Alternance -Analyse et renforcement de la sécurité des déploiements Informatiques à la DDSD H/F - CEA
Alternance
Vous souhaitez enrichir vos compétences dans le domaine du nucléaire et acquérir de l’expérience professionnelle grâce à un expert dans votre domaine ? N’hésitez plus et rejoignez le CEA ! Objectifs : En appui aux ingénieurs de la CMOI, l’étudiant en alternance contribuera aux méthodes de déploiement d’outils informatiques déployés à la DDSD en veillant à ce qu’ils respectent bien les bonnes pratiques en matière d’exigences de sécurité. - Analyser et évaluer les processus de déploiement pour identifier les risques de sécurité - Contribuer aux études avec les Responsables de la Sécurité des Systèmes d’Information (RSSI) et les référents métier (architecte IT, automaticien, informaticien) afin de proposer des recommandations pour sécuriser les configurations et les accès. - Accompagner les RSSI et les référents métier pour mettre en place une méthodologie d’audit afin d’évaluer la conformité des outils déployés. - Assurer la gestion des droits et des accès pour éviter les erreurs humaines et les intrusions. - Participer aux réunions et groupes de travail pour aligner les besoins métier et sécurité. Participation à l’expression du besoin et organisation des GT - Participation aux réunions métier pour comprendre les attentes en matière de sécurité et d’usage des outils. - Préparation et participation aux de Groupes de Travail (GT) avec RSSI et les métiers. - Recueil des besoins des utilisateurs et des contraintes techniques. - Cartographie des outils et processus de déploiement - Recenser les outils déployés et leur architecture - Identifier les acteurs impliqués et leurs rôles. - Comprendre le processus de déploiement existant et repérer les éventuelles failles. - Analyse des risques et recommandations - Accompagner les RSSI pour vérifier si les accès et les permissions des outils informatiques sont bien gérés. - Participer activement aux audits terrain (visites de SSI sur les installations) avec les RSSI pour vérifier et/ou alerter les mauvaises pratiques aux autorités d’emploi (ex. accès trop ouverts, manque de chiffrement, gestion des mises à jour de sécurité). - Assister le pôle RSSI pour identifier et pour créer des fiches pratiques présentant des mesures de remédiation adaptées (pour sécuriser les SI isolé ou pour répondre au CGU des SI CEA). - Préparation et suivi de réunions - Résultats attendus - Une cartographie des outils et processus de déploiement - Un rapport d’audit avec identification des failles et recommandations. - Des fiches pratiques pour la mise en œuvre de la SSI - Une procédure de validation de sécurité avant tout déploiement. - Un suivi des actions et des décisions prises en COPIL.