Ingénieur gestion des vulnérabilités - (KSC/IEC/072026) F/H Recruteur partenaire

Paris (75)CDI
Salaire non précisé
Hier sur le WebSoyez parmi les premiers à postuler

Description du poste

Dans le cadre du renforcement de nos équipes, nous recherchons un Ingénieur en gestion des vulnérabilités

Les attentes :

  • Gestion opérationnelle des vulnérabilités

Stratégie de triage

Triage effectif des vulnérabilité

Gestion de format (VEX ou équivalent)

  • Expérience sur la réponse à incidents
  • Mise en place d'un processus de gestion de vulnérabilité
  • Connaissance dans l'automatisation de builds, tests et déploiements sur cibles embarquées si possible type > ARM, RISC-V, etc...
  • Connaissance dans le déploiement de pipeline CI/CD
  • Intégration ou connaissance de scans type SAST/DAST/SCA (dépendances)

Les Must Have :

  • Mise en place et maintenance de solutions CI/CD (Gitlab, Jenkins, etc...)
  • Outils de génération de BOM/gestion de vulnérabilité et formats associés (SDPX, Cyclone Dx) :

Dependendy track, Arianna,Dependendy track, Trivy, JIRA

  • Métriques gestion de vulnérabilité :

CVSS, EPSS, KEV,

CVE, CPE...

Les Nice to Have :

  • Langages :

C/C++, Python, Bash, Go

  • CI/CD :

Processus grosse maille de déploiement d'une Ci

GitLab CI, Jenkins, GitHub Actions, ArgoCD

  • Conteneurs :

Docker, Podman, Kubernetes (K3s pour le domaine de l'embarqué)

  • Outillage cybersécurité :

Snyk, Trivy, SonarQube, Vault

  • Connaissances de l'environnement embarqué :

Chaine de compilation (Buildroot)

Environnement d'execution (Yocto)

Virtualisation (QEMU)

Environnement de debug (OpenOCD)

  • Standards :

ISO 2700X, IEC 62443, EN40000-1-3 ISO/IEC 29147 ISO/IEC 30111

  • Réglementation :

CRA, RED

Le profil recherché :

  • Expérience :

Vous justifiez d'une expérience de 3 ans minimum dans le domaine de la cybersécurité, idéalement autour des métiers du SOC/VOC voire DevOps/DevSecOps


SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security.

SERMA Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d'envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels.


Référence : 179073495W

Recommandé pour vous

Officier de sécurité des systèmes d'information adjoint Ministère des Armées
Paris (75)CDI Salaire non précisé Il y a 20 jours
Ingénieur en sécurité incendie H/F Ministère des Armées
Paris (75)CDD Salaire non précisé Il y a 17 jours