Vous intervenez dans la Business Line « Energy & Sustainable Cities », au sein de la Service Line Nucléaire d’Egis qui délivre des prestations d’études et d’assistance auprès de grands donneurs d’ordres historiques tels EDF, CEA, ORANO, FRAMATOME, etc… en France et à l’International, pour des ouvrages nucléaires civils et/ou militaires tels que des centrales nucléaires, des bâtiments de retraitement et de stockage de déchets, etc…
Sous l’autorité de l’Officier Sécurité, vous êtes chargé(e) de l'organisation générale de la protection des informations ou supports protégés/classifiés (ISP/ISC) manipulés et détenus dans les SI de la Service Line Nucléaire d’Egis. Vous assurez un rôle d'expert(e) et de conseil en matière de Sécurité en environnement Défense et de protection des informations protégées/classifiées (Sécurité Physique et Sécurité Système d'Information). Vous assisterez les équipes multisites qui interviennent sur des activités civiles et/ou militaires dans les 3 grands domaines suivants :
La Politique de Sécurité du Système d'Information
▬ Contribuer à la définition des règles et consignes de sécurité à mettre en œuvre pour garantir la Sécurité des SI protégés et/ou classifiés, que ce soit au niveau des personnes, des locaux et des informations ou supports protégés/classifiés ;
▬ Contrôler la mise en œuvre puis le maintien en conformité de la Politique SSI de protection des informations ou supports protégés/classifiés (ISP/ISC), définit les procédures d'exploitation de Sécurité des SI protégés/classifiés ;
▬ Contrôler les activités des personnes travaillant sur les SI protégés/classifiés, s'assure de l'application, par les personnels d'exploitation et les utilisateurs, des règles de sécurité prescrites ;
▬ Participer à la veille technologique et assurer la veille réglementaire sur les aspects de la protection du secret de la défense nationale ;
▬ S'assurer de la formation et la sensibilisation des personnels en matière de Sécurité SI.
L'homologation du SI
▬ Préparer les dossiers de demande d'homologation qui sera faite par l'autorité qualifiée de l'entreprise ou par les Autorités dans le cas de contrats ;
▬ Réaliser l’analyse et la gestion des Risques et l'identification et le suivi des exigences Sécurité ;
▬ Rédiger les documentations associées à l’homologation (Procédures d’Exploitation de Sécurité, Plan De Sécurité, etc.) ;
▬ Tenir à jour le dossier de Sécurité des SI protégés/classifiés.
Le suivi de la sécurité des SI
▬ Etablir des mesures de protection, des consignes particulières relatives au stockage, à la conservation et la prise en compte des supports d'informations protégées/classifiées et contrôler leur application ;
▬ Tenir les tableaux de bords sécurité et les registres d’accès aux SI protégés/classifiés ;
▬ Organiser et réaliser organise les audits et tests de sécurité sur les plateformes et les applications des SI protégés/classifiés ;
Qualifications et expériences requises:
▬ Diplôme de niveau Bac+5 avec une spécialité liée à la sécurité de l’information ;
▬ Expérience de 3 à 5 ans dans les sujets de sécurité de l’information dans le secteur privé et/ou public, en lien avec l’IGI 1300 et II 901/920 ;
▬ Maitrise avancée de l’IGI 1300 et II 901/920, et de son application pratique ;
▬ Connaissance des référentiels de sécurité (27001, 27002, 27005) et la réalisation d’analyse de risques (EBIOS RM). Des connaissances techniques en sécurité et conception d’architecture sécurisée (serveur, réseau, firewall, filtrage et hygiène informatique, Active Directory, cryptographie, gestion des accès, habilitations, patch management, audit sécurité, gestion des incidents sécurité, etc.) sont nécessaires ;
▬ Connaissance des organismes de contrôle de l’Etat ;
▬ Autonome, structuré et disponible ;
▬ Exigeante bienveillance ;
▬ Sens du support, écoute et humilité ;
▬ Sens de la coopération et grande capacité d'adaptation ;
▬ Expérience avancée en gestion de projet, grande capacité d’organisation et de gestion des priorités ;
▬ Qualités rédactionnelles et relationnelles indispensables ;
▬ Discrétion de rigueur ;
▬ Maitrise de l’anglais professionnel ;
▬ Maitrise des outils informatique, notamment de la suite Microsoft Office.
NB : le poste est soumis à l’obtention du niveau d’habilitation approprié
Selon la localisation du candidat le poste peut être basé soit à Montreuil (93), Lyon (69), Aix-en-Provence (13) ou encore à Marseille (13)