Mission générale :
Intégré(e) au sein de l’équipe SI, il/elle est responsable de la conception, de l’administration, de l’optimisation, renforcer la sécurité des systèmes d’information et d’apporter une expertise sur les risques, les menaces et les mesures de protection à mettre en place. Il/elle veille à garantir la disponibilité, la sécurité et la performance du SI de l’entreprise.
Place dans l’organisation :
Le poste est rattaché hiérarchiquement au Responsable de Sécurité des Systèmes d’Information.
Activités et responsabilités :
Architecture et Administration des Systèmes
- Concevoir, déployer et administrer des infrastructures serveurs (Windows, Linux).
- Gérer les environnements virtualisés (VMware, Hyper-V, Proxmox).
- Implémenter et maintenir les solutions de stockage et de sauvegarde.
- Assurer la haute disponibilité et la performance des systèmes informatiques.
Gestion des Réseaux et Sécurité
- Déployer et administrer les équipements réseau (switches, routeurs, firewalls).
- Optimiser la performance et la sécurité du réseau (QoS, VLAN, VPN, Wi-Fi, etc.).
- Mettre en place des solutions de monitoring et de supervision (Zabbix, PRTG, Centreon).
- Appliquer les politiques de sécurité (gestion des accès, segmentation, filtrage).
Gestion des Incidents et Support Niveau 3
- Diagnostiquer et résoudre les incidents complexes liés aux infrastructures IT.
- Assurer un support technique avancé aux équipes internes.
- Rédiger des procédures et documentations techniques.
Analyse et gestion des risques
- Évaluer les vulnérabilités et les menaces pesant sur les systèmes et réseaux.
- Réaliser des analyses de risques conformes aux méthodologies (EBIOS RM, ISO 27005, etc.).
- Proposer des mesures de mitigation adaptées aux exigences réglementaires et aux normes de cybersécurité (ISO 27001, II 901, NIST, ANSSI, etc.).
- Définition et mise en œuvre des mesures de sécurité.
- Concevoir et déployer des solutions de protection adaptées (pare-feu, EDR, SIEM, segmentation réseau, etc.).
- Rédiger des politiques et procédures de sécurité conformes aux standards en vigueur.
- Accompagner les équipes techniques dans l’implémentation des bonnes pratiques de cybersécurité.
Surveillance et détection des menaces
- Mettre en place des outils de supervision et de détection d’incidents.
- Analyser les alertes de sécurité et proposer des plans de réponse aux incidents.
- Participer à la gestion des incidents de sécurité et à la mise en place de plans de remédiation.
Conformité et sensibilisation
- Assurer la conformité aux réglementations en vigueur (RGPD, LPM, NIS2, etc.).
- Former et sensibiliser les collaborateurs aux bonnes pratiques de cyber sécurité.
- Rédiger des rapports et assurer un suivi des actions correctives.
Veille Technologique et Amélioration Continue
- Assurer une veille sur les nouvelles technologies et les menaces de cyber sécurité.
- Proposer des évolutions pour améliorer l’efficacité et la résilience des infrastructures.
- Participer à l’élaboration de la stratégie IT et des choix technologiques.
Livrables attendus :
- Schémas d’architecture et documentation technique des infrastructures.
- Rapports d’audit et recommandations d’optimisation.
- Rapports d’analyse de risques et de conformité.
- Politiques et procédures de sécurité.
- Plans d’actions et recommandations techniques.
- Rapports de suivi des incidents de sécurité et plans d’action correctifs.