Ingénieur R&D Réseaux & Cybersécurité (H/F)

GRID SOLUTIONS - Villeurbanne (69100)
ID : 562599 Ref : R3715202 Publiée il y a 2 semaines
Villeurbanne (69100) Voir l'itinéraire
2 à 5 ans
Diplôme d'ingénieur (Exigé)
CDI
Temps complet

À propos de l’entreprise

Grid Solutions, une entreprise de GE Vernova, se concentre sur le rassemblement des technologies et de l'expertise pour aider à résoudre les défis les plus difficiles du système électrique, en accélérant la transition mondiale vers un réseau plus vert, plus résilient et plus fiable.

Description des activités significatives de l'emploi :

Située à Villeurbanne, dans la périphérie Lyonnaise, la division General Electric High Voltage Switchgear conçoit produit et installe les appareils de distribution électrique très haute tension.
Au sein de cette division, Le département Recherche et Développement Produits Numériques imagine, conçoit et valide les solutions de contrôle-commande et de monitoring permettant de piloter de manière optimale et de surveiller l’intégrité et le bon fonctionnement des appareils très haute tension.
Pour renforcer ses capacités d’innovation et de développement de ces produits à forte technicité et haute valeur ajoutée, ce département recherche un ingénieur expérimenté dans les domaines des fonctions IT et cybersécurité embarquées dans ses produits. 

 

Missions principales

Rattaché.e fonctionnellement au responsable R&D et en collaboration avec les équipes et le Responsable Sécurité Produit, vous contribuerez à la spécification détaillée et à l’intégration des fonctionnalités IT et cybersécurité embarquées dans les produits ainsi qu’à la spécification et à la réalisation des essais de validation, dans le respect des objectifs de Performance, de Qualité et de Coûts du produit, ainsi que de Coût et Délais du projet.

Sur la base des requirements cybersécurité applicables définis par le Responsable Sécurité Produit, vous travaillerez en étroite collaboration avec les équipes de développement logiciel (interne ou externe) et procéderez aux spécifications détaillées permettant les développements logiciels des fonctions embarquées correspondantes. En collaboration avec le Responsable Sécurité Produit, vous contribuerez à spécifier et exécuter les plans de test permettant de valider ces fonctions et de garantir les conformités normatives.

Sur la base des use cases définis par le Département Product Management, vous apporterez votre expertise dans le domaine IT lors de la définition des architectures et des fonctionnalité IT, de manière à permettre l’intégration aisée des produits dans les réseaux des sous-stations haute tension, à travers notamment le biais d’outils de configuration.

Enfin, vous contribuerez également à l’établissement des documents techniques relatifs à l’intégration IT et cyber sécurité nécessaires à l’industrialisation, la production et la commercialisation des produits.

Profil

Formation et expérience

Expérience professionnelle significative dans les domaines de l’administration de réseaux, des systèmes informatiques et de la cybersécurité appliqués au développement de systèmes embarqués.

* Forte expérience en IT (installation, configuration et administration)
* Expérience dans la spécification des architectures système et de communication
* La prise en compte des contraintes de cyber sécurité et la définition d’architectures adaptées
* L’évaluation de la sécurité d’infrastructures ou d’applications
* L’identification des risques liés aux choix d’architecture
* La définition des besoins nécessaires à la bonne réalisation des audits et tests des solutions
* La définition des plans de validation et de leur mise en œuvre
* Le maintien et les tests des méthodologies d’audit
 

Qualités requises

* Autonomie et force de proposition dans la mise en œuvre de solutions techniques.
* Proactif.ve, rigoureux.se, organisé.e et structuré.e dans la démarche
* Moteur sur les actions de progrès (technique et organisationnel)
* Esprit d’analyse et de synthèse
* Bonne capacité de communication
* Bon relationnel allié à une forte capacité à travailler en équipe

* Qualités rédactionnelles
* Aptitude à intégrer les impositions / solutions de cyber sécurité dans les projets de R&D produits
* Aptitude à intégrer les produits dans des architectures de plus haut niveau (travail en collaboration avec d’autres entités GE)
* Aptitude à définir, rédiger, dérouler des plans de test et à consigner les résultats dans des rapports d’essais
 

Compétences requises

* Anglais technique courant lu, écrit et parlé (Contexte international)
* Connaissance en conception d’infrastructuresRéseaux Ethernet industriels et des protocoles de communication afférents
     * Protocoles Modbus RTU et TCP, DNP3.
     * Technologies de détection et de prévention d’intrusion (IDS/IPS)
     * Architecture Role-Based Access Control, Active Directory, GPO
     * Protocoles d’Authentification Centrale (Radius, LDAP, Kerberos, …)
     * Gestion des certificats dans l’active directory : PKI (Public Key Infrastructure)
     * Gestion des certificats pour le Web (Serveur Web IIS et logiciels d’application Web)
     * Conception d’accès distant avec authentification forte et cryptage (VPN)
     * Services de répertoires, technologies et protocoles de mise en réseau et sécurité des systèmes
     * Configuration de switches, routeurs, Firewall…
     * Protection de serveur web contre les attaques : DoS, DDoS
     * Technologie 802.1Q VLAN, listes de contrôle d’accès et firewall.
     * Outils de gestion d’infrastructure (NSM)
     * Outils centralisés de journalisation (Syslog, SNMP, …)
     * Outils de gestion de sauvegarde et d’archivage en ligne (Acronis)
     * Ecriture de scripts en PowerShell et réalisation / déploiement de patchs de mise à jour de sécurité (WSUS).
     * Segmentation du système en fonction des différents niveaux de sécurité (DMZ, bastions, etc…)
* Connaissance des Normes Cybersécurité IEC 62443 et NERC-CIP, connaissance des normes IEC 62351, RFC 5424, IEEE1686.
* Expérience dans la spécification de plans de tests cyber, la rédaction et l’exécution des fiches de tests cyber
* Capacité à développer des fonctions automatiques de test cyber et de reporting et à les intégrer dans les outils DevOps.
* Connaissances des recommandations et méthodologies sur la sécurité des applications OWASP, CIS Benchmarks, NIST
* Compétence dans la définition, écriture, maintien et déploiement de scripts de hardening
* Connaissance outils de test de robustesse et de failles de sécurité
* Connaissance de la méthodologie Agile (Kanban ou Scrum)
* Pratique de la méthodologie DevOps et connaissance des outils de suivi d’évolution des développement (Jira, Git, Confluence, …)
 

Additional Information
Relocation Assistance Provided: No