Expert(e) sécurité du SI – RSSI UGECAM
Assurance Maladie
Angers
Full-time
Contexte et enjeux
Intégrer la Direction des Systèmes d'Information de la Cnam, c'est participer à des chantiers d'envergure en matière d'architecture, d'efficience technologique ou de sécurité de l'un des systèmes d'information les plus importants d'Europe. C'est aussi contribuer au pilotage de projets stratégiques, innovants et d'utilité publique aux côtés de collaborateurs engagés et d'experts reconnus. Participez à la performance et la qualité d'un système d'information de tout premier plan en France voire en Europe : 60 millions de bénéficiaires, + de 1500 informaticiens, 1 milliard de feuilles de soin électroniques par an, 80.000 utilisateurs, le site Ameli est le 3ème site internet de service public consulté avec des télé services pour les assurés, les professionnels de santé et les entreprises, 1er opérateur européen en volume de données, mise en place d’une filière Digitale, de la haute disponibilité,…
MISSION / ACTIVITES :
Au sein du Département de la Sécurité, la Division Sécurité Opérationnelle (DSO) a pour mission de mettre en œuvre les processus de sécurité opérationnelle au sein des sites de la DDSI, en particulier sur la gestion des accès, et avec tous les RSSI Cnam; de piloter la sécurité et évaluer le niveau de sécurité du SI.
Au sein de cette division, le RSSI travaille aussi avec la Direction du Groupe UGECAM (DGU) qui assure, sous l’autorité directe du Directeur Général de la Cnam, la gestion stratégique et opérationnelle de l’ensemble des établissements de soins et médico-sociaux.
Votre mission
Au sein du Département de la Sécurité, la Division Sécurité Opérationnelle (DSO) a pour mission de mettre en œuvre les processus de sécurité opérationnelle au sein des sites de la DDSI, en particulier sur la gestion des accès, et avec tous les RSSI Cnam; de piloter la sécurité et évaluer le niveau de sécurité du SI. Au sein de cette division, le RSSI travaille aussi avec la Direction du Groupe UGECAM (DGU) qui assure, sous l’autorité directe du Directeur Général de la Cnam, la gestion stratégique et opérationnelle de l’ensemble des établissements de soins et médico-sociaux.
Le Département Sécurité recrute un expert sécurité au sein de sa Division Sécurité Opérationnelle afin de réaliser les activités suivantes :
En collaboration étroite avec le RSSI du Groupe UGECAM, il s’agit de :
· Piloter, animer et coordonner les engagements SSI en interne de la Cnam.
· Délivrer et entretenir l’expertise sécurité opérationnelle de la Cnam sur le périmètre métier et technique des UGECAM.
· Coordonner la mise en œuvre des mesures opérationnelles découlant des analyses de risques.
· Participer et suivre l’ensemble des comités opérationnels de sécurité.
· Assurer la gestion des accès logiques et physiques, leur contrôle.
· Consolider une base des infrastructures et applications du réseau des UGECAM.
· Suivre les incidents de sécurité et les vulnérabilités affectant la sécurité des UGECAM, jusqu’à leur remédiation. En assurer le reporting.
· Entretenir le programme de sensibilisation auprès des acteurs du réseau des UGECAM.
Votre profil
Expériences en conseil de projets sécurité
Expérience de mise en œuvre d’une méthode d'analyse de risques (EBIOS, ISO 27005, CNIL PIA…)
Expériences en animation de réunions ou groupe de travail
Bonnes connaissances en sécurité des systèmes d'information et connaissance des menaces associées (développement sécurisé, architecture, anonymisation, authentification, signatures, traces, réseau…)
Connaissance des environnements de production et des bonnes pratiques associées (Infrastructure, Data Center, Hébergement, Cloud, ITIL) appréciée
Compréhension des concepts d’infrastructures réseaux et systèmes tels que virtualisation, firewall, cloisonnement, les IPS…
Curiosité et appétence pour les nouveaux concepts du SI (Agilité, DevOPS, SecOPS, API, IOT, Bigdata, BI, IA…)
Esprit de synthèse / qualités rédactionnelles
Forte capacité au travail en équipe, qualités relationnelles et pédagogiques, capacité au dialogue, sens du service et capacité à convaincre
Habitude de travailler dans un contexte multi-interlocuteurs internes et externes
Anglais technique
Votre formation
Titulaire d'un diplôme d'ingénieur ou d'un cursus universitaire de niveau BAC+5 minimum, dans le domaine des technologies de l'information et de la communication.
Expérience confirmée de 5 ans en expertise sécurité du SI dans un contexte où vous avez acquis une pratique des missions de conseil en sécurité, audit, accompagnement, assistance à RSSI auprès de grands comptes.