Cybersecurity Advisor (F/M)
Role details
Job location
Tech stack
Job description
Vous intervenez sur l'ensemble des offres de la division (application et logiciel de pilotage de la maison (e.g. domotique), disjoncteurs connectés, passerelles de communication…). Ce poste est essentiel pour garantir que nos produits respectent les normes en matière de cybersécurité et de protection des données.
Vous soutenez le développement de produits résilients et cybersecure en collaborant avec nos équipes R&D (logiciel, logiciel embarqué et système). Vous influencez également les plans d'investissement produits et contribuez à instaurer la confiance avec les clients et les autorités.
Vos missions :
- Déployer le programme Secure Development Lifecycle de Schneider Electric et réaliser des Formal Cybersecurity Reviews (FCSR).
- Répondre aux exigences en matière de cybersécurité et de protection des données en conformité avec les attentes des clients et des réglementations.
- Réaliser des évaluations de risques sur les offres, systèmes et services applicatifs, proposer des actions correctives et garantir la conformité.
- Sensibiliser aux réglementations en cybersécurité (ex. : RED DA, CRA, EU Data Act) pour orienter les investissements R&D.
- Diriger et coordonner les initiatives en cybersécurité au sein de la ligne de produits.
- Accompagner les équipes produit dans la définition des exigences de sécurité et l'application des bonnes pratiques en matière de conception, d'automatisation et de choix d'outils.
Requirements
- Bac+ 5 en informatique, cybersécurité
- Vous avez une expérience de 10 ans minimum dans des rôles liés à la cybersécurité
- Cette expérience a été acquise au moins en partie dans des rôles techniques
- Une certification CISSP serait très appréciée
- Vous avez menez des audits, des revues de développement
- Vous avez conduit des évaluations des risques, la modélisation des menaces et définit des exigences de sécurité dans le cadre de développement de produits
Vos compétences :
-
Capacité à collaborer et influencer en anglais, à l'oral et à l'écrit (niveau C1) est indispensable dans notre environnement R&D international
-
Solide connaissance des exigences techniques et informatiques liées à la cybersécurité et à la confidentialité dès la conception (safety by design) : vous êtes capables de collaborer étroitement avec les développeurs !
-
Une certification en gouvernance cybersécurité ou en data privacy serait un plus (CISM, CIPP, CIPM)
-
Une bonne connaissance des réglementations associées (IEC 62443, ISO 27001, RGPD, CCPA, NIST CSF)
Nous savons que les compétences se manifestent de nombreuses façons et peuvent être basées sur votre expérience de vie. Si vous ne répondez pas nécessairement à toutes les exigences énumérées, nous vous encourageons tout de même à postuler.
Benefits & conditions
Notre offre comprend une rémunération attractive et va bien au-delà.