Intégration des référentiels CIS pour le renforcement de la cybersécurité

il y a 2 semaines


SaintMaurice, Île-de-France Santé publique France Temps plein

Objectifs

Analyse Des Référentiels CIS

  • Étudier les benchmarks CIS pertinents pour les systèmes Windows 11 utilisés par Santé Publique France (ex : CIS Controls, CIS Benchmarks pour Windows etc.).
  • Identifier les écarts entre les configurations actuelles et les recommandations CIS.

Plan d'intégration dans l'outil d'audit :

  • Prise en main de l'outil CyberWatch.
  • Prioriser les actions en fonction des risques identifiés et des ressources disponibles.
  • Proposer un plan d'action pour l'application des configurations CIS (ex : durcissement des systèmes, gestion des vulnérabilités, surveillance continue).

Mise En Oeuvre Et Tests

  • Configurer et tester des outils d'automatisation (ex : scripts PowerShell/Bash) pour appliquer les benchmarks CIS à partir de Cyberwatch.
  • Documenter les procédures et les résultats des tests (avant/après).

Sensibilisation Et Formation

  • Créer des supports de sensibilisation pour les équipes IT sur l'importance des référentiels CIS.
  • Organiser des ateliers ou des présentations pour partager les bonnes pratiques.

Évaluation Et Recommandations

  • Mesurer l'impact des changements sur la sécurité et la performance des systèmes.
  • Créer les indicateurs de conformité.
  • Rédiger un rapport final avec des recommandations pour une intégration pérenne des référentiels CIS.

Missions

  • Audit initial : Cartographier les systèmes, et évaluer leur conformité aux benchmarks CIS.
  • Automatisation : Développer des scripts ou utiliser des outils existants pour évaluer automatiquement les configurations CIS.
  • Collaboration : Travailler avec les équipes IT pour valider les changements et minimiser les perturbations.
  • Documentation : Rédiger des guides techniques et des procédures pour les équipes internes.
  • Veille technologique : Suivre les mises à jour des référentiels CIS et les évolutions des menaces cybersécurité


  • Saint-Maurice, Île-de-France Santé Publique France Temps plein

    Cette offre vous intéresse ?Nous rejoindreVous avez envie de faire carrière au sein d'un organisme public qui a pour mission de protéger efficacement la santé des populations ? Rejoignez-nous.PostulerPrésentation de l'agenceAfficherMasquerSanté publique France est l'agence nationale de santé publique française. Etablissement public de l'Etat sous...


  • Saint-Denis, Île-de-France GRDF Temps plein

    Référence de l'offre: 56559Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clientsVous êtes motivé(e) ?Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et...


  • Saint-Denis, Île-de-France GRDF Temps plein

    Référence de l'offre: 56795Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau de distribution de gaz naturel en France. GRDF distribue le gaz naturel à plus de 11 millions de clients, pour qu'ils disposent du gaz quand ils en ont besoin, quel que soit leur...

  • Ingénieur Cybersécurité

    il y a 13 heures


    Saint-Germain-en-Laye, Île-de-France Thales Temps plein

    Lieu : Site client - Galileo (Gsmc Fr) Saint Germain En Laye, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr,...


  • Saint-Cyr-l’École, Île-de-France Pépite. Temps plein

    Créé en 2021 et rassemblant une équipe d'anciens cadres des armées reconvertis avec succès, [Pépite.] est un cabinet de recrutement spécialisé sur les profils d'anciens militaires.Nous travaillons au profit d'entreprises évoluant dans des secteurs variés (ex. grande distribution, services, logistique, facility management, etc.) et souhaitant...


  • Saint-Quentin-en-Yvelines, Île-de-France Apave Temps plein

    du posteRejoignez-nous Créé en 1998, Oppida, filiale du groupe Apave, est un cabinet de conseil indépendant spécialisé dans la sécurité des systèmes d'information. Nous intervenons dans tous les secteurs où la cybersécurité est un enjeu stratégique : banques, industries, secteur public.Avec 49 collaborateurs répartis en plusieurs équipes...


  • Saint-Denis, Île-de-France GRDF Temps plein

    Référence de l'offre: 45746Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clients.Vous êtes motivé(e) ?Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et...


  • Saint-Denis, Île-de-France SNCF Réseau Temps plein

    Ingénieur Intégration Système TélécomAu sein de la Direction Télécoms, vous intervenez sur des projets ferroviaires structurants, principalement en phase de développement du système ferroviaire.Le poste est fortement orienté intégration système, avec une implication particulière sur les solutions ERTMS, nécessitant une coordination étroite...


  • Saint-Ouen, Île-de-France ALSTOM Temps plein

    À la tête des entreprises qui s'engagent vers un avenir plus vert, Alstom développe et commercialise des solutions de mobilité qui apportent les fondements durables pour l'avenir des transports. Notre portefeuille de produits s'étend des trains à grande vitesse, métros, monorails et tramways jusqu'aux systèmes intégrés, services sur mesure,...


  • Saint-Denis, Île-de-France Groupe SNCF Temps plein

    Description De L'employeurAu sein du groupe SNCF, SNCF Réseau exerce la fonction de gestionnaire d'infrastructure en toute indépendance, en garantissant une concurrence loyale et un accès équitable au réseau ferré national.Les salariés de SNCF Réseau s'engagent à respecter un code de bonne conduite afin d'assurer une stricte confidentialité des...