OT/IT Security Engineer | Cyber Resilience Act

Il y a 2 jours

OttigniesLouvainlaNeuve, Waals-Brabant, Belgique Huxley Temps plein 70 000 € - 90 000 € Contrat

Nous recherchons un OT/IT Security Engineer capable d'intervenir à la croisée de la cybersécurité produit, de la conformité réglementaire et des systèmes industriels connectés. Dans ce rôle stratégique, vous serez un acteur clé de l'intégration des exigences du Cyber Resilience Act (CRA) au sein des produits et services développés par notre client.

Au-delà de l'expertise technique, vous jouerez un rôle central de coordination entre les équipes d'ingénierie, de qualité, de réglementation et d'opérations.

Localisation : Belgique

Type de mission : Consultant / Freelance ou Employé

Démarrage : ASAP

Vos responsabilités

Nous recherchons un OT/IT Security Engineer capable d'intervenir à la croisée de la cybersécurité produit, de la conformité réglementaire et des systèmes industriels connectés. Dans ce rôle stratégique, vous serez un acteur clé de l'intégration des exigences du Cyber Resilience Act (CRA) au sein des produits et services développés par notre client.

Au-delà de l'expertise technique, vous jouerez un rôle central de coordination entre les équipes d'ingénierie, de qualité, de réglementation et d'opérations.

Référent Cyber Resilience Act (CRA)

  • Analyser et interpréter les exigences du CRA applicables aux produits.
  • Réaliser des analyses d'écarts (gap analysis) et définir les plans de remédiation.
  • Accompagner les équipes dans la mise en conformité des produits tout au long de leur cycle de vie.
  • Participer à la préparation des éléments de preuve et de la documentation de conformité.

Product Security

  • Définir et challenger les exigences de sécurité des produits.
  • Contribuer à l'intégration des principes Secure by Design et Secure by Default.
  • Participer aux activités de Secure Development Lifecycle (SDL).
  • Réaliser des analyses de risques et des exercices de threat modeling.

OT & IT Security

  • Évaluer et renforcer la sécurité des systèmes industriels et des infrastructures IT associées.
  • Analyser les architectures, flux réseau et mécanismes de sécurité des solutions déployées.
  • Participer aux initiatives de gestion des vulnérabilités, d'analyse des CVE et de suivi des remédiations.
  • Contribuer à la sécurisation des communications, des accès et des équipements connectés.

Coordination & Collaboration

  • Agir comme interlocuteur cybersécurité privilégié pour les équipes R&D, Qualité, Regulatory Affairs et Operations.
  • Traduire les exigences réglementaires en actions concrètes pour les équipes techniques.
  • Participer aux revues d'architecture et aux décisions de sécurité impactant les produits.

Profil recherché

Expérience

  • Minimum 3 ans d'expérience en Cybersécurité, OT Security, Product Security ou Infrastructure Security.
  • Expérience dans un environnement industriel, technologique ou réglementé.
  • Une exposition au Cyber Resilience Act (CRA), à la NIS2 ou à des projets de conformité constitue un atout majeur.

Compétences techniques

  • Analyse de risques et threat modeling.
  • Gestion des vulnérabilités et remédiation.
  • Sécurisation des environnements IT/OT.
  • Bonnes connaissances réseaux : segmentation, VLAN, firewalling, contrôle d'accès.
  • Compréhension des architectures industrielles et des systèmes connectés.

Référentiels appréciés

  • Cyber Resilience Act (CRA)
  • IEC 62443
  • ISO 27001
  • NIST Cybersecurity Framework
  • Secure Development Lifecycle (SDL)

Nous cherchons avant tout un professionnel capable de combiner :

  • Expertise cybersécurité
  • Compréhension des environnements industriels et IT/OT
  • Vision produit et conformité réglementaire
  • Capacité à coordonner plusieurs parties prenantes techniques et métier