Skip to content
mimi

Cybersecurity Assessment and Compliance Consultant – Telecom & Cloud

Internet of Trust

Paris · Hybrid Contract Mid Level 2w ago

About the role

🏱 Qui sommes‑nous ?

Internet of Trust est une sociĂ©tĂ© de conseil spĂ©cialisĂ©e en cybersĂ©curitĂ© et en accompagnement Ă  la certification des systĂšmes connectĂ©s. Nous intervenons sur des environnements Ă  forts enjeux de sĂ©curitĂ©, notamment les systĂšmes embarquĂ©s, l’IoT, les systĂšmes industriels, la 5G, l’O‑RAN, ainsi que les technologies cloud et edge.

FondĂ©e en 2014, notre sociĂ©tĂ© rĂ©unit des experts reconnus, impliquĂ©s dans des initiatives internationales et dans l’élaboration de futurs standards, cadres d’assurance et schĂ©mas de certification en cybersĂ©curitĂ©.

Dans le cadre de notre dĂ©veloppement, nous recherchons un IngĂ©nieur en cybersĂ©curitĂ© et certification – Telecom & Cloud pour contribuer Ă  des projets innovants et exigeants autour de la cybersĂ©curitĂ©, de l’évaluation de sĂ©curitĂ© et de la conformitĂ© rĂ©glementaire.

🚀 Mission

Vous contribuerez Ă  des activitĂ©s d’assurance de sĂ©curitĂ©, d’évaluation des risques, de conformitĂ© et d’évaluation de sĂ©curitĂ© pour les tĂ©lĂ©coms, le cloud et les produits connectĂ©s.

Le poste requiert une bonne maĂźtrise des technologies tĂ©lĂ©coms telles que la 5G, l’O‑RAN, l’eUICC/eSIM et leurs Ă©cosystĂšmes de sĂ©curitĂ© associĂ©s, ainsi que des technologies cloud et de virtualisation, notamment les conteneurs, Kubernetes, les hyperviseurs, les machines virtuelles et les plateformes cloud natives.

Vous contribuerez aux Ă©valuations de sĂ©curitĂ©, Ă  la conformitĂ© rĂ©glementaire, Ă  la documentation d’assurance, ainsi qu’à la dĂ©finition des exigences de sĂ©curitĂ©, des plans de test et des approches d’évaluation.

Vous justifiez d’une expĂ©rience en Ă©valuation des risques cybersĂ©curitĂ©, en assurance de sĂ©curitĂ© et en prĂ©paration des tests de sĂ©curitĂ©, avec une bonne comprĂ©hension du CRA, de NIS2, ainsi que des normes, rĂ©fĂ©rentiels et lignes directrices applicables Ă  la sĂ©curitĂ© des tĂ©lĂ©coms et du cloud.

Responsabilités

  • RĂ©aliser des Ă©valuations des risques cybersĂ©curitĂ© sur des environnements tĂ©lĂ©coms, cloud et virtualisĂ©s.
  • Identifier les menaces, vulnĂ©rabilitĂ©s, Ă©carts de sĂ©curitĂ© et chemins d’attaque sur des produits, plateformes et architectures.
  • DĂ©finir, analyser et revoir les exigences et contrĂŽles de sĂ©curitĂ© applicables aux technologies tĂ©lĂ©coms et cloud.
  • Contribuer aux activitĂ©s de conformitĂ©, d’assurance et de certification en lien avec le CRA, NIS2 et les rĂ©fĂ©rentiels europĂ©ens de cybersĂ©curitĂ©.
  • Évaluer la sĂ©curitĂ© des rĂ©seaux 5G, des architectures O‑RAN, des solutions eUICC/eSIM et des infrastructures cloud natives.
  • Élaborer et revoir les plans et la documentation d’évaluation de sĂ©curitĂ©, y compris les tests, rapports, matrices de conformitĂ© et registres de risques.
  • Participer aux revues d’architecture et aux Ă©changes techniques avec les clients et parties prenantes internes et externes.
  • Assurer une veille sur les Ă©volutions technologiques, rĂ©glementaires et normatives en cybersĂ©curitĂ©, tĂ©lĂ©coms et cloud.

đŸ’» Profil

Vous ĂȘtes titulaire d’un diplĂŽme en cybersĂ©curitĂ©, tĂ©lĂ©communications, informatique, cloud computing, sĂ©curitĂ© des rĂ©seaux ou dans un domaine connexe, et justifiez de 3 Ă  5 ans d’expĂ©rience en conseil en cybersĂ©curitĂ©, assurance sĂ©curitĂ©, sĂ©curitĂ© tĂ©lĂ©com ou cloud, Ă©valuation des risques ou conformitĂ©.

  • ExpĂ©rience confirmĂ©e en cybersĂ©curitĂ©, assurance, gestion des risques, conformitĂ© ou Ă©valuation de sĂ©curitĂ©.
  • Bonne connaissance des technologies tĂ©lĂ©coms, notamment 5G, O‑RAN et eUICC/eSIM, ainsi que des enjeux de sĂ©curitĂ© associĂ©s.
  • Solide maĂźtrise des environnements cloud et virtualisĂ©s, incluant conteneurs, Kubernetes, machines virtuelles et architectures cloud natives.
  • ExpĂ©rience en Ă©valuation des risques, analyse de menaces et identification des Ă©carts de sĂ©curitĂ©.
  • Bonne comprĂ©hension du CRA, de NIS2 et des cadres europĂ©ens de cybersĂ©curitĂ©.
  • Connaissance des principaux rĂ©fĂ©rentiels tĂ©lĂ©coms et sĂ©curitĂ©, notamment 3GPP, GSMA et ENISA.
  • ExpĂ©rience dans la prĂ©paration ou la revue de plans de tests, d’évaluation et de documentation de sĂ©curitĂ©.
  • Excellentes capacitĂ©s d’analyse, de rĂ©daction et de communication en anglais.
  • Les certifications telles que CISSP, CISM, ISO 27001, CCSP, CCSK ou toute autre certification Ă©quivalente sont un plus.

🎁 Avantages

  • Un environnement stimulant, riche en dĂ©fis, en innovation continue et en opportunitĂ©s de dĂ©veloppement personnel.
  • Un fort esprit d’équipe et des perspectives d’évolution : chaque jour, vous aurez l’occasion de collaborer avec des experts de haut niveau, passionnĂ©s par leur mĂ©tier, et d’apprendre Ă  leurs cĂŽtĂ©s.
  • Des bureaux idĂ©alement situĂ©s au cƓur de Paris.
  • Une organisation du travail en mode hybride.
  • Une couverture santĂ© Alan attractive.
  • 9,5 € de tickets restaurant crĂ©ditĂ©s chaque jour et remboursĂ©s Ă  50 %.
  • Des Ă©vĂšnements rĂ©guliers tout au long de l’annĂ©e.

Requirements

  • ExpĂ©rience confirmĂ©e en cybersĂ©curitĂ©, assurance, gestion des risques, conformitĂ© ou Ă©valuation de sĂ©curitĂ©.
  • Bonne connaissance des technologies tĂ©lĂ©coms, notamment 5G, O-RAN et eUICC/eSIM, ainsi que des enjeux de sĂ©curitĂ© associĂ©s.
  • Solide maĂźtrise des environnements cloud et virtualisĂ©s, incluant conteneurs, Kubernetes, machines virtuelles et architectures cloud natives.
  • ExpĂ©rience en Ă©valuation des risques, analyse de menaces et identification des Ă©carts de sĂ©curitĂ©.
  • Bonne comprĂ©hension du CRA, de NIS2 et des cadres europĂ©ens de cybersĂ©curitĂ©.
  • Connaissance des principaux rĂ©fĂ©rentiels tĂ©lĂ©coms et sĂ©curitĂ©, notamment 3GPP, GSMA et ENISA.
  • ExpĂ©rience dans la prĂ©paration ou la revue de plans de tests, d’évaluation et de documentation de sĂ©curitĂ©.
  • Excellentes capacitĂ©s d’analyse, de rĂ©daction et de communication en anglais.

Responsibilities

  • RĂ©aliser des Ă©valuations des risques cybersĂ©curitĂ© sur des environnements tĂ©lĂ©coms, cloud et virtualisĂ©s.
  • Identifier les menaces, vulnĂ©rabilitĂ©s, Ă©carts de sĂ©curitĂ© et chemins d’attaque sur des produits, plateformes et architectures.
  • DĂ©finir, analyser et revoir les exigences et contrĂŽles de sĂ©curitĂ© applicables aux technologies tĂ©lĂ©coms et cloud.
  • Contribuer aux activitĂ©s de conformitĂ©, d’assurance et de certification en lien avec le CRA, NIS2 et les rĂ©fĂ©rentiels europĂ©ens de cybersĂ©curitĂ©.
  • Évaluer la sĂ©curitĂ© des rĂ©seaux 5G, des architectures O-RAN, des solutions eUICC/eSIM et des infrastructures cloud natives.
  • Élaborer et revoir les plans et la documentation d’évaluation de sĂ©curitĂ©, y compris les tests, rapports, matrices de conformitĂ© et registres de risques.
  • Participer aux revues d’architecture et aux Ă©changes techniques avec les clients et parties prenantes internes et externes.
  • Assurer une veille sur les Ă©volutions technologiques, rĂ©glementaires et normatives en cybersĂ©curitĂ©, tĂ©lĂ©coms et cloud.

Benefits

santé Alantickets restaurant

Skills

3GPPAWS LambdaCCSKCISMCISSPCloud computingDockerEdge computingENISAeSIMGSMAHypervisorsIoTISO 27001KubernetesMachine learningNIS2O-RANPostgreSQLReactVirtualizationVMware5G

Don't send a generic resume

Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.

Get started free