Recrutement Serma Safety & Security

  • Paris - 75
  • CDI
  • Télétravail accepté
  • Serma Safety & Security
Publié le 4 septembre 2026

📑 Missions du poste

SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security.

SERMA Safety & Security a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d'envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels.


Afin d'accompagner l'un de nos clients, nous recherchons aujourd'hui un Responsable en gestion des risques et vulnérabilités OT/IOT . Vous serez en charge de garantir la sécurité de produits connectés à travers une approche complète : évaluation des risques, modélisation des menaces et définition des exigences de sécurité.


Les missions principales :


1) Évaluation & Analyse :

  • Réaliser des évaluations de risques produits complètes
  • Appliquer la méthodologie STRIDE pour la modélisation des menaces
  • Effectuer des analyses de risques par famille de produits selon la norme EN40000-x
  • Capitaliser sur les modèles de risques existants

2) Sécurité Architecture & Composants :

  • Définir les exigences de sécurité par composant (protocole, application, hardware, software)
  • Réaliser des revues d'architecture de sécurité (produit/écosystème)
  • Sécuriser les systèmes embarqués (MCU/PMU, SOC, RTOS, Embedded Linux)

3) Politiques & Gouvernance :

  • Élaborer les politiques de cybersécurité produit :

Product SDL policy & VDP

Vulnerability management policy

Secure update & patch management

SBOM (Software Bill of Materials)

Supply chain security policy

Cyber assurance plan with supplier

👤 Profil recherché

Compétences techniques :

  • Cybersécurité des systèmes embarqués
  • Modélisation des menaces IOT (Stride, TARA...)
  • Maîtrise des protocoles radio IOT (Zigbee, BLE, Wi-Fi...)
  • Gestion des vulnérabilités IOT
  • Smart home/building automation/IOT

Normes et standards :

  • EN303645, EN18031, EN40000-X
  • ISO 27001, IEC 62443-1-2

Environnement technique :

  • Connectivité : Zigbee 3.0/4.0; 802.15.4, BLE 4.x, Wi-Fi...
  • Plateforme : MCU/PMU, SOC, RTOS, embedded linux

Ces offres pourraient également vous intéresser

Parcourir plus d’offres similaires en Sécurité