Postée il y a 4 jours
Vous intègrerez l?équipe Cyber Sécurité Industrie de la direction sécurité. L?équipe a en charge la définition de la stratégie cybersécurité des sites industriels pour le périmètre monde, et dans ce contexte intervient pour déployer un programme cybersécurité global ainsi que pour maintenir la sécurité en vie série.
Dans ce contexte, vous serez amené à intervenir en priorité sur les différentes actions suivantes :
?Contribuer à la stratégie cybersécurité en définissant les différents axes d?amélioration en termes de protection et détection.
?Accompagner le déploiement des projets métiers sur des thématiques IT/OT et IIOT.
?Contribuer aux travaux d?analyse de flux, de cartographie et de définition des matrices de sécurité associées aux standards de segmentation définis.
?Contribuer à faire évoluer les standards de sécurité (segmentation, matrices de flux, standards des assets...) en fonction des nouveaux projets et des nouveaux périmètres de déploiement.
?Définir les préconisations sécurité, d?un point de vue technique (IT/OT) et organisationnel.
En fonction des opportunités, vous pourrez être amené à :
?Mener des analyses de risques afin de définir les risques, impacts et mesures d?atténuation.
?Contribuer à la réalisation d?audits de sécurité afin de réaliser un état des lieux des nouveaux sites industriels.
Livrables
-Cartographie des flux par application, métier ou domaine.
-Matrices de sécurité à implémenter dans les pare feu.
-Mises à jour des standards de sécurité (segmentation, matrices de flux, préconisations et politiques de sécurité...).
-Odj / CR de réunion et plans d?actions pour la mise en sécurité des projets métiers.
-Analyses de risques et rapports d?audit.
Mission Longue durée - 3 jours de TT/semaine
Profil candidat:
Savoir-faire du prestataire
-Connaissance des environnements industriels (IT, OT)
-Protocoles, flux réseaux (IT/OT) et filtrages applicatifs (IPS)
-Sécurité réseau (IT/OT), segmentation, NAC, Firewall NextGen
-Connaissance technologies CISCO, PaloAlto, Algosec.
-Standard IEC 62443
-Réalisation d?analyses de risques
-Développement python pour automatisation de certaines tâches (outils internes).
-Capacité de gestion de la dimension internationale du projet
-Capacité à travailler en anglais (supports à rédiger en français & anglais)
-Expertise sur les problématiques de transformation des organisations
-Rapidité de mise en ?uvre du dispositif