Membre de l’équipe Sécurité, l’ingénieur ou ingénieure SecOps définit, met en œuvre la gouvernance et la sécurité opérationnelle des architectures développées dans le cadre du projet Exa-AToW et en assure la cohérence dans son évolution. Dans une démarche d’amélioration continue, Il ou elle assure un rôle de prescription, de conseil, d’assistance, d’information, de formation et d’alerte autour de la sécurité du système d’information du projet. Il ou elle sera amené à co-construire les principes de gouvernance de la sécurité du projet avec les établissements contributeurs.
Activités
Dans le cadre de votre mission, vos activités principales se déclineront en cinq volets
1. Définir, mettre en œuvre la gouvernance de la sécurité du système d’information du projet
• Identifier les besoins et contraintes de sécurité du projet
• Définir la politique sécurité du projet
• Assurer la mise en conformité RGPD, PSSI de l’Etat, PPST et II901
• Contribuer à la définition de la stratégie de gouvernance de la sécurité en collaboration avec les établissements partenaires au projet.
• Contribuer à la définition et au suivi des indicateurs clés de pilotage de la sécurité du système de l’information du projet
• Définir la typologie des incidents et le processus de gestion des incidents selon leur typologie
2. Gérer les risques
• Identifier, évaluer les risques et menaces
• Apprécier le plan de remédiation identifié pour y adapter des mesures sécurité maitrisées
• Mener la démarche d’homologation du système d’information
3. Participer à la cybersécurité opérationnelle
• Déployer, administrer et configurer les outils de sécurité.
• Assurer la surveillance (SIEM), le suivi des vulnérabilités et la sécurisation de l’infrastructure
4. Accompagner la communauté des utilisateurs
• Mettre en œuvre la charte d’utilisation des architectures développées dans le cadre du projet Exa-AToW
• Assurer un rôle de conseil et d’aide à la décision
5. Renforcer et opérer la gestion des identités et des accès (IAM)
• Définir les politiques et processus de gestion des identités, des rôles et des habilitations
• Mettre en œuvre les outils de contrôle des accès et d’authentification (IAM, MFA, fédération d’identités)
• Assurer le maintien en condition opérationnelle du système d’IAM (provisionnement, révocation, audit)
• Contrôler régulièrement la conformité des habilitations avec les besoins métiers et les règles du SMSI
• Participer à l’automatisation et à la supervision des processus IAM (revues d’accès, reporting, alertes)
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.