DESCRIPTION :
Poste ouvert aux Agents contractuels par voie de CDD, A propos de la Le département système d'information (DSI) a pour missions de définir, mettre en œuvre et
structure coordonner la politique en matière de système d'information. Le champ de sa compétence
s'étend à l'ensemble du système d'information de l'établissement et couvre le pilotage, la
production, les projets et la prospective en matière de système d'information.
Service des solutions et du développement des usages Numériques (SSDUN) :
Ce service a pour missions la conception, le développement, l'intégration et le déploiement
de l'ensemble des projets relatifs aux besoins de l'Inserm dans les différents domaines
métiers. Il est structuré en 5 domaines d'actions en corrélation avec les métiers de l'Inserm :
* Investigations cliniques
* Data management et outil d'aide à la décision
* Informatique scientifique
* Support aux départements
Institut national de la santé et de la recherche médicale, La personne recrutée aura l'opportunité de découvrir et de participer activement à la mise en place des meilleures
pratiques de sécurité au sein de notre institut. Vous travaillerez sous la supervision de l'équipe Sécurité Opérationnelle
(SECOP) et participerez à des projets variés afin de renforcer la sécurité de notre système d'information.
Activités principales
* Gestion de la sécurité des systèmes d'information :
Vous assisterez l'équipe SECOP dans la gestion quotidienne de la sécurité des réseaux, des serveurs, des
postes de travail et des applications. Vous aurez la charge de la mise à jour et de la configuration des systèmes
de sécurité (firewalls, XDR/antivirus, Proxy F5, etc.).
* Analyse des incidents de sécurité :
Vous participerez à l'analyse des alertes de sécurité remontées par les différents outils de surveillance. En cas
d'incident, vous apprendrez à identifier, analyser et documenter les menaces et vulnérabilités, tout en
collaborant avec les autres équipes pour résoudre les incidents de manière efficace.
* Gestion des vulnérabilités et des patchs :
Vous participerez au pilotage de la mise en place de scans de vulnérabilité réguliers (par exemple avec notre
outil CyberWatch) et aiderez à la gestion des mises à jour de sécurité. Vous apprendrez à appliquer des patchs
de sécurité et à tester les configurations pour réduire les risques d'attaques.
* Rédaction des procédures et des politiques de sécurité :
Vous contribuerez à la rédaction de documents internes, tels que les procédures de gestion des incidents, les
bonnes pratiques de sécurité pour les utilisateurs, ainsi que des rapports de sécurité pour les parties prenantes
internes.
* Veille technologique et gestion de la sécurité proactive :
Vous suivrez les dernières tendances en matière de cybermenaces et de nouvelles vulnérabilités. Vous
participerez à la veille constante sur les nouvelles techniques d'attaque et d'outils de défense afin de
recommander les meilleures pratiques pour sécuriser l'infrastructure informatique de l'Inserm.
* Sensibilisation et formation des utilisateurs :
Vous contribuerez à la sensibilisation des collaborateurs de l'Inserm aux bonnes pratiques en matière de
cybersécurité, telles que la gestion des mots de passe, la détection de phishing et la prévention des
ransomwares. Vous pourrez même animer des sessions de formation ou de sensibilisation.
* Assistance dans la gestion de la conformité et des normes de sécurité :
Vous participerez à l'audit des systèmes et à la mise en conformité avec les normes de sécurité (ISO 27001,
RGPD, HDS, NIS2 etc.). Vous aiderez à la mise en place de contrôles et de rapports afin de garantir le respect
des exigences réglementaires.
* Tests de pénétration et audits de sécurité :
Vous aurez l'opportunité de participer à des tests de pénétration (pentests) menés par nos partenaires pour
identifier les faiblesses dans certaines applications.
* Collaboration avec les autres régions :
Vous travaillerez en étroite collaboration avec nos collègues au sein du DSI et aussi avec les collègues dans
les régions pour assurer une approche intégrée de la sécurité dans les différents projets.
* Maitriser le cloud et les environnements virtualisés.
Spécificité(s) et environnement du poste
* Le poste nécessite d'être disponible en cas de gestion de crise de sécurité
Institut national de la santé et de la recherche médicale 2
Code d'emploi : Chef de la Sécurité (h/f)
Domaine professionnel actuel : Chefs des Services de Police, des Pompiers et de la Sécurité
Niveau de formation : Bac+2
Temps partiel / Temps plein : Plein temps
Type de contrat : Contrat à durée déterminée (CDD)
Compétences : Tests de Pénétration, Systèmes d'Information, Gestion des Mots de Passe, Informatique Scientifique, Audit de la Sécurité de l'Information, Data Server Interface, Firewalls (Informatique), Technologies Informatiques, Gestion des Données, Adaptabilité, Compétences Interpersonnelles, Sens de l'Organisation, Minutie ou Attention aux Détails, Motivation Personnelle, Recherche, Analyse des Accidents, Recherche Médicale, Veille Concurrentielle, Gestion de Crise, Conception de Documents, Gestion des Procédures Standard, ISO/IEC 27001, Contrôle de Gestion, Gestion de Projet, Sécurité des Opérations, Exigences Réglementaires, Gestion de la Sécurité, Politiques de Sécurité, Gestion des Parties Prenantes, Postes de Travail, Support et Assistance aux Utilisateurs, Vulnérabilité, Systèmes de Sécurité, RGPD, Applications des Règles et Consignes de Sécurité
Courriel :
emploi.handicap@inserm.fr
Type d'annonceur : Employeur direct