OT/IT Security Engineer | Cyber Resilience Act (CRA)
Indexed description
Nous recherchons un OT/IT Security Engineer capable d'intervenir à la croisée de la cybersécurité produit, de la conformité réglementaire et des systèmes industriels connectés. Dans ce rôle stratégique, vous serez un acteur clé de l'intégration des exigences du Cyber Resilience Act (CRA) au sein des produits et services développés par notre client.
Au-delà de l'expertise technique, vous jouerez un rôle central de coordination entre les équipes d'ingénierie, de qualité, de réglementation et d'opérations.
Localisation : Belgique
Type de mission : Consultant / Freelance ou Employé
Démarrage : ASAP
Référent Cyber Resilience Act (CRA)
- Analyser et interpréter les exigences du CRA applicables aux produits.
- Réaliser des analyses d'écarts (gap analysis) et définir les plans de remédiation.
- Accompagner les équipes dans la mise en conformité des produits tout au long de leur cycle de vie.
- Participer à la préparation des éléments de preuve et de la documentation de conformité.
- Définir et challenger les exigences de sécurité des produits.
- Contribuer à l'intégration des principes Secure by Design et Secure by Default.
- Participer aux activités de Secure Development Lifecycle (SDL).
- Réaliser des analyses de risques et des exercices de threat modeling.
- Évaluer et renforcer la sécurité des systèmes industriels et des infrastructures IT associées.
- Analyser les architectures, flux réseau et mécanismes de sécurité des solutions déployées.
- Participer aux initiatives de gestion des vulnérabilités, d'analyse des CVE et de suivi des remédiations.
- Contribuer à la sécurisation des communications, des accès et des équipements connectés.
- Agir comme interlocuteur cybersécurité privilégié pour les équipes R&D, Qualité, Regulatory Affairs et Operations.
- Traduire les exigences réglementaires en actions concrètes pour les équipes techniques.
- Participer aux revues d'architecture et aux décisions de sécurité impactant les produits.
Profil recherché
Expérience
- Minimum 3 ans d'expérience en Cybersécurité, OT Security, Product Security ou Infrastructure Security.
- Expérience dans un environnement industriel, technologique ou réglementé.
- Une exposition au Cyber Resilience Act (CRA), à la NIS2 ou à des projets de conformité constitue un atout majeur.
- Analyse de risques et threat modeling.
- Gestion des vulnérabilités et remédiation.
- Sécurisation des environnements IT/OT.
- Bonnes connaissances réseaux : segmentation, VLAN, firewalling, contrôle d'accès.
- Compréhension des architectures industrielles et des systèmes connectés.
- Cyber Resilience Act (CRA)
- IEC 62443
- ISO 27001
- NIST Cybersecurity Framework
- Secure Development Lifecycle (SDL)
Nous cherchons avant tout un professionnel capable de combiner :
✅ Expertise cybersécurité
✅ Compréhension des environnements industriels et IT/OT
✅ Vision produit et conformité réglementaire
✅ Capacité à coordonner plusieurs parties prenantes techniques et métier
To find out more about Huxley please visit www.huxley.com
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search