Cybersecurity Assessment and Compliance Consultant â Telecom & Cloud
Internet of Trust
About the role
đą Qui sommesânousâŻ?
Internet of Trust est une sociĂ©tĂ© de conseil spĂ©cialisĂ©e en cybersĂ©curitĂ© et en accompagnement Ă la certification des systĂšmes connectĂ©s. Nous intervenons sur des environnements Ă forts enjeux de sĂ©curitĂ©, notamment les systĂšmes embarquĂ©s, lâIoT, les systĂšmes industriels, la 5G, lâOâRAN, ainsi que les technologies cloud et edge.
FondĂ©e en 2014, notre sociĂ©tĂ© rĂ©unit des experts reconnus, impliquĂ©s dans des initiatives internationales et dans lâĂ©laboration de futurs standards, cadres dâassurance et schĂ©mas de certification en cybersĂ©curitĂ©.
Dans le cadre de notre dĂ©veloppement, nous recherchons un IngĂ©nieur en cybersĂ©curitĂ© et certification â Telecom & Cloud pour contribuer Ă des projets innovants et exigeants autour de la cybersĂ©curitĂ©, de lâĂ©valuation de sĂ©curitĂ© et de la conformitĂ© rĂ©glementaire.
đ Mission
Vous contribuerez Ă des activitĂ©s dâassurance de sĂ©curitĂ©, dâĂ©valuation des risques, de conformitĂ© et dâĂ©valuation de sĂ©curitĂ© pour les tĂ©lĂ©coms, le cloud et les produits connectĂ©s.
Le poste requiert une bonne maĂźtrise des technologies tĂ©lĂ©coms telles que la 5G, lâOâRAN, lâeUICC/eSIM et leurs Ă©cosystĂšmes de sĂ©curitĂ© associĂ©s, ainsi que des technologies cloud et de virtualisation, notamment les conteneurs, Kubernetes, les hyperviseurs, les machines virtuelles et les plateformes cloud natives.
Vous contribuerez aux Ă©valuations de sĂ©curitĂ©, Ă la conformitĂ© rĂ©glementaire, Ă la documentation dâassurance, ainsi quâĂ la dĂ©finition des exigences de sĂ©curitĂ©, des plans de test et des approches dâĂ©valuation.
Vous justifiez dâune expĂ©rience en Ă©valuation des risques cybersĂ©curitĂ©, en assurance de sĂ©curitĂ© et en prĂ©paration des tests de sĂ©curitĂ©, avec une bonne comprĂ©hension du CRA, de NIS2, ainsi que des normes, rĂ©fĂ©rentiels et lignes directrices applicables Ă la sĂ©curitĂ© des tĂ©lĂ©coms et du cloud.
Responsabilités
- Réaliser des évaluations des risques cybersécurité sur des environnements télécoms, cloud et virtualisés.
- Identifier les menaces, vulnĂ©rabilitĂ©s, Ă©carts de sĂ©curitĂ© et chemins dâattaque sur des produits, plateformes et architectures.
- Définir, analyser et revoir les exigences et contrÎles de sécurité applicables aux technologies télécoms et cloud.
- Contribuer aux activitĂ©s de conformitĂ©, dâassurance et de certification en lien avec le CRA, NIS2 et les rĂ©fĂ©rentiels europĂ©ens de cybersĂ©curitĂ©.
- Ăvaluer la sĂ©curitĂ© des rĂ©seaux 5G, des architectures OâRAN, des solutions eUICC/eSIM et des infrastructures cloud natives.
- Ălaborer et revoir les plans et la documentation dâĂ©valuation de sĂ©curitĂ©, y compris les tests, rapports, matrices de conformitĂ© et registres de risques.
- Participer aux revues dâarchitecture et aux Ă©changes techniques avec les clients et parties prenantes internes et externes.
- Assurer une veille sur les évolutions technologiques, réglementaires et normatives en cybersécurité, télécoms et cloud.
đ» Profil
Vous ĂȘtes titulaire dâun diplĂŽme en cybersĂ©curitĂ©, tĂ©lĂ©communications, informatique, cloud computing, sĂ©curitĂ© des rĂ©seaux ou dans un domaine connexe, et justifiez de 3 Ă 5âŻans dâexpĂ©rience en conseil en cybersĂ©curitĂ©, assurance sĂ©curitĂ©, sĂ©curitĂ© tĂ©lĂ©com ou cloud, Ă©valuation des risques ou conformitĂ©.
- Expérience confirmée en cybersécurité, assurance, gestion des risques, conformité ou évaluation de sécurité.
- Bonne connaissance des technologies tĂ©lĂ©coms, notamment 5G, OâRAN et eUICC/eSIM, ainsi que des enjeux de sĂ©curitĂ© associĂ©s.
- Solide maßtrise des environnements cloud et virtualisés, incluant conteneurs, Kubernetes, machines virtuelles et architectures cloud natives.
- Expérience en évaluation des risques, analyse de menaces et identification des écarts de sécurité.
- Bonne compréhension du CRA, de NIS2 et des cadres européens de cybersécurité.
- Connaissance des principaux référentiels télécoms et sécurité, notamment 3GPP, GSMA et ENISA.
- ExpĂ©rience dans la prĂ©paration ou la revue de plans de tests, dâĂ©valuation et de documentation de sĂ©curitĂ©.
- Excellentes capacitĂ©s dâanalyse, de rĂ©daction et de communication en anglais.
- Les certifications telles que CISSP, CISM, ISOâŻ27001, CCSP, CCSK ou toute autre certification Ă©quivalente sont un plus.
đ Avantages
- Un environnement stimulant, riche en défis, en innovation continue et en opportunités de développement personnel.
- Un fort esprit dâĂ©quipe et des perspectives dâĂ©volutionâŻ: chaque jour, vous aurez lâoccasion de collaborer avec des experts de haut niveau, passionnĂ©s par leur mĂ©tier, et dâapprendre Ă leurs cĂŽtĂ©s.
- Des bureaux idĂ©alement situĂ©s au cĆur de Paris.
- Une organisation du travail en mode hybride.
- Une couverture santé Alan attractive.
- 9,5âŻâŹ de tickets restaurant crĂ©ditĂ©s chaque jour et remboursĂ©s Ă 50âŻ%.
- Des Ă©vĂšnements rĂ©guliers tout au long de lâannĂ©e.
Requirements
- Expérience confirmée en cybersécurité, assurance, gestion des risques, conformité ou évaluation de sécurité.
- Bonne connaissance des technologies télécoms, notamment 5G, O-RAN et eUICC/eSIM, ainsi que des enjeux de sécurité associés.
- Solide maßtrise des environnements cloud et virtualisés, incluant conteneurs, Kubernetes, machines virtuelles et architectures cloud natives.
- Expérience en évaluation des risques, analyse de menaces et identification des écarts de sécurité.
- Bonne compréhension du CRA, de NIS2 et des cadres européens de cybersécurité.
- Connaissance des principaux référentiels télécoms et sécurité, notamment 3GPP, GSMA et ENISA.
- ExpĂ©rience dans la prĂ©paration ou la revue de plans de tests, dâĂ©valuation et de documentation de sĂ©curitĂ©.
- Excellentes capacitĂ©s dâanalyse, de rĂ©daction et de communication en anglais.
Responsibilities
- Réaliser des évaluations des risques cybersécurité sur des environnements télécoms, cloud et virtualisés.
- Identifier les menaces, vulnĂ©rabilitĂ©s, Ă©carts de sĂ©curitĂ© et chemins dâattaque sur des produits, plateformes et architectures.
- Définir, analyser et revoir les exigences et contrÎles de sécurité applicables aux technologies télécoms et cloud.
- Contribuer aux activitĂ©s de conformitĂ©, dâassurance et de certification en lien avec le CRA, NIS2 et les rĂ©fĂ©rentiels europĂ©ens de cybersĂ©curitĂ©.
- Ăvaluer la sĂ©curitĂ© des rĂ©seaux 5G, des architectures O-RAN, des solutions eUICC/eSIM et des infrastructures cloud natives.
- Ălaborer et revoir les plans et la documentation dâĂ©valuation de sĂ©curitĂ©, y compris les tests, rapports, matrices de conformitĂ© et registres de risques.
- Participer aux revues dâarchitecture et aux Ă©changes techniques avec les clients et parties prenantes internes et externes.
- Assurer une veille sur les évolutions technologiques, réglementaires et normatives en cybersécurité, télécoms et cloud.
Benefits
Skills
Don't send a generic resume
Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.
Get started free