Description
Missions principales
Exploiter et maintenir les outils de supervision sécurité.
- Surveiller en continu l’infrastructure et les journaux de sécurité pour détecter et qualifier les alertes.
- Assurer un premier niveau d’analyse et de réponse à incident (isolement, escalade, coordination avec le RSSI et l’équipe Cybersécurité).
- Suivre et appliquer le patch management (systèmes, équipements réseau, appliances de sécurité).
- Participer à la mise en œuvre et à l’amélioration des procédures opérationnelles (runbooks, fiches réflexes SOC, documentation technique).
- Participer à la veille de vulnérabilités et proposer des mesures correctives.
- Rendre compte régulièrement au N+1 et N+2 (rapports d’incidents, indicateurs de sécurité).
- Sensibiliser et accompagner les administrateurs systèmes/réseaux sur les bonnes pratiques SSI.
- Participer au SMI (Système de management intégré)
- Appliquer et respecter les politiques et les procédures du SMI
Profil recherché
Compétences
- Connaissance du contexte et des acteurs du secteur de la santé
- Maîtrise des outils informatiques et bureautiques
- Système exploitation Windows
- Système exploitation Linux
- Competences réseaux
- Système de Virtualisation (VMware)
- Système de Sauvegarde (Veeam)
- Zabbix, ELK
- EDR, NDR, Firewall
- Exchange, Zimbra et Antispam
- Reverse Proxy et serveurs Web
- Test d’intrusions et sécurité applicative
Qualités requises / Savoir-être
- Disponibilité
- Rigueur
- Travail en équipe
- Sens de la communication et de la pédagogie
- Autonomie
- Sens de l’organisation
- Curiosité
Compétences SSI
- Connaissances ITIL
- Connaissances des référentiels liés à la cybersécurité
- Connaissances en intégration de la SSI dans la gestion de projets
- Contribuer/rédiger un dossier d'homologation HDS
- Contribuer/participer au SMI
- Contribuer/participer à la veille SSI & Vulnérabilités
- Contribuer au corpus documentaire SMI
- Contribuer/participer aux audits internes (revues, tests d'intrusion, tests PCA/PRA, audits de certification HDS, …)
- Contribuer/rédiger des analyses de risques
- Maitrise des base SSI (cryptographie, mots de passe, authentification forte, …)
- Connaissances approfondies de la sécurité en systèmes & réseaux
Profil recherché
Niveau d’études: Bac +3 dans le domaine des systèmes d’information, avec une spécialisation sur la sécurité informatique.
3 ans d’expérience minimum dans les systèmes d’information