Senior Bilingual Security Engineer with knowledge of embedded security

S.i. Systems

WinnipegFull-timeMid LevelOn-site

Job Description

Part time contracts scaling up to full time and multi year end of and into - Fully Remote with occasional travel to France Besoin Ă  cours terme (disponibilitĂ© dĂšs que possible) De l'expĂ©rience en systĂšme embarquĂ©s (aĂ©ronautique, ou automobile) Connaissance des principe des architecture embarquĂ© sĂ©curitĂ© (idĂ©alement via une expĂ©rience, mais thĂ©orique dans le cadre des Ă©tude d'ingĂ©nieur par exemple ça peux suffire) --> ici en parle d'architecture embarquĂ©, pas d'architecture SI. La connaissance des certain protocoles ou standard de tĂ©lĂ©communication est un trĂšs bon plus TrĂšs bonne capacitĂ© d'analyse des architectures pour identification des potentielles menaces ExpĂ©rience en tant que Architecte SystĂšme serait un excellent point. Not mandatory Minimum de 3 ans d'expĂ©rience dans les analyse de risque (calcul de la probabilitĂ©, l'impact et l'Ă©valuation du risque) --> ici la mĂ©thode utilisĂ© c'est une mĂ©thode spĂ©cifique interne Ă  Airbus mais une expĂ©rience dans d'autre mĂ©thode gĂ©nĂ©rique ebios ou autres pourrait ĂȘtre valorisĂ© Une expĂ©rience dans les tests de pĂ©nĂ©trations sera un bon plus (white box et gray box surtout) Maitrise des analyse de vulnĂ©rabilitĂ© des COTS (utilisation des base NIST, mandiant) et Ă©valuation de leur impacts sur des systĂšmes qui les embarque. ExpĂ©rience dans un SOC est un bon point Excellente capacitĂ© rĂ©dactionnelle de rapport d'evaluation de risk, avec les bonnes tournure de phrase pour Ă©valuer un risque donnĂ© Excellent niveau en anglais (parlĂ© et Ă©crit) Excellent niveau en Français (parlĂ© et Ă©crit) Excellent relationnel, car beaucoup de rĂ©unions et de compromis Ă  faire avec les diffĂ©rents interlocuteur tel que les fournisseurs externe de systĂšme ou le bureau d'Ă©tude ou les expert mĂ©tier pour lesquels ils faut qu'on arrive Ă  les sensibiliser Ă  l'importance de la cybersĂ©curitĂ© et leur faire accepter les contrainte induite par les rĂšgle des sĂ©curitĂ©. NationalitĂ© Canadienne, ou AmĂ©ricaine, ou EuropĂ©enne (exigence export control pour avoir accĂšs aux donnĂ©es des fournisseurs des systĂšmes d'Airbus) Le travail c'est sur la base de livrables (donc pas de besoin d'avoir une prĂ©sence continue sur toute la journĂ©e du fuseau horaire français, mais quand mĂȘme avoir un calendrier ayant une bonne capacitĂ© d'accepter des rĂ©unions pendants le heures de travails français) Le volume de commandes sera Ă  dĂ©finir une fois qu'un profil sera sĂ©lectionnĂ© (aujourd'hui Ă  trĂšs court terme ça peut etre entre 25 Ă  33% et je pense que d'ici la fin de l'annĂ©e on arriverais Ă  un besoin qui pourrait couvrir une ressources complĂšte. Short-term need (availability as soon as possible) Must Haves: Experience with embedded systems (aeronautics or automotive) Minimum 3 years of experience in risk analysis (probability, impact, and risk evaluation). Airbus uses a specific internal method, but experience with general frameworks like EBIOS or others is valuable Knowledge of secure embedded architectures (ideally hands-on, but theoretical knowledge from engineering studies may be sufficient). Note: this refers to embedded architecture, not IT architecture. Excellent English (spoken and written) Excellent French (spoken and written) Canadian, American, or European nationality required (export control requirement for access to Airbus supplier data) Strong ability to analyze architectures to identify potential threats Nice to Haves: Knowledge of certain telecommunication protocols or standards is a strong asset Experience as a System Architect would be a major plus (not mandatory) Experience in penetration testing is a plus (especially white-box and gray-box) Proficiency in COTS vulnerability analysis (using databases such as NIST, Mandiant) and assessing their impact on embedded systems Experience in a SOC (Security Operations Center) is a plus Excellent report writing skills for risk assessments, with the right wording to clearly evaluate risks Strong interpersonal skills , as the role involves frequent meetings and trade-offs with stakeholders (external system suppliers, design office, business experts).

Ability to raise awareness of cybersecurity importance and gain acceptance of related constraints is key Work is deliverable-based (no need to be continuously available during French working hours, but must have sufficient availability for meetings within those hours) Workload to be defined once a profile is selected (short term: ~25–33%; expected to scale up to full-time by year-end)

Posted 2 weeks ago

Related Jobs

Related Searches

Apply Now