Intégration des référentiels CIS pour le renforcement de la cybersécurité
il y a 2 semaines
Objectifs
Analyse Des Référentiels CIS
- Étudier les benchmarks CIS pertinents pour les systèmes Windows 11 utilisés par Santé Publique France (ex : CIS Controls, CIS Benchmarks pour Windows etc.).
- Identifier les écarts entre les configurations actuelles et les recommandations CIS.
Plan d'intégration dans l'outil d'audit :
- Prise en main de l'outil CyberWatch.
- Prioriser les actions en fonction des risques identifiés et des ressources disponibles.
- Proposer un plan d'action pour l'application des configurations CIS (ex : durcissement des systèmes, gestion des vulnérabilités, surveillance continue).
Mise En Oeuvre Et Tests
- Configurer et tester des outils d'automatisation (ex : scripts PowerShell/Bash) pour appliquer les benchmarks CIS à partir de Cyberwatch.
- Documenter les procédures et les résultats des tests (avant/après).
Sensibilisation Et Formation
- Créer des supports de sensibilisation pour les équipes IT sur l'importance des référentiels CIS.
- Organiser des ateliers ou des présentations pour partager les bonnes pratiques.
Évaluation Et Recommandations
- Mesurer l'impact des changements sur la sécurité et la performance des systèmes.
- Créer les indicateurs de conformité.
- Rédiger un rapport final avec des recommandations pour une intégration pérenne des référentiels CIS.
Missions
- Audit initial : Cartographier les systèmes, et évaluer leur conformité aux benchmarks CIS.
- Automatisation : Développer des scripts ou utiliser des outils existants pour évaluer automatiquement les configurations CIS.
- Collaboration : Travailler avec les équipes IT pour valider les changements et minimiser les perturbations.
- Documentation : Rédiger des guides techniques et des procédures pour les équipes internes.
- Veille technologique : Suivre les mises à jour des référentiels CIS et les évolutions des menaces cybersécurité
-
Saint-Maurice, Île-de-France Santé Publique France Temps pleinCette offre vous intéresse ?Nous rejoindreVous avez envie de faire carrière au sein d'un organisme public qui a pour mission de protéger efficacement la santé des populations ? Rejoignez-nous.PostulerPrésentation de l'agenceAfficherMasquerSanté publique France est l'agence nationale de santé publique française. Etablissement public de l'Etat sous...
-
Ingénieur.e cybersécurité spécialité appréciation des risques H/F
il y a 2 semaines
Saint-Denis, Île-de-France GRDF Temps pleinRéférence de l'offre: 56559Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clientsVous êtes motivé(e) ?Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et...
-
Responsable de programme cybersécurité
il y a 7 jours
Saint-Denis, Île-de-France GRDF Temps pleinRéférence de l'offre: 56795Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau de distribution de gaz naturel en France. GRDF distribue le gaz naturel à plus de 11 millions de clients, pour qu'ils disposent du gaz quand ils en ont besoin, quel que soit leur...
-
Ingénieur Cybersécurité
il y a 13 heures
Saint-Germain-en-Laye, Île-de-France Thales Temps pleinLieu : Site client - Galileo (Gsmc Fr) Saint Germain En Laye, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr,...
-
Ingénieur Cybersécurité Produits
il y a 2 semaines
Saint-Cyr-lÉcole, Île-de-France Pépite. Temps pleinCréé en 2021 et rassemblant une équipe d'anciens cadres des armées reconvertis avec succès, [Pépite.] est un cabinet de recrutement spécialisé sur les profils d'anciens militaires.Nous travaillons au profit d'entreprises évoluant dans des secteurs variés (ex. grande distribution, services, logistique, facility management, etc.) et souhaitant...
-
Expert(e) en Cybersécurité Offensive
il y a 2 semaines
Saint-Quentin-en-Yvelines, Île-de-France Apave Temps pleindu posteRejoignez-nous Créé en 1998, Oppida, filiale du groupe Apave, est un cabinet de conseil indépendant spécialisé dans la sécurité des systèmes d'information. Nous intervenons dans tous les secteurs où la cybersécurité est un enjeu stratégique : banques, industries, secteur public.Avec 49 collaborateurs répartis en plusieurs équipes...
-
Ingénieur cybersécurité H/F
il y a 13 heures
Saint-Denis, Île-de-France GRDF Temps pleinRéférence de l'offre: 45746Site de l'emploi (court): Saint Denis, France, 93210REJOIGNEZ GRDF GRDF, filiale indépendante d'ENGIE, est le principal gestionnaire de réseau qui distribue le gaz à plus de 11 millions de clients.Vous êtes motivé(e) ?Pour mettre vos compétences au service d'un acteur majeur de la transition énergétique, expert et...
-
Ingénieur Intégration Système Télécom
il y a 2 jours
Saint-Denis, Île-de-France SNCF Réseau Temps pleinIngénieur Intégration Système TélécomAu sein de la Direction Télécoms, vous intervenez sur des projets ferroviaires structurants, principalement en phase de développement du système ferroviaire.Le poste est fortement orienté intégration système, avec une implication particulière sur les solutions ERTMS, nécessitant une coordination étroite...
-
Stagiaire cybersécurité ferroviaire projets clé en main F/H
il y a 4 jours
Saint-Ouen, Île-de-France ALSTOM Temps pleinÀ la tête des entreprises qui s'engagent vers un avenir plus vert, Alstom développe et commercialise des solutions de mobilité qui apportent les fondements durables pour l'avenir des transports. Notre portefeuille de produits s'étend des trains à grande vitesse, métros, monorails et tramways jusqu'aux systèmes intégrés, services sur mesure,...
-
Ingénieure ou Ingénieur Intégration Système Télécom
il y a 4 jours
Saint-Denis, Île-de-France Groupe SNCF Temps pleinDescription De L'employeurAu sein du groupe SNCF, SNCF Réseau exerce la fonction de gestionnaire d'infrastructure en toute indépendance, en garantissant une concurrence loyale et un accès équitable au réseau ferré national.Les salariés de SNCF Réseau s'engagent à respecter un code de bonne conduite afin d'assurer une stricte confidentialité des...