About this role
RESPONSABILITÉS : Objectifs généraux du poste : - Traitement des alertes de sécurité - Administration des consoles XDR, gestion de parc et mise à jour des équipements Windows - Administration de l'antispam - Maintien et évolution d'un SMSI certifié - Mener des analyses de risques conforme aux exigences ISO 27001:2022 - Implémentation d'un SIEM Open Source et définir les règles de surveillance - Réaliser un audit du SMSI - Mettre en œuvre des actions de sensibilisation en e-learning et en présentiel - Veiller à la mise à jour permanente des documentations techniques et applicatives du SI en étroite collaboration avec les équipes de la DSN. - Participer aux audits, homologations et certifications, ainsi qu'à la politique des habilitations et de gestion des droits. Mettre à jour les procédures associées ainsi que les indicateurs de suivi Ses missions : - Garantie la sécurité des systèmes d'information de l'hôpital en veillant au traitement des vulnérabilités - Surveiller le système d'information pour détecter les anomalies et les incidents de sécurité, et mettre en place des mesures de réponse appropriées - Suivi des politiques, des procédures et des normes de sécurité en cohérence avec la réglementation en vigueur - Audit et contrôle de la sécurité du SI pour évaluer les risques potentiels et identifier les vulnérabilités - Assurer le suivi des systèmes de détection d'intrusion et de prévention des attaques - Collaborer avec les différentes équipes de l'hôpital pour garantir la conformité aux normes de sécurité - Veille technologique sur les dernières menaces et tendances en matière de sécurité informatique, et mettre en place des mesures pour y faire face - Information des utilisateurs aux problèmes de sécurité (sauvegarde, virus, confidentialité des données, ...) - Respect des normes, standards, procédures, ... liées à la sécurité du SI. - Participation à la mise en œuvre opérationnelle des mesures de sécurité du Système d'Information Le travail d'équipe : Travail en collaboration étroite avec l'équipe DSN-SECURITE, les équipes techniques et administratives et les référents métiers du CHR et du GHT. Coordination régulière avec les éditeurs et prestataires externes. Participation active à la dynamique collective de la Direction des Services Numériques et aux projets transverses du GHT Lorraine Nord. PROFIL RECHERCHÉ : Qualifications (Diplômes) : Niveau 7 / Diplômes de niveau bac +5 Certification ISO 27001 Lead Implementer ou Lead Auditor Certification Risk Management