Recrutement Serma Safety & Security

Responsable en Gestion des Risques et Vulnérabilités OT - Iot - Ksc - 092026 - Iec H/F - Serma Safety & Security

  • Paris - 75
  • CDI
  • Télétravail accepté
  • Serma Safety & Security
Publié le 4 septembre 2026
Postuler sur le site du recruteur

Les missions du poste

SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security.

SERMA Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d'envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels.


Afin d'accompagner l'un de nos clients, nous recherchons aujourd'hui un Responsable en gestion des risques et vulnérabilités OT/IOT . Vous serez en charge de garantir la sécurité de produits connectés à travers une approche complète : évaluation des risques, modélisation des menaces et définition des exigences de sécurité.


Les missions principales :


1) Évaluation & Analyse :

  • Réaliser des évaluations de risques produits complètes
  • Appliquer la méthodologie STRIDE pour la modélisation des menaces
  • Effectuer des analyses de risques par famille de produits selon la norme EN40000-x
  • Capitaliser sur les modèles de risques existants

2) Sécurité Architecture & Composants :

  • Définir les exigences de sécurité par composant (protocole, application, hardware, software)
  • Réaliser des revues d'architecture de sécurité (produit/écosystème)
  • Sécuriser les systèmes embarqués (MCU/PMU, SOC, RTOS, Embedded Linux)

3) Politiques & Gouvernance :

  • Élaborer les politiques de cybersécurité produit :

Product SDL policy & VDP

Vulnerability management policy

Secure update & patch management

SBOM (Software Bill of Materials)

Supply chain security policy

Cyber assurance plan with supplier

Le profil recherché

Compétences techniques :

  • Cybersécurité des systèmes embarqués
  • Modélisation des menaces IOT (Stride, TARA...)
  • Maîtrise des protocoles radio IOT (Zigbee, BLE, Wi-Fi...)
  • Gestion des vulnérabilités IOT
  • Smart home/building automation/IOT

Normes et standards :

  • EN303645, EN18031, EN40000-X
  • ISO 27001, IEC 62443-1-2

Environnement technique :

  • Connectivité : Zigbee 3.0/4.0; 802.15.4, BLE 4.x, Wi-Fi...
  • Plateforme : MCU/PMU, SOC, RTOS, embedded linux
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Parcourir plus d'offres d'emploi