Architecture & CRA Compliance Services / Cybersécurité - Freelance (H/F)
À propos de cette offre
Taux journalier (TJM): 545
Contexte :
Dans le cadre de projets industriels en environnement pharmaceutique et réglementé, notre client recherche une expertise en architecture cybersécurité OT (Operational Technology) et en conformité au Cyber Resilience Act (CRA). La mission vise à accompagner les équipes projets dans la définition, l'évaluation et la mise en œuvre des exigences de cybersécurité applicables aux systèmes industriels, tout en garantissant l'alignement avec les contraintes réglementaires du secteur.
Une organisation hybride est envisageable avec jusqu'à 12 jours de télétravail par mois selon les besoins du projet.
2. Missions :
Le consultant interviendra notamment sur les activités suivantes :
*
Évaluer les exigences du Cyber Resilience Act (CRA) et identifier les écarts de conformité.
*
Définir et faire évoluer les architectures de référence OT :
*
Modèle Purdue
*
Segmentation en zones et conduits
*
DMZ industrielle
*
Réaliser des analyses de risques cybersécurité et des exercices de threat modeling.
*
Apporter une expertise sur les pratiques de Secure Software Development Lifecycle (Secure SDLC) et la définition de référentiels de sécurité.
*
Accompagner les activités de conformité réglementaire liées aux environnements pharmaceutiques :
*
GMP (Good Manufacturing Practices)
*
FDA 21 CFR Part 11
*
Conseiller sur les processus de gestion des vulnérabilités et la préparation aux audits réglementaires.
*
Participer à la définition et à l'implémentation des contrôles de cybersécurité applicables aux systèmes industriels.
Durée : 18 mois
Expérience :
*
Ingénieur avec 5 à 10 ans d'expérience.
*
Idéalement 8 ans d'expérience en cybersécurité des systèmes industriels (ICS/OT).
*
Idéalement 3 ans d'expérience au sein de fournisseurs ou d'entreprises du secteur pharmaceutique ou d'industries fortement réglementées.
Compétences techniques :
*
Expertise en cybersécurité OT et ICS.
*
Solide maîtrise des architectures industrielles sécurisées.
*
Expérience de mise en œuvre des contrôles de sécurité IEC 62443.
*
Bonne connaissance des exigences réglementaires liées au CRA, aux GMP et à la FDA 21 CFR Part 11.
*
Compétences en gestion des vulnérabilités, analyse de risques et threat modeling.
*
Connaissance des bonnes pratiques Secure SDLC.
Langues :
*
Anglais professionnel niveau B2 minimum.
Certifications appréciées :
*
IEC 62443 Cybersecurity Expert
*
GICSP
*
CISSP ou équivalent
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesAssistant Comptable - Poste évolutif H/F - CDI
Data Scientist - secteur bancaire (F/H) - Freelance
Data Scientist - secteur bancaire (F/H) - CDI
INGENIEUR CONCEPTION PIXEL CMOS H/F - CDI
Développeur C C++ avec Linux Yocto - Freelance (H/F)
EXPERT DEVELOPPEMENT NUMERIQUE FPGA H/F - CDI
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Grenoble tournent souvent autour de 41 302 € (médiane sur 65 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Grenoble.