Lieu : Cannes, France
QUI SOMMES-NOUS ?
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cybersécurité & Identité numérique. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.
Nos engagements, vos avantages
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Diplômé(e) d’une école d’ingénieur en informatique ou équivalent, avec une expérience d’au moins de 10 ans dans le domaine lié aux enjeux de la cybersécurité est requise.
Une expérience confirmée d'architecture cybersécurité dans un des domaines industriels du spatial de Thales Alenia Space comme la Navigation, les telecommunications, l'observation ou l'exploration spatiale au sein d'un contrat d'envergure est attendue.
Votre maîtrise de l’Anglais vous permet de converser dans cette langue et rédiger des documents techniques.
Vous disposez de :
Bonne connaissance en ingénierie des systèmes et en particulier des systèmes spatiaux.
Excellentes connaissances en analyse de risques (EBIOS RM en particulier) et gestion des vulnérabilités (outils et processus).
Bonnes connaissances en architecture et solution de cybersécurité en particulier en environnement Cloud (couche IaaS et PaaS).
Bonne connaissance des standards NIST 800-53, MITRE @ttack, SPARTA, Threat Modeling…
Idéalement vous avez de bonne connaissance en informatique embarquée ou industrielle.
Vous êtes à l'aise avec les architectures compartimentées, avec la virtualisation, l'embarqué et le chiffrement.Vous connaissez les environnements virtualisés sur cloud privé (openstack, Xen, VMWare).
Bonnes connaissances des principaux systèmes d’exploitationBonne connaissance des environnements LINUX / OSS.Vous êtes compétent en durcissement d'OS et en fuzzing réseau.
Vous êtes mobile pour des déplacements de courte durée en France et à l’Etranger.
Vous êtes habilitable au niveau France et UE.
Vous êtes à la recherche d’un poste et d’une entité qui saura faire grandir votre potentiel technique et humain.
CE QUE NOUS POUVONS ACCOMPLIR ENSEMBLE :
Rattaché(e) au Centre de Compétence Digital Solution France, vous participerez à la Transformation Numérique de l'entreprise, en particulier autour de la conformité Cybersécurité de nos systèmes et services.
Vous aurez en charge les missions suivantes :
Promotion de la culture Cybersécurité au sein des équipes produits et programmes.
Expertise Cybersécurité pour les produits et leurs programmes d'implémentation.
Vérification de l’application et du respect des règles de Cybersécurité du groupe au sein des lignes de produits.
Définition et déclinaison des activités liées à la Cybersécurité dans le plan de management de la sécurité du produit et des programmes l'implémentant.
Réalisation d’analyses de risques itératives lors des différentes étapes de conception.
Définition des exigences de sécurité du produit ou du programme d'implémentation, en fonction du(des) analyse(s) de risques réalisée(s).
Participation à la définition de l’architecture générale du produit et à l'architecture de chaque programme d'implémentation pour s’assurer de la prise en compte de la cybersécurité et des fonctions nécessaires sur l’ensemble des composants par le ou les architectes en charge de la définition de la solution.
Validation de l'adéquation de l'architecture et des moyens de sécurité définit par les architectes et du niveau de sécurité à atteindre (couverture des exigences et des risques identifiés par l'analyse de risques).
Suivi de l’implémentation des fonctions de sécurité durant les différentes phases de conceptions et d'implémentation programme avec les équipes de réalisation, internes ou externes (et définition des moyens de tests).
Production des indicateurs clés de suivi cybersécurité du programme.
Gestion et suivi des incidents de sécurité du produit ou du programme, avec reporting à la gouvernance cybersécurité de la société.
Participation aux différentes revues internes ou externes produits et programmes.