OT Cybersécurité / Architecture & CRA (5 à 10 ans d'expérience) - 1875 (IT) / Freelance

Free-Work

Meylan

Hybride

EUR 90 000 - 120 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Free-Work recherche un consultant spécialisé en cybersécurité OT/ICS pour accompagner des projets industriels pharmaceutiques dans un cadre réglementé. Vous évaluerez les exigences CRA, guiderez les architectures OT (y compris le modèle Purdue, segmentation et DMZ industrielle) et conduirez des analyses de risques et des threat modeling.

Une expérience dans les environnements GMP et FDA 21 CFR Part 11 est souhaitée, avec une capacité à proposer des controls conformes et à soutenir les audits

Qualifications

  • Ingénieur avec 5 à 10 ans d'expérience dans la cybersécurité OT/ICS et contexte industriel réglementé.
  • Idéalement 3 ans d'expérience dans des secteurs pharmaceutiques ou fortement réglementés.
  • Bonne connaissance des exigences CRA et des normes GMP / FDA 21 CFR Part 11.

Responsabilités

  • Évaluer les exigences du CRA et identifier les écarts de conformité.
  • Définir et faire évoluer les architectures OT de référence (modèle Purdue, segmentation, DMZ industrielle).
  • Réaliser des analyses de risques cybersécurité et des exercices de threat modeling.

Connaissances

Cybersécurité OT/ICS
Architecture industrielle sécurisée
Gestion des vulnérabilités
Modélisation des risques
Secure SDLC

Outils

IEC 62443

Description du poste

Contexte :

Dans le cadre de projets industriels en environnement pharmaceutique et réglementé, notre client recherche une expertise en architecture cybersécurité OT (Operational Technology) et en conformité au Cyber Resilience Act (CRA). La mission vise à accompagner les équipes projets dans la définition, l'évaluation et la mise en œuvre des exigences de cybersécurité applicables aux systèmes industriels, tout en garantissant l'alignement avec les contraintes réglementaires du secteur.

Une organisation hybride est envisageable avec jusqu'à 12 jours de télétravail par mois selon les besoins du projet.

2. Missions :

Le consultant interviendra notamment sur les activités suivantes :

  • Évaluer les exigences du Cyber Resilience Act (CRA) et identifier les écarts de conformité.
  • Définir et faire évoluer les architectures de référence OT:
  • Modèle Purdue
  • Segmentation en zones et conduits
  • DMZ industrielle
  • Réaliser des analyses de risques cybersécurité et des exercices de threat modeling.
  • Apporter une expertise sur les pratiques de Secure Software Development Lifecycle (Secure SDLC) et la définition de référentiels de sécurité.
  • Accompagner les activités de conformité réglementaire liées aux environnements pharmaceutiques:
  • GMP (Good Manufacturing Practices)
  • FDA 21 CFR Part 11
  • Conseiller sur les processus de gestion des vulnérabilités et la préparation aux audits réglementaires.
  • Participer à la définition et à l'implémentation des contrôles de cybersécurité applicables aux systèmes industriels.
3. Profil recherché
Expérience :
  • Ingénieur avec 5 à 10 ans d'expérience.
  • Idéalement 8 ans d'expérience en cybersécurité des systèmes industriels (ICS/OT).
  • Idéalement 3 ans d'expérience au sein de fournisseurs ou d'entreprises du secteur pharmaceutique ou d'industries fortement réglementées.
Compétences techniques :
  • Expertise en cybersécurité OT et IC.
  • Solide maîtrise des architectures industrielles sécurisées.
  • Expérience de mise en œuvre des contrôles de sécurité IEC 62443.
  • Bonne connaissance des exigences réglementaires liées au CRA, aux GMP et à la FDA 21 CFR Part 11.
  • Compétences en gestion des vulnérabilités, analyse de risques et threat modeling.
  • Connaissance des bonnes pratiques Secure SDLC.
Langues :
  • Anglais professionnel niveau B2 minimum.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant en cybersécurité OT et conformité CRA (IT) / Freelance
Consultant en cybersécurité OT et conformité CRA (IT) / Freelance

Onyx-Conseil • Meylan

Hybride
EUR 60 000 - 90 000
Télétravail partiel
Consultant Cybersécurité OT/ICS
Consultant Cybersécurité OT/ICS

Taleez • Toulouse

Sur place
EUR 60 000 - 90 000
Architecte Cybersécurité OT — CRA, GMP & Pharma
Architecte Cybersécurité OT — CRA, GMP & Pharma

Free-Work • Meylan

Hybride
EUR 90 000 - 120 000
Consultant Cybersécurité Industriel/OT (H/F)
Consultant Cybersécurité Industriel/OT (H/F)

ALGOSECURE • Lyon

Sur place
EUR 50 000 - 60 000
Consultant Cybersécurité Industriel/OT (H/F)
Consultant Cybersécurité Industriel/OT (H/F)

ALGOSECURE • Paris

Sur place
EUR 50 000 - 60 000
Consultant Expérimenté - Sécurité industrielle F/H
Consultant Expérimenté - Sécurité industrielle F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Chef de Projet IoT Industriel & Cybersécurité OT (H/F)
Chef de Projet IoT Industriel & Cybersécurité OT (H/F)

TRISKELL CONSULTING • Puteaux

Sur place
EUR 70 000 - 100 000
Analyste Cybersécurité SOC OT/ICS
Analyste Cybersécurité SOC OT/ICS

Taleez • Grenoble

Sur place
EUR 60 000 - 85 000
Consultant Cybersécurité OT (H/F)
Consultant Cybersécurité OT (H/F)

Thales Group • Bordeaux

Hybride
EUR 70 000 - 120 000
Rémunération attractive
Formation continue
Environnement inclusif
+1
Ingénieur Cybersécurité, mise en conformité Cyber Resilience Act (CRA) H/F
Ingénieur Cybersécurité, mise en conformité Cyber Resilience Act (CRA) H/F

Médiane Système • Les Ulis

Sur place
EUR 45 000 - 60 000