Ingénieur Sécurité Opérationnelle des Systèmes d'Information H/F - Centre Hospitalier Universitaire de Saint Etienne
- Saint-Étienne - 42
- Fonctionnaire
- Centre Hospitalier Universitaire de Saint Etienne
Les missions du poste
L'ingénieur sécurité opérationnelle des systèmes d'informations est chargé de réaliser les missions et les activités suivantes:
1- Déployer, appliquer et faire appliquer la politique de sécurité des systèmes d'information
o Identifie les besoins liés à la sécurité des systèmes d'information du GHT et de ses établissements, en collaboration avec les acteurs concernés (direction des services numériques de l'établissement, direction des services numériques du GHT, RSSI du GHT).
o Réalise ou assiste au déploiement de solutions de sécurité convergées sur le GHT.
o Met en oeuvre la politique de sécurité des systèmes d'information au sein des l'établissementsde santé.
2- Gestion des vulnérabilités
o Organise les campagnes d'analyse de vulnérabilités et suit les plans de remédiation.
o Contrôle l'application des correctifs (patch management) sur serveurs, postes, réseaux, applicatifs et DM connectés.
o Maintient une vision claire du niveau d'exposition du SI.
3- Gestion des incidents et événements en cybersécurité
o Aide les DSN de chaque établissement dans le traitement des événements prétraités par le SOC sur les outils du GHT.
4- Participe à la conformité des établissements
o Etudie les moyens permettant d'assurer la sécurité des systèmes d'information et leur bonne utilisation par les acteurs des établissements.
o Participe et coordonne la mise en oeuvre des mesures de sécurité et assure dans la durée le suivi et l'évolution de ce plan d'actions.
o Contrôle l'intégration des standards et recommandations en sécurité des systèmes d'information dans tous les composants connectés.
o Evalue régulièrement la conformité de la sécurité des systèmes d'information afin de vérifier la bonne application de la politique de sécurité dans les établissements.
5- Veille technologique et prospective
o Suit les évolutions techniques afin de garantir l'adéquation de la politique de sécurité des systèmes d'information avec ces évolutions
6- Audit et contrôle de l'application des règles de la politique de sécurité des systèmes d'information
o Surveille et gère les incidents de sécurité survenus au sein des établissements
o Vérifie opérationnellement l'intégration la sécurité des systèmes d'information dans l'ensemble des projets des établissements du GHT
o Participe à une démarche de certification ISO 27001 et HDS (pour l'établissement support)
o Produit des rapports réguliers à la direction des services numériques et aux comités de pilotage.
Le travail est réparti à mi-temps dans les locaux du CHU de Saint-Etienne, et à mi-temps dans les autres établissements du GHT: CH de Roanne, CH Ardèche Nord, CH du Forez, Hôpital Le Corbusier, Hôpital du Gier et interventions et dans les hôpitaux de proximité (CH de Saint-Just-La-Pendue, CH Maurice André, CH de Saint-Bonnet-le-Château, CH de Charlieu, CH des Monts du Lyonnais, CH Georges Claudinon, CH de Serrières, CH de Saint-Félicien).
Le profil recherché
Compétences et savoir-faire
· Maîtrise opérationnelle des systèmes, des réseaux et des infrastructures informatiques
· Suivi des innovations technologiques sur les systèmes d'information et réseaux
· Capacité à suivre la conformité des établissements en termes de cybersécurité
· Connaissance en gestion de crise
Savoir être
· Sens de l'intérêt général
· Résistance au stress
· Rigueur, autonomie, adaptabilité
· Sens de l'analyse
· Sens du relationnel
· Capacités rédactionnelles et méthodologiques
· Confidentialité et discrétion
* Diplôme informatique niveau Bac +5 obligatoire
* Expérience significative dans la cybersécurité, idéalement dans un établissement de santé