Subscribe to the latest remote jobs:

Cybersecurity Apprentice

🇫🇷 France

Finance

Design

Cybersecurity

Recruitment

Devops

Testing

Translator

Security Engineer

Cybersecurity Apprentice

from 🇫🇷 France

Au sein du groupe Smiths, nous utilisons les technologies de pointe pour concevoir, fabriquer et fournir des solutions innovantes leader sur le marché qui répondent aux besoins de nos clients et touchent la vie de millions de personnes chaque jour. Nous sommes un FTSE100, une entreprise mondiale d'environ 14,600 salariés, basée dans 50 pays. Nos solutions ont un impact réel sur la vie partout sur la planète, puisqu’elles créent un environnement propice à l'industrie, améliorent les soins de santé, renforcent la sécurité et en font progresser la connectivité. Nos produits et services sont souvent essentiels aux activités de nos clients, tandis que notre technologie exclusive et nos niveaux de service élevés contribuent à créer un avantage concurrentiel. Nous intégrons des collaborateurs reconnus pour leur curiosité d’esprit qui aiment prendre des responsabilités, aimant relever les défis et qui sont attirés par l'idée de travailler dans une entreprise de près de 170 ans d’expérience dans l'innovation et cinq divisions mondiales, toutes expertes dans leur domaine.

Smiths Detection est un leader mondial dans le domaine des technologies de détection et de contrôle pour la protection des personnes et des biens, favorisant la sûreté, la sécurité et la liberté de mouvement dans le monde d'aujourd'hui.

Alternance Cybersécurité – Conformité réglementaire (CRA & NIS 2)

Contexte

Dans le cadre de la mise en conformité aux réglementations européennesCyber Resilience Act (CRA) etNIS 2, les équipes Cybersécurité et Technology de Smiths Detection France renforcent leurs capacités pour répondre aux nouvelles exigences de sécurité, de traçabilité et de gouvernance.

Le projet d’alternance s’inscrit dans un programme de transformation visant à industrialiser les pratiques de sécurité sur l’ensemble du cycle de vie des produits.

Objectifs

  • Contribuer Ă  la mise en conformitĂ© des produits et processus avec les exigences des règlements europĂ©ensCRA et NIS 2
  • Participer Ă  l’industrialisation des pratiques de cybersĂ©curitĂ©
  • Structurer la production des Ă©lĂ©ments de preuve et de conformitĂ©

Missions principales

1. Conformité CRA (produits / développement)

  • Participer Ă  l’industrialisation de la production et Ă  la mise Ă  jour desxBOM (SBOM, HBOM, OBOM)
  • Contribuer Ă  la documentation du cycle de dĂ©veloppement sĂ©curisĂ© (Secure SDLC)
  • Aider Ă  la formalisation des exigences “security by design & by default”
  • Participer Ă  la prĂ©paration des livrables de conformitĂ© pour les clients et les auditeurs.

2. Vulnérabilités & sécurité produit

  • Contribuer Ă  laveille vulnĂ©rabilitĂ©s (CVE, bulletins, dĂ©pendances logicielles)
  • Aider Ă  la rĂ©daction et publication desavis de sĂ©curitĂ©
  • Participer Ă  la mise en place de processus degestion des correctifs
  • Suivre les indicateurs de sĂ©curitĂ© produit

3. Conformité NIS 2 (organisation & écosystème)

  • Contribuer Ă  la formalisation desprocĂ©dures et contrĂ´les internes
  • Participer Ă  la collecte despreuves de conformitĂ© (audits, contrĂ´les)
  • Aider Ă  l’évaluation des risques fournisseurs (supply chain)
  • Participer Ă  des analyses d’écart (gap analysis)

4. Gouvernance & documentation

  • Structurer et maintenir unrĂ©fĂ©rentiel documentaire de conformitĂ©
  • Contribuer Ă  la production de supports pour audits internes/externe
  • Participer Ă  l’amĂ©lioration des outils de suivi (dashboard, indicateurs)

5. Industrialisation & automatisation

  • Participer Ă  l’optimisation des processus existants
  • Identifier des opportunitĂ©s d’automatisation (SBOM, scans, reporting)
  • Contribuer Ă  la mise en place de scripts ou outils de suivi

 

    Profil recherché

    Formation

    • Alternance Bac +4 / Bac +5 en :
      • cybersĂ©curitĂ©
      • informatique / dĂ©veloppement
      • systèmes d’information

    Compétences techniques

    • Connaissances de base encybersĂ©curitĂ© (OWASP, vulnĂ©rabilitĂ©s, patching)
    • Notions endĂ©veloppement logiciel (idĂ©alement langage, environnement Ă  complĂ©ter par Technology)
    • IntĂ©rĂŞt pour leDevSecOps / Secure SDLC
    • ComprĂ©hension des architectures IT (rĂ©seaux, systèmes) et OT (automate, code embarquĂ©, Ă  complĂ©ter

    Connaissances appréciées (non obligatoires)

    • SBOM / gestion des dĂ©pendances (ex : CycloneDX)
    • Outils de scan de vulnĂ©rabilitĂ©s
    • Normes et rĂ©fĂ©rentiels (ISO 27001, NIST, etc.)
    • RĂ©glementations CRA / NIS 2 (ou forte appĂ©tence)

    Soft skills

    • Rigueur et sens de l’organisation
    • Esprit analytique
    • CapacitĂ© Ă  documenter et structurer l’information
    • CuriositĂ© et appĂ©tence pour les sujets rĂ©glementaires
    • Bon relationnel (travail transverse Ă©quipes IT / produit / sĂ©curitĂ©)

    Apports

    • Vision concrète desenjeux rĂ©glementaires europĂ©ens en cybersĂ©curitĂ©
    • ExpĂ©rience sur des sujetstrès recherchĂ©s (CRA / NIS 2)
    • Travail transverse entretechnique et gouvernance
    • Participation Ă  un programme structurant pour l’entreprise

     

      Localisation

      • Vitry sur Seine

      Valeur ajoutée

      L’apprenti(e) contribuera directement à absorber lacharge de travail liée à la simultanéité des chantiers CRA et NIS 2, notamment sur :

      • la production documentaire
      • l’industrialisation des pratiques
      • la structuration des preuves de conformitĂ©

      We believe that different perspectives and backgrounds are what make a company flourish. All qualified applicants will receive equal consideration for employment regardless of color, religion, sex, sexual orientation, gender identity, national origin, economic status, disability, age, or any other legally protected characteristics. We are proud to be an inclusive company with values grounded in equality and ethics, where we celebrate, support, and embrace diversity.

      At no time during the hiring process will Smiths Group, nor any of our recruitment partners ever request payment to enable participation – including, but not limited to, interviews or testing. Avoid fraudulent requests by applying jobs directly through our career’s website (Careers - Smiths Group plc)

      Nous croyons que la diversité des modes de pensée et des parcours de nos employés contribue au succès de l’entreprise. Toutes les candidatures correspondant au profil seront examinées de façon équitable, indépendamment  de la couleur, la religion, le sexe, l’orientation et l’identité sexuelle, le pays d’origine, la situation économique, le handicap, l’âge ou toute autre caractéristique du candidat protégée par la loi. Nous sommes fiers d’être une entreprise ouverte à tous, avec des valeurs basées sur l’égalité et l’éthique, où la diversité est encouragée, appréciée, et valorisée.

      by @maxrusakovic