
51 - 200 employés
💼 Conseil
🏥 Santé
🔒 Cybersecurity
Consulting • Healthcare • Cybersecurity
CENSUS est une entreprise spécialisée en cybersécurité qui propose des services approfondis de tests de sécurité et de conseils. Elle offre une gamme de services allant des opérations Tiger Team aux tests d'intrusion, y compris des tests complets pour applications mobiles et des pratiques de cycle de vie de développement logiciel sécurisé (SDLC). CENSUS s'engage dans l'ingénierie de la cybersécurité pour protéger les actifs et infrastructures numériques. Elle se concentre également sur la sécurité des produits et des organisations, la recherche de vulnérabilités, et propose des services de conseil pour divers défis liés à la sécurité numérique. CENSUS participe activement à la communauté de la cybersécurité, prenant part à des événements notables tels que le Cybersecurity Financial Services Summit et le Forum Autotech Europe.
🕒 il y a 2 mois
🇬🇷 Grèce – Télétravail
⏰ Temps Plein
🟡 Intermédiaire
🟠 Senior
👮♂️ Cybersécurité / Ingénieur Sécurité
👻 Score fantôme 17%
🗣️🇺🇸🇬🇧 Anglais requis
Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

51 - 200 employés
💼 Conseil
🏥 Santé
🔒 Cybersecurity
Consulting • Healthcare • Cybersecurity
CENSUS est une entreprise spécialisée en cybersécurité qui propose des services approfondis de tests de sécurité et de conseils. Elle offre une gamme de services allant des opérations Tiger Team aux tests d'intrusion, y compris des tests complets pour applications mobiles et des pratiques de cycle de vie de développement logiciel sécurisé (SDLC). CENSUS s'engage dans l'ingénierie de la cybersécurité pour protéger les actifs et infrastructures numériques. Elle se concentre également sur la sécurité des produits et des organisations, la recherche de vulnérabilités, et propose des services de conseil pour divers défis liés à la sécurité numérique. CENSUS participe activement à la communauté de la cybersécurité, prenant part à des événements notables tels que le Cybersecurity Financial Services Summit et le Forum Autotech Europe.
• Review and validate security documentation (e.g., Security Targets, threat models, trust boundaries, asset inventories). • Assess the completeness, accuracy, and risk coverage of various threat models and risk assessment frameworks (STRIDE, LINDDUN, OWASP, TARA, TAL, etc.). • Verify security requirement traceability across assets, trust boundaries, and system functions. • Conduct architectural and implementation-level reviews of security controls (e.g., encryption, access control, key management). • Perform targeted security testing (white-box and black-box) on system APIs, client/mobile apps, backend services, and cloud infrastructure. • Validate implementation of cryptographic controls, key lifecycle procedures, and secure communication protocols. • Evaluate the use of post-quantum cryptography and hybrid models in secure key management. • Analyze secure deployment configurations across containerized platforms (Docker, Kubernetes), CI/CD pipelines, and cloud services. • Deliver comprehensive, standards-aligned technical reports based on evaluation findings. • Communicate product security risks clearly to both technical and non-technical audiences.
• MSc or BSc in Computer Science, Electrical/Software Engineering, Cybersecurity, or a related technical discipline. • 3+ years of experience in product security, software evaluation, or penetration testing. • Proven ability to evaluate threat models, security requirements, and mitigation effectiveness. • Strong technical writing and documentation skills in English. • Excellent analytical skills and attention to detail. • In-depth understanding of security architecture and common system design patterns (e.g., API gateways, microservices, message queues, service meshes). • Hands-on experience performing design-level security reviews and verifying implementation alignment with defined threat models. • Familiarity with structured security frameworks such as Common Criteria, FIPS 140, ISO 15408, OWASP ASVS, and MASVS. • Practical experience with security testing in diverse product environments (mobile, embedded, web/cloud, API). • Knowledge of authentication, authorization, identity, and secrets management technologies (e.g., OAuth2, MFA, PKI, SSO, Cloud IAM, HashiCorp Vault). • Proficiency in applied cryptography (e.g., mTLS, E2EE, AEAD, key derivation, key wrapping, remote attestation). • Ability to identify security vulnerabilities across platforms (e.g., OWASP Top 10, misconfigurations, transport security gaps).
• Professional development opportunities • Flexible work arrangements
Postuler Maintenant