Ingénieur cybersécurité gouvernance - Ferroviaire H/F
- CDI
- /
- FRANCE
- Ile-de-France
- /
- Île de France
Viveris est un groupe de conseil et d’ingénierie qui accompagne depuis plus de 35 ans la transformation numérique des entreprises et de leurs produits. Nos ingénieurs interviennent dans 4 métiers complémentaires : Les systèmes & réseaux, les systèmes d’information et la transformation digitale, l’informatique technique, et les systèmes embarqués.
Notre pôle informatique scientifique et technique fournit des solutions à la croisée des chemins entre les systèmes d’information, les systèmes embarqués et le traitement des données. Il adresse les systèmes de supervision d’équipements fixes et mobiles en s’appuyant sur des technologies hétérogènes de collecte et de traitement de l’information en temps réel. Pour ces projets, souvent stratégiques pour l’entreprise, nous regroupons historiquement des compétences clés : les réseaux, les télécommunications, les systèmes d’information et le traitement des données. S’engager avec Viveris, c’est l’assurance de relever des défis techniques et humains en travaillant sur des projets innovants dans une ambiance collaborative.
Le poste et les tâches
Votre rôle
- Conduire les analyses de risques (EBIOS RM / ISO 27005) : définir le contexte, évaluer les risques, formaliser le plan de traitement et dériver les exigences ;
- Définir et faire évoluer l'architecture cybersécurité : modéliser le modèle cible, établir les principes directeurs, prioriser et allouer les exigences de sécurité ;
- Évaluer et attester la conformité : collecter et analyser les rapports d'essais, agréger les statuts internes, consolider la conformité aux référentiels et produire les synthèses ;
- Piloter le management des tiers (via service mutualisé) : contrôler la qualité des inputs, challenger devis et livrables ;
- Accompagner de manière technique et fonctionnel les offres/projets : contribuer aux clause-by-clause des exigences, définir les solutions et guider leur mise en oeuvre ;
- Structurer et animer la gouvernance : assurer la veille, capitaliser les bonnes pratiques et reporter au management.
Profil recherché
- Méthodologies d'analyse de risques : EBIOS RM, ISO 27005,
- Référentiels et normes : IEC 62443 (série), TS 50701 ; cadre RGPD et Cyber Resilience Act,
- OT/ICS : principes d'architecture industrielle, intégration fournisseurs, sécurisation des accès distants,
- Outils & pratiques : gestion de configuration (Git), suivi des exigences et conformité,
- Rédaction : notes d'architecture, rapports d'analyse de risques, dossiers de conformité et plans de traitement.
- Rémunération attractive et évolutive ;
- Mutuelle familiale à garanties hautes ;
- Tickets restaurant pris en charge à 60 % ;
- 100 % titre de transport urbain remboursé ;
- Primes d'intéressement, de participation et de cooptation ;
- Formation continue avec LinkedIn Learning et nos communautés techniques.
Vous êtes passionné, technophile, curieux et créatif ?
Alors nous serions ravis de vous rencontrer.