  • Solides compĂ©tences en communication orale et Ă©crite.

Additional Information

Relocation Assistance Provided: No

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  7  0  0

Tags: CISSP Cryptography DNP3 IEC 61850 ISACA LDAP Linux Modbus NERC CIP PKI Product security R&D RSA SANS SSH Surveillance TCP/IP TLS Vulnerabilities Windows

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.