Informations générales
Publié le 15 septembre 2026
Profession libérale
Postuler Ouvre dans un nouvel ongletDescription
Taux journalier (TJM): 545
Contexte :
Dans le cadre de projets industriels en environnement pharmaceutique et réglementé, notre client recherche une expertise en architecture cybersécurité OT (Operational Technology) et en conformité au Cyber Resilience Act (CRA). La mission vise à accompagner les équipes projets dans la définition, l'évaluation et la mise en œuvre des exigences de cybersécurité applicables aux systèmes industriels, tout en garantissant l'alignement avec les contraintes réglementaires du secteur.
Une organisation hybride est envisageable avec jusqu'à 12 jours de télétravail par mois selon les besoins du projet.
2. Missions :
Le consultant interviendra notamment sur les activités suivantes :
*
Évaluer les exigences du Cyber Resilience Act (CRA) et identifier les écarts de conformité.
*
Définir et faire évoluer les architectures de référence OT :
*
Modèle Purdue
*
Segmentation en zones et conduits
*
DMZ industrielle
*
Réaliser des analyses de risques cybersécurité et des exercices de threat modeling.
*
Apporter une expertise sur les pratiques de Secure Software Development Lifecycle (Secure SDLC) et la définition de référentiels de sécurité.
*
Accompagner les activités de conformité réglementaire liées aux environnements pharmaceutiques :
*
GMP (Good Manufacturing Practices)
*
FDA 21 CFR Part 11
*
Conseiller sur les processus de gestion des vulnérabilités et la préparation aux audits réglementaires.
*
Participer à la définition et à l'implémentation des contrôles de cybersécurité applicables aux systèmes industriels.
Durée : 18 mois
Expérience :
*
Ingénieur avec 5 à 10 ans d'expérience.
*
Idéalement 8 ans d'expérience en cybersécurité des systèmes industriels (ICS/OT).
*
Idéalement 3 ans d'expérience au sein de fournisseurs ou d'entreprises du secteur pharmaceutique ou d'industries fortement réglementées.
Compétences techniques :
*
Expertise en cybersécurité OT et ICS.
*
Solide maîtrise des architectures industrielles sécurisées.
*
Expérience de mise en œuvre des contrôles de sécurité IEC 62443.
*
Bonne connaissance des exigences réglementaires liées au CRA, aux GMP et à la FDA 21 CFR Part 11.
*
Compétences en gestion des vulnérabilités, analyse de risques et threat modeling.
*
Connaissance des bonnes pratiques Secure SDLC.
Langues :
*
Anglais professionnel niveau B2 minimum.
Certifications appréciées :
*
IEC 62443 Cybersecurity Expert
*
GICSP
*
CISSP ou équivalent
Profil souhaité
Expérience
Débutant accepté
Informations générales
Publié le 15 septembre 2026
Profession libérale
Postuler Ouvre dans un nouvel ongletEmployeur
Collective.work

