Expert·e en Sécurité Informatique
Paris (Paris) Conception / Génie civil / Génie industriel
Description de l'offre
Les équipes de la direction des systèmes d’information et des télécommunications sont chargées d’assurer le bon fonctionnement, la mise en service ainsi que l’exploitation des Systèmes d’Information et des Télécommunications de SNCF.
Elles contribuent à la valeur ajoutée de l’entreprise et répondent aux exigences croissantes, évolutives de leurs clients internes, en innovant dans un contexte hautement concurrentiel.
Vos missions :
La Cellule Opérationnelle des Technologies de l’Information et de la Communication (COTIC) est garante du maintien du niveau de Sécurité transverse des SI de SNCF.
La COTIC est en relation avec de nombreux interlocuteurs internes :
\t
· experts des différents domaines technologiques, la communauté SSI, MOA, MOE, utilisateurs du SI \t
· experts externes (éditeurs, sites spécialisés, …), les CERT (Computer Emergency Response Team) – gouvernemental (l’ANSSI, l'autorité nationale en matière de sécurité et de défense des systèmes d’information) et des grands groupes.
L’expert·e informatique sécurité a pour mission de veiller sur les menaces et les vulnérabilités, de piloter des actions relatives aux événements Sécurité du SI (SSI), de prendre en charge des incidents SSI (transverses Entreprise ou isolés), de participer à l’identification des causes et à la proposition de solutions et plans d’actions correctifs de fournir une visibilité sur l’état de sécurité du SI de SNCF en constituant des reportings consolidés.
En tant qu’expert·e informatique sécurité, vous:
- réalisez la veille sécurité récurrente et assurer la communication des alertes de veille au réseau des correspondants sécurité SI
- traitez les demandes d’assistance opérationnelle SSI : analyse sécurité de logiciels, préconisation de configuration, demandes d’ouverture de flux sur Internet sous l’angle sécurité réseau, sécurité système, juridique et communication
- participez au pilotage des différentes entités relais de sécurité concernées par une alerte ou un incident : identifiez les mesures correctives à déployer, assurez le suivi des déploiements
- participez à la détection et au traitement de certains incidents de sécurité survenant sur le SI
- participez à l’élaboration et à la tenue à jour des processus opérationnels de la COTIC comme la gestion des incidents, de crise et du portail Intranet de la COTIC
- participez à la gestion des crises SSI ainsi qu’aux retours d’expérience