Consultant Cyber sécurité confirmé H⁄F Société: Sogeti High Tech
Offre: Titre: Consultant Cyber sécurité confirmé H/FContrat: CDIEntreprise: Avec près de 3000 collaborateurs en France et plus de 20 ans d'existence, SOGETI High Tech, filiale du groupe Capgemini, fait partie des leaders français sur le marché de l'Ingénierie et du Conseil en Technologies. Nous intervenons dans de nombreux projets majeurs d'innovation et d'ingénierie technologiques pour le compte de grands groupes industriels mondiaux et de leur R&D. Nos expertises techniques et métiers dans les secteurs de l'aéronautique, du spatial, de la défense du ferroviaire, de l'énergie et des télécoms renforcent la valeur ajoutée de nos solutions au service des challenges du monde industriel du XXIème siècle.Les postes proposés correspondent à nos 5 métiers : Conseil, Ingénierie Système, Ingénierie Physique, Ingénierie Logiciel, Testing. Il existe de nombreuses passerelles entre nos métiers. Chacun peut s'il le souhaite évoluer vers d'autres compétences, changer de région ou de secteur selon les opportunités qu'offrent nos marchés. Encourageant l'ouverture d'esprit, Sogeti High Tech vous permet de vivre un parcours qui répond à vos attentes dans un environnement national ou international.  Description de la mission: En tant que Consultant Cybersécurité Industrielle :Vous aurez à développer des stratégies de sécurité couvrant les outils, les méthodes, les ressources, les fournisseurs, les technologies, la planification en lien avec les services de production industrielle.Définir les normes de sécurité des Systèmes d'Information et mettre en oeuvre les architectures de sécurité pour les Systèmes d'Information Industriels (en conformité avec les exigences opérationnelles).Vous aurez à définir, puis appliquer les politiques et directives de sécurité des Systèmes de Contrôle Industriel (SCI).Vous participerez aux projets pour :oAnalyser la sensibilité des technologies et systèmes, et élaborer l'étude de sensibilité oAnalyser les risques et vulnérabilités, et proposer les plans d'actions,oDéfinir les architectures techniques,oRéaliser des audits en matière de Cybersécurité,oRéaliser des tests d'intrusion,oAssurer la prise en compte et le respect des exigences de sécurité.Profil: Bac+5,vous disposez de 5 à 10 ans d'expérience en sécurité des systèmes d'Information.Qualités requises : Savoir travailler en équipe, autonome si besoin, avoir un bon relationnelCompétences et expériences requises pour ce poste sont :-Connaissance des composants techniques de sécurité (PKI, FW/IDS, DLP, NAC…)-Capacité et connaissance des risques (ISO 27005, éventuellement EBIOS), menaces et vulnérabilités des systèmes d'information (industriels)-Capacité à réaliser des missions d'audit, d'état des lieux sécuritaire, de conseil, analyse de risques, surveillance des réseaux, supervision (SCADA)-Sécurité des systèmes (Windows notamment), des réseaux et des Bases de Données-Normes ISO 2700x, CEI 61508 -Connaissance des méthodologies de tests d'intrusion (Pen-test)-Une certification (CISSP, Lead Auditor ISO 27001…) serait un plusPour être opérationnel immédiatement, il est souhaitable de posséder la connaissance des systèmes d'information industriels et de la sureté nucléaire.Le plus serait de posséder au moins une expérience en architecture des systèmes d'information ou une compétence dans les systèmes d'information de production (process, batch, gestion de production, automates (API ou PLC), contrôle-commande (SNCC), les protocoles : Profibus et Modbus, solutions / Produits: Tofino, Hirschmann, Innominate ….) de leurs menaces et vulnérabilités.Poste soumis à enquête administrative basé à Lyon. |