Senior Cyber Security Test Engineer - Noveo Normandie H/F Noveo group
- Pacy-sur-Eure - 27
- CDI
- Bac +5
- Secteur informatique • ESN
- Exp. 7 ans min.
Les compétences pour ce job
Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
La Société Noveo :
Le Groupe Noveo, société en croissance et acteur majeur dans le développement de solutions innovantes, accompagne ses Clients Grands Comptes, PME et Startups dans la transformation et la mise en oeuvre de leurs systèmes d'informations et solutions digitales.
Groupe international, s'appuyant sur une équipe de plus de 1000 ingénieurs, et fort de plus de 20 ans d'expérience dans le développement de systèmes complexes, le Groupe Noveo se positionne au coeur de la convergence des SI et des solutions numériques et digitales.
Contexte :
Dans le cadre de notre développement, nous recherchons Ingénieur Tester en CyberSecurité H/F en pour rejoindre Noveo et intervenir directement chez l'un de nos clients pour une mission longue.
Notre client est une société du secteur de l'automatisation industrielle.
Votre mission
Dans le cadre de projets internationaux en Industrial Automation, vous intervenez sur la validation et la sécurisation des produits industriels. Vous êtes responsable de la réalisation des activités de tests cybersécurité, de l'identification des vulnérabilités et de la vérification du niveau de sécurité des produits.
Vous travaillez en étroite collaboration avec les équipes Cybersecurity, R&D, Software, Communication, Functional Safety et Architecture afin de garantir la conformité et la robustesse des produits face aux menaces cyber.
Vos missions
Réaliser l'ensemble des activités de tests cybersécurité liées à la validation et à l'intégration des produits industriels.
Définition du plan de tests Cybersecurity en collaboration avec le Cybersecurity Test Leader.
Tester l'efficacité des mesures de mitigation identifiées dans le Threat Model.
Réaliser des tests d'intrusion / penetration testing à l'aide de différents outils.
Effectuer des tests de vulnérabilité, de fuzzing et de flooding.
Analyser les problématiques de sécurité issues du firmware, des interfaces Web, des DTM et des différents composants logiciels.
Identifier, analyser et qualifier les vulnérabilités selon le CVSS (Common Vulnerability Scoring System).
Rédiger des rapports de tests complets et synthétiques.
Communication et Functional Safety.
Évaluer l'impact des fonctionnalités de cybersécurité sur la conception et les performances des produits
Profil recherché:
Vous disposez d'une solide expérience technique en cybersécurité appliquée à l'Industrial Automation (au minimum 7ans) et maîtrisez les environnements industriels et leurs protocoles de communication.
Compétences techniques indispensables
Solide maîtrise des réseaux Ethernet, TCP/IP et UDP.
Bonne connaissance des protocoles industriels :
Modbus TCP / Ethernet/IP / PROFINET
Expérience en analyse de surface d'attaque (Attack Surface).
Expérience en vulnerability scanning avec des outils tels que Burp Suite, Nessus, OpenVAS, etc.
Expérience en Fuzzing et Flooding, notamment avec des outils tels que Defensics ou Achilles.
Connaissance de la norme IEC 62443.
Bonne connaissance des protocoles sécurisés : TLS, HTTPS, SSH, MQTT, LDAP, OPC-UA.
Maîtrise de Wireshark pour l'analyse des protocoles réseau.
Bon niveau en programmation C et Python.
Bonne maîtrise de l'environnement Linux.
Connaissance des architectures de communication temps réel et embarquées.
Connaissance des logiciels de tests automatisés : TestStand, TestComplete, Robot Framework.
Connaissance des processus de développement : Agile, Scrum, PMP, PEP.
Maîtrise des outils d'ingénierie et de gestion de projet : Jira, Azure DevOps, Git, etc.
Bonne compréhension du cycle de vie Verification & Validation (V&V) d'un produit.
Soft Skills
Esprit d'analyse et de synthèse.
Rigueur et méthodologie.
Capacité à évoluer dans un environnement multiculturel et matriciel.
Langues
Anglais courant, à l'écrit comme à l'oral, indispensable pour évoluer dans un environnement international.
Environnement technique:
Cybersecurity : Penetration Testing, Vulnerability Assessment, Fuzzing, Flooding, Attack Surface, CVSS, IEC 62443
Networking : Ethernet, TCP/IP, UDP, Wireshark
Industrial Protocols : Modbus TCP, Ethernet/IP, PROFINET, OPC-UA
Secure Protocols : TLS, HTTPS, SSH, MQTT, LDAP
Programming : C, Python, Linux, notions JavaScript/PHP/HTML
Testing : Burp Suite, Nessus, OpenVAS, Defensics, Achilles, TestStand, TestComplete, Robot Framework
Dev & Collaboration : Git, Jira, Azure DevOps, Agile, Scrum
Envie de rejoindre Noveo ?! Rencontrons-nous !
A vous de jouer 😉
Publiée le 25/08/2026 - Réf : teamtailor-8267350-2161584