Product Security Engineer
Notre Client
-
Notre client, acteur européen des solutions réseau, recherche son futur pilier sécurité produits, autrement dit, l'architecte de la sécurité by design, pour l'un de ses centres R&D.
Vous rejoindrez ainsi une équipe au coeur des enjeux de la cybersécurité, au service de plus d'une centaine d'opérateurs.
Votre défi ?
Incarner et piloter la sécurité produits sur l'ensemble du cycle de développement R&D, de la conception à la production, en intégrant les principes "Security by Design" dans chaque brique technologique.
Votre mission
- Routeurs d'accès entreprise avec virtualisation réseau et fonctions de sécurité
- Services SaaS pour SASE (Secure Access Service Edge)
- Routeurs de transport optique (métropolitain, longue distance, datacenters)
- Piloter techniquement les sujets de sécurité transverses aux gammes de produits R&D
- Mentorer et faire grandir les ingénieurs sécurité R&D
- Définir et maintenir à jour la politique de sécurité produits et les processus associés
- Assurer une veille réglementaire constante (TSA, RED, NIS2, Cyber Resilience Act, Critères Communs...)
- Anticiper les évolutions normatives et préparer l'organisation en conséquence
- Soutenir les équipes avant-vente et marketing sur les RFI/RFP sécurité
- Définir et actualiser les directives d'évaluation des risques (Security by Design, guides de hardening, threat modeling)
- Contrôler la couverture et la qualité des tests de sécurité dans les pipelines DevSecOps
- Définir et piloter les politiques SAST/DAST
- Superviser la détection des CVE open source via la chaîne SCA (analyses SBOM sur NVD, Debian...)
- Garantir le traitement systématique : listing, analyse, publication SAB, correction selon SLA
- Monitorer les menaces pesant sur nos produits et ceux de la concurrence
- Superviser les tests d'intrusion externes réguliers
- Apporter un support aux opérations forensic en cas d'incident
- Réaliser ou superviser les audits de sécurité clients
- Soutenir la R&D sur toutes les questions de sécurité produits
- Consolider les KPI sécurité et la cartographie des risques produits à l'échelle globale
- Présenter ces indicateurs à la direction
- Collaborer avec les RSSI clients pour positionner l'entreprise comme fournisseur de confiance
Votre périmètre d'action : les produits dont vous deviendrez le gardien
Vos missions stratégiques
Pilotage technique et mentorat
Conformité et anticipation réglementaire
Sécurité dès la conception
Gestion des vulnérabilités
Sécurité opérationnelle
Gouvernance et pilotage
Profil recherché
- Sécurité logicielle : Expertise confirmée en développement sécurisé, revue de code, SAST/DAST
- Sécurité réseau : Maîtrise approfondie des architectures et protocoles sécurisés
- Systèmes embarqués : Expérience solide sur Linux embarqué
- DevSecOps : Expérience au sein d'organisations DevSecOps matures
- Virtualisation et cloud : Bonne compréhension de la virtualisation, du routage IP et du cloud (Azure, GCP ou AWS)
- Maîtrise des normes de sécurité : ISO 27001, NIS2, Critères Communs, TSA, RED, CSA, CRA
- Capacité à traduire les exigences réglementaires en actions concrètes
- Connaissance du transport optique
- Certifications sécurité reconnues
- Posture: Capacité à interagir avec des clients ou partenaires de haut niveau (RSSI, C-level)
- Leadership : Capacité à fédérer, prioriser et décider dans un environnement complexe
- Analyse : Excellentes capacités d'analyse et de résolution de problèmes
- Communication : Compétences remarquables en communication orale et écrite, en anglais impérativement
- Collaboration : Capacité à travailler efficacement au sein d'équipes importantes et internationales
- Expérience internationale : Aisance confirmée dans des environnements multiculturels
- Anglais : Excellent niveau requis (communication quotidienne avec des équipes internationales)
De formation Bac+5 de type Master en Télécommunications ou Informatique, idéalement avec spécialisation sécurité, vous bénéficiez d'une expérience confirmée d'au moins 10 ans en sécurité, dont une partie significative en contexte R&D.
