Product Security Leader (Cybersecurity) - H/F

GE Vernova • Lyon, France

Company

GE Vernova

Location

Lyon, France

Type

Full Time

Job Description

Job Description Summary

Le.a Responsable de la Sécurité des Produits (PSL) dirige le processus du cycle de vie de développement sécurisé (SDL) dans son domaine de compétence et assure la coordination avec les équipes de développement et de validation.
Ce rôle est chargé de suivre et de valider les artefacts SDL, depuis les spécifications jusqu'aux tests, à la livraison et à la surveillance. Le rôle est également chargé de gérer les vulnérabilités et les incidents des produits/systèmes en coordination avec les équipes concernées.

Le rôle est rattaché au Responsable de la Cybersécurité de Grid Solutions.

Job Description

Responsabilités

  • Responsable de l'exĂ©cution du cycle de vie de dĂ©veloppement sĂ©curisĂ© (SDL) des produits et de leur conformitĂ© Ă  la gestion des incidents et des vulnĂ©rabilitĂ©s conformĂ©ment aux politiques de GE. Cela inclut la dĂ©finition des exigences, la modĂ©lisation des menaces, l'analyse des rĂ©sultats de l'analyse du code statique, la validation de la conception de haut niveau et les spĂ©cifications de stratĂ©gie de test, les Ă©valuations de sĂ©curitĂ©, les tests de pĂ©nĂ©tration, les guides de dĂ©ploiement sĂ©curisĂ©s, la publication de bulletins de sĂ©curitĂ©.
  • Coordination avec les Ă©quipes de R&D chargĂ©es des logiciels pour s'assurer que tous les artefacts SDL pertinents sont prĂŞts et vĂ©rifiĂ©s pour les examens techniques du NPI et pour garantir le suivi.
  • Contribution aux dĂ©cisions liĂ©es aux choix technologiques et Ă  la conception, afin de les aligner sur la portĂ©e globale de la stratĂ©gie et de la feuille de route en matière de cybersĂ©curitĂ©
  • Contribution aux spĂ©cifications des outils de test de cybersĂ©curitĂ©, aux tests et Ă  l'Ă©valuation des nouvelles technologies et produits de sĂ©curitĂ©.
  • Mise en Ĺ“uvre du processus relatif aux vulnĂ©rabilitĂ©s et aux incidents de cybersĂ©curitĂ©, y compris l'Ă©valuation des vulnĂ©rabilitĂ©s, la dĂ©finition de la solution (en collaboration avec l'Ă©quipe de dĂ©veloppement), la communication avec les parties externes le cas Ă©chĂ©ant et la rĂ©daction des avis de sĂ©curitĂ©.
  • Partage des meilleures pratiques et des leçons apprises et mise Ă  jour en permanence de l'architecture technique de cybersĂ©curitĂ©, en fonction de l'Ă©volution des technologies, en collaboration avec d'autres responsables de la sĂ©curitĂ© des produits, des architectes de domaine et des experts.
  • DĂ©veloppement et animation des formations de sĂ©curitĂ© pertinentes pour divers publics internes, tels que les chefs de produit, les ingĂ©nieurs logiciels et le support technique

Want more jobs like this?

Get Unknown jobs in Lyon, France delivered to your inbox every week.

By signing up, you agree to our Terms of Service & Privacy Policy.

Qualifications requises

  • BaccalaurĂ©at en gĂ©nie, en informatique ou en technologie de l'information dĂ©livrĂ© par une universitĂ© accrĂ©ditĂ©e
  • ExpĂ©rience du dĂ©veloppement de logiciels sĂ©curisĂ©s (SDL), des meilleures pratiques de sĂ©curitĂ© et du dĂ©veloppement de logiciels
  • Minimum de 10 ans d'expĂ©rience dans la conception de logiciels sĂ©curisĂ©s, le codage sĂ©curisĂ© et les tests de sĂ©curitĂ© (y compris l'analyse de code statique), de prĂ©fĂ©rence dans un environnement de technologie opĂ©rationnelle (OT)
  • Connaissance et comprĂ©hension dĂ©montrĂ©es des protocoles de communication rĂ©seau dans la pile rĂ©seau TCP/IP.
  • Connaissance des derniers dĂ©veloppements techniques au sein de la communautĂ© de la cybersĂ©curitĂ©
  • ExpĂ©rience dĂ©montrĂ©e avec les systèmes d'exploitation Linux, VxWorks et Windows, y compris la gestion des comptes utilisateurs, le renforcement de la sĂ©curitĂ©/du système, le contrĂ´le des appareils et la gestion des correctifs.
  • ExpĂ©rience avec les Ă©quipements de tĂ©lĂ©communications et de rĂ©seau (routeurs, commutateurs, pare-feux)
  • ExpĂ©rience dĂ©montrĂ©e avec les outils de test sĂ©curisĂ©s, le fuzzing et les examens d'Ă©valuation des vulnĂ©rabilitĂ©s
  • ExpĂ©rience avec les technologies de sĂ©curitĂ©, telles que
  • Cryptographie symĂ©trique et asymĂ©trique et infrastructure PKI ou LDAP, RADIUS, SSH, SFTP, HTTPS, SYSLOG
  • Chiffrement, TLS, RSA et signature de code
  • Connaissance des normes et rĂ©glementations de cybersĂ©curitĂ© applicables au secteur des services publics, telles que la CEI 62443, la NERC CIP, l'IEEE 1686, la CEI 62351
  • Excellentes compĂ©tences en communication orale et Ă©crite
  • CapacitĂ© Ă  travailler efficacement au sein d'une Ă©quipe et dans toutes les fonctions, en partenariat avec d'autres Ă©quipes dans un environnement mondial

Compétences souhaitées

  • ExpĂ©rience en matière de tests de pĂ©nĂ©tration
  • Connaissance et comprĂ©hension des protocoles de communication industriels, notamment Modbus, DNP3/IEC-104 et IEC 61850.
  • Certification en cybersĂ©curitĂ© (ex. ISC2, SANS, ISACA, CISSP) est un plus
  • ExpĂ©rience avec les langages de programmation et de script.
  • Fort esprit de service Ă  la clientèle
  • Solides compĂ©tences interpersonnelles et de leadership

Savoir-ĂŞtre

  • Leadership : livrer avec concentration, diriger avec transparence et agir avec humilitĂ©
  • ProactivitĂ©, sens de l'urgence, rĂ©sistance Ă  la pression, autonomie ; capacitĂ© Ă  interagir avec de multiples fonctions et Ă©quipes dans le monde entier
  • État d'esprit centrĂ© sur l'amĂ©lioration continue
  • Anglais courant : parlĂ© et Ă©crit
  • Solides compĂ©tences en communication orale et Ă©crite.

La différence crée l'énergie.

La Mission Handicap Grid Solutions facilite l'intégration des personnes en situation de handicap.

Additional Information

Relocation Assistance Provided: No

Apply Now

Date Posted

10/02/2024

Views

0

Back to Job Listings ❤️Add To Job List Company Info View Company Reviews
Positive
Subjectivity Score: 0.9

Similar Jobs

Data Analytics Engineer - Hivebrite

Views in the last 30 days - 0

Hivebrite is a SaaS platform offering community management and engagement tools for various industries Founded in 2015 it has over 900 customers world...

View Details

Senior Manager Public Policy - Airbnb

Views in the last 30 days - 0

Airbnb is seeking a Senior Policy Manager for France based in Paris The role involves developing and executing a campaign plan to protect and further ...

View Details

Staff Mobile Software Engineer - Mobile Analysis - Contentsquare

Views in the last 30 days - 0

Contentsquare a global leader in experience analytics is seeking a Senior Staff Software Engineer for MobileSDK development The role involves technica...

View Details

Frontend Staff Engineer (Accessibility) - DesignOps - Datadog

Views in the last 30 days - 0

Datadog is seeking a seasoned Frontend Staff Engineer with deep accessibility expertise to join DesignOps and lead the companys accessibility roadmap ...

View Details

Professional Services Engineer - GitLab

Views in the last 30 days - 0

Professional Services Engineers are responsible for providing installation migration training and advisory services to customers They handle a wide ra...

View Details

Business Development Representative - French - HubSpot

Views in the last 30 days - 0

The Business Development Representative role involves strategic prospecting to engage good fit companies leveraging HubSpots existing leads and genera...

View Details