Les missions du poste

Vous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public !Agir ensemble, Protéger chacun !Acteur majeur du système de soins, la Caisse Primaire d'Assurance Maladie des Bouches-du-Rhône (2400 salariés) assure des relations de proximité avec ses publics : assurés, professionnels de santé, employeurs et établissement de soins.Organisme de droit privé avec une mission de service public, la Caisse a pour vocation :- de gérer les risques liés à la maladie, la maternité, l'invalidité, le décès, les accidents du travail et les maladies professionnelles- de garantir l'accès à tous, à des soins de qualité
La CPAM des Bouches-du-Rhône recrute un(e) auditeur(trice) de la Sécurité des Systèmes d'Information pour son service Sécurité des Systèmes d'Information. Rattaché au Département Études et Sécurité du Système d'Information, le service SSI définit, pilote et coordonne la politique de sécurité des systèmes d'information de l'organisme. Il accompagne les projets, veille à la maîtrise des risques numériques et s'assure du respect des exigences réglementaires et de sécurité.Les missionsVous serez le/la référent(e) technique sécurité de l'organisme. À ce titre :- Vous réaliserez des évaluations techniques de la sécurité des environnements informatiques (audits, revues de configuration, analyses de vulnérabilités.) ;- Vous identifierez les vulnérabilités, en évaluerez les impacts et proposerez des actions de remédiation adaptées ;- Vous assurerez le lien opérationnel entre les activités de sécurité du système d'information, la production informatique et les équipes de conception et de développement.Dans le cadre des contrôles de sécurité, vous serez amené(e) à :- Réaliser des audits techniques sur différents environnements en conformité avec la PSSI (Politique de Sécurité des Systèmes d'Information) et les mesures de sécurité en vigueur ;- Collecter et analyser les éléments de configuration et effectuer des revues techniques en collaboration avec les experts métier ;- Vérifier la bonne application des exigences de sécurité ;- Réaliser ou coordonner l'exécution de scans de vulnérabilités et de contrôles techniques ciblés ;- Identifier les causes des vulnérabilités détectées, les analyser et proposer des plans d'action ;- Rédiger des rapports d'audit clairs et structurés, présentant les risques, leur criticité et les recommandations associées ;- Collaborer étroitement avec les équipes opérationnelles pour garantir la mise en oeuvre effective des recommandations ;- Produire et maintenir des tableaux de bord de suivi des indicateurs de la sécurité.Vous assurerez une veille technique et règlementaire sur les évolutions technologiques du système d'information, les mises à jour de la PSSI, ainsi que les nouvelles menaces, scénarios d'attaque et vulnérabilités.Vous développerez ou adapterez également des outils internes facilitant les contrôles de sécurité.

Le profil recherché

Experience: 5 An(s)Compétences: Audit des systèmes d'information,Systèmes d'exploitation informatique,Technologie de l'internet,Gestion des menaces et des vulnérabilités,Normes de sécurité,Procédures de tests,Règles de sécurité Informatique et Télécoms,Tester un logiciel, un système d'informations, une application,Analyser les logs pour identifier les tentatives d'intrusion,Analyser les risques de sécurité pour les systèmes informatiques,Contrôler la qualité et la conformité des process,Développer des stratégies de gestion des risques,Documenter les interventions et les anomalies rencontrées,Documenter les procédures techniques et les configurations,Evaluer, prévenir, et gérer les risques et la sécurité,Mener un processus de test en cybersécurité,Réaliser des audits de sécurité périodiques,Réaliser une veille technique ou technologique pour anticiper les évolutions,Sensibiliser et former les personnels aux consignes de sécurité et de prévention,Veiller au respect de la loi Informatique et Libertés, gérer la liste des traitements de données à caractère personnel, faire l'interface avec la CNIL,Discrétion et de respect de la confidentialité,Ethique professionnellePermis: B mention 79.06 (= EB) souhaitéQualification: CadreSecteur d'activité: Activités générales de sécurité socialeListe des qualités professionnelles:Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.Faire preuve d'autonomie : Capacité à prendre en charge son activité sans devoir être encadré de façon continue (le cas échéant, à solliciter les autres acteurs de l'entreprise).Avoir le sens du service : Capacité à identifier (voire anticiper) les besoins des usagers, clients (internes et externes) et à apporter une réponse adaptée afin de les satisfaire.

Compétences requises

  • Gestion du risque
  • Autonomie
  • Système d'information
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Informatique à Marseille