Details of the offer for Analyste CERT (F/H) at Caisse nationale de l'Assurance Maladie in Angers

Agir ensemble, protéger chacun.

Travailler à l’Assurance Maladie, c’est s’engager au sein d’un collectif animé par la culture du résultat, où chacun met ses compétences au service de nombreux projets pour protéger la santé de plus de 60 millions d’assurés.

A sa tête, avec plus de 2 500 salariés, la Caisse nationale de l’Assurance Maladie (Cnam),  impulse la stratégie au niveau national, puis coordonne et appuie les organismes locaux qui composent son réseau.

 

Le Département de la Sécurité (DS) doit prémunir l'Assurance Maladie contre les incidents et les malveillances envers les systèmes d'information et pouvant mettre en défaut les services rendus aux clients et partenaires.

Il décline sur le système d'information de l'assurance maladie la stratégie cyberdéfense de l'état et  contribue également à la mise en œuvre du Schéma Directeur des Systèmes d'Information au travers le plan de sécurisation du SI et par sa participation aux projets souvent à très forts enjeux sécurité (Loi Santé, Espace Numérique de Santé, Dossier Médical Personnel, Compte Ameli, Système National des Données de Santé, …).

Pour mieux répondre au contexte de cyberattaques, le département de la sécurité intègre une équipe Computer Emergency Response Team (CERT) en charge d’anticiper les menaces, de répondre aux incidents, de contribuer à la recherche des menaces persistantes.

Dans ce contexte, votre mission est : 

  • Anticiper les menaces et piloter des campagnes de « hunting » à la recherche de compromissions latentes.
  • Réaliser une veille active sur les évolutions technologiques et les problématiques de sécurité associées (vulnérabilités, mesures de sécurité, bonnes pratiques) ;
  • Prendre en compte et traiter les alertes d’attaques informatiques : analyse technique, échange d’informations avec d’autres CERT, contribution à des études techniques spécifiques
  • Centraliser les demandes d’assistance suite aux incidents de sécurité (attaques) sur les réseaux et les systèmes d’informations : réception des demandes, analyse des symptômes et éventuelle corrélation des incidents ;
  • Intervenir dans les actions de réponse à incidents ;
  • Participer pleinement à la gestion de crises cyber.
  • Assurer un rôle de conseil sécurité au sein des projets  et contribuer à la diffusion d’informations sur les précautions à prendre pour minimiser les risques d’incident
  • Apporter une expertise sur la sécurité des systèmes (Windows, Réseau, AIX, Linux etc.)

Titulaire d'un diplôme d'ingénieur ou d'un cursus universitaire de niveau BAC+5 minimum, dans le domaine des technologies de l'information et de la communication, des télécom ou de la sécurité.
Expérience confirmée durant lesquelles vous avez acquis une pratique des missions techniques dans le domaine de la sécurité des systèmes d'information : sécurité opérationnelle et réponse à incidents, sécurité applicative, sécurité des réseaux & des systèmes.

COMPETENCES:

  •  Maîtrise des outils d'analyse post-mortem
  •  Analyse de flux réseaux
  •  Maîtrise des techniques d'attaques et d'intrusions
  •  Maîtrise des vulnérabilités des environnements (Windows, AIX\Linux, VMWare)
  •  Scripting
  •  Capacité à adapter sa communication aux différents interlocuteurs
  •  Capacité à analyser et synthétiser les informations
  •  Autonomie et organisation
  •  Rigueur, sens de la méthode
  •  Qualité rédactionnelle



Belle opportunité de carrière : vous intégrez en CDI une DSI majeure du service public, à l'actualité riche en projets. Rejoignez-nous!

Apply