EGIS vacancy search engine

Ingénieur.e Système d'Information sécurisé H/F


Détail de l'offre

Informations générales

Entité de rattachement

Egis est un acteur international du conseil, de l'ingénierie de la construction et des services à la mobilité. Nous concevons et exploitons des infrastructures et bâtiments intelligents qui répondent aux défis liés à l'urgence climatique et permettent un aménagement du territoire plus équilibré, durable et résilient.
Présent dans 120 pays, Egis met l'expertise de ses 18 000 collaborateurs au service de ses clients et développe des innovations de pointe à la portée de tous les projets. Par la diversité de ses domaines d'intervention, le Groupe est un acteur clé de l'organisation collective de la société et du cadre de vie des citoyens dans le monde entier.
Réussir l'alliance entre l'amélioration de la qualité de vie des populations, le développement économique et social des territoires et la décarbonation massive pour répondre à l'impératif de la neutralité carbone en 2050, telle est notre raison d'être.
  

Référence

2023-10330  

Description du poste

Intitulé du poste

Ingénieur.e Système d'Information sécurisé H/F

Contrat

Contrat à durée indéterminée

Contexte spécifique à la Business Line / Région

Vous intervenez dans la Business Line « Energy & Sustainable Cities », au sein de la Service Line Nucléaire d’Egis qui délivre des prestations d’études et d’assistance auprès de grands donneurs d’ordres historiques tels EDF, CEA, ORANO, FRAMATOME, etc… en France et à l’International, pour des ouvrages nucléaires civils et/ou militaires tels que des centrales nucléaires, des bâtiments de retraitement et de stockage de déchets, etc…

Description de la mission

Sous l’autorité de l’Officier Sécurité, vous êtes chargé(e) de l'organisation générale de la protection des informations ou supports protégés/classifiés (ISP/ISC) manipulés et détenus dans les SI de la Service Line Nucléaire d’Egis. Vous assurez un rôle d'expert(e) et de conseil en matière de Sécurité en environnement Défense et de protection des informations protégées/classifiées (Sécurité Physique et Sécurité Système d'Information). Vous assisterez les équipes multisites qui interviennent sur des activités civiles et/ou militaires dans les 3 grands domaines suivants :

La Politique de Sécurité du Système d'Information 

▬    Contribuer à la définition des règles et consignes de sécurité à mettre en œuvre pour garantir la Sécurité des SI protégés et/ou classifiés, que ce soit au niveau des personnes, des locaux et des informations ou supports protégés/classifiés ;
▬    Contrôler la mise en œuvre puis le maintien en conformité de la Politique SSI de protection des informations ou supports protégés/classifiés (ISP/ISC), définit les procédures d'exploitation de Sécurité des SI protégés/classifiés ;
▬    Contrôler les activités des personnes travaillant sur les SI protégés/classifiés, s'assure de l'application, par les personnels d'exploitation et les utilisateurs, des règles de sécurité prescrites ;
▬    Participer à la veille technologique et assurer la veille réglementaire sur les aspects de la protection du secret de la défense nationale ;
▬    S'assurer de la formation et la sensibilisation des personnels en matière de Sécurité SI.

L'homologation du SI 

▬    Préparer les dossiers de demande d'homologation qui sera faite par l'autorité qualifiée de l'entreprise ou par les Autorités dans le cas de contrats ;
▬    Réaliser l’analyse et la gestion des Risques et l'identification et le suivi des exigences Sécurité ;
▬    Rédiger les documentations associées à l’homologation (Procédures d’Exploitation de Sécurité, Plan De Sécurité, etc.) ;
▬    Tenir à jour le dossier de Sécurité des SI protégés/classifiés.

Le suivi de la sécurité des SI

▬    Etablir des mesures de protection, des consignes particulières relatives au stockage, à la conservation et la prise en compte des supports d'informations protégées/classifiées et contrôler leur application ;
▬    Tenir les tableaux de bords sécurité et les registres d’accès aux SI protégés/classifiés ;
▬    Organiser et réaliser organise les audits et tests de sécurité sur les plateformes et les applications des SI protégés/classifiés ;

Profil

 Qualifications et expériences requises:
▬    Diplôme de niveau Bac+5 avec une spécialité liée à la sécurité de l’information ;

▬    Expérience de 3 à 5 ans dans les sujets de sécurité de l’information dans le secteur privé et/ou public, en lien avec l’IGI 1300 et II 901/920 ;

▬    Maitrise avancée de l’IGI 1300 et II 901/920, et de son application pratique ;

▬    Connaissance des référentiels de sécurité (27001, 27002, 27005) et la réalisation d’analyse de risques (EBIOS RM). Des connaissances techniques en sécurité et conception d’architecture sécurisée (serveur, réseau, firewall, filtrage et hygiène informatique, Active Directory, cryptographie, gestion des accès, habilitations, patch management, audit sécurité, gestion des incidents sécurité, etc.) sont nécessaires ;

▬    Connaissance des organismes de contrôle de l’Etat ;

▬    Autonome, structuré et disponible ;

▬    Exigeante bienveillance ;

▬    Sens du support, écoute et humilité ;

▬    Sens de la coopération et grande capacité d'adaptation ;

▬    Expérience avancée en gestion de projet, grande capacité d’organisation et de gestion des priorités ;

▬    Qualités rédactionnelles et relationnelles indispensables ;

▬    Discrétion de rigueur ;

▬    Maitrise de l’anglais professionnel ;

▬    Maitrise des outils informatique, notamment de la suite Microsoft Office.

 

NB : le poste est soumis à l’obtention du niveau d’habilitation approprié

 

Selon la localisation du candidat le poste peut être basé soit à Montreuil (93), Lyon (69), Aix-en-Provence (13) ou encore à Marseille (13)

Localisation du poste

Localisation du poste

Europe, France

Lieu

MONTREUIL ou LYON ou AIX ou MARSEILLE

Critères candidat

Niveau d'études min. requis

6-Diplôme d'ingénieur

Niveau d'expérience min. requis

2-5 ans