Le poste Ingénieur Cybersécurité industriel Hardening
Partager cette offre
On recherche, pour notre client final grand compte, un consultant spécialisé en cybersécurité industrielle (hardening), afin d’accompagner la définition et le renforcement des politiques de sécurité applicables aux environnements industriels.
La prestation s’inscrit dans le périmètre des activités de cybersécurité industrielle et vise à soutenir le déploiement ainsi que l’amélioration continue d’un programme global de sécurité des systèmes d’information industriels à l’échelle internationale.
Le périmètre de la prestation couvre les typologies d’équipements suivantes :
Postes industriels IT dédiés aux environnements OT
Postes industriels OT
Équipements industriels mobiles et tablettes
Serveurs MES (Manufacturing Execution System)
Le consultant sera chargé de réaliser les activités suivantes, sans lien de subordination avec les équipes internes :
Réaliser un état des lieux des politiques de sécurité existantes sur les périmètres identifiés
Analyser les écarts entre les politiques définies et les configurations effectivement déployées sur les équipements
Mener des audits de configuration sur les équipements concernés
Étudier les dispositifs de contrôle existants et proposer, le cas échéant, des pistes d’automatisation
Élaborer et formaliser des politiques de sécurité adaptées à chaque périmètre
Livrables :
Le consultant s’engage à fournir les livrables suivants pour chacun des périmètres couverts par la prestation :
Un rapport d’état des lieux présentant les politiques de sécurité existantes et leur niveau de déploiement
Une note d’analyse relative aux dispositifs de contrôle existants
Un document de politique de sécurité
Une analyse de risques permettant de justifier l’adéquation des recommandations au contexte d’emploi
Un rapport sur les mesures correctives à implémenter
Un compte rendu des réunions
Profil recherché
Maîtrise des systèmes d’exploitation Linux, Windows et Android dans des environnements professionnels et industriels
Expertise en durcissement des systèmes d’exploitation (hardening), incluant la définition des règles de sécurité et leur mise en œuvre opérationnelle
Maîtrise des benchmarks CIS et des points de contrôle associés pour l’évaluation et le renforcement de la sécurité des systèmes
Expérience en gestion des équipements et des politiques de sécurité, incluant l’utilisation d’outils et solutions tels que :
Environnements Microsoft (Active Directory, Intune)
Solutions de gestion de flotte (SOTI, Tanium)
Outils de cybersécurité (CrowdStrike, Qualys)
Compétences en scripting, automatisation et intégration d’outils tiers dans des environnements complexes
Capacité à rédiger des politiques de sécurité claires, structurées et applicables
Maîtrise des méthodes d’analyse de risque, avec prise en compte des contraintes spécifiques des environnements industriels (OT)
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Cybersécurité industriel Hardening
NETSEC DESIGN
