Le contexte est marqué par la combinaison d’une activité industrielle et d’une appartenance à l’Etat.
En effet, la volonté du SIAé est d’être un acteur majeur du maintien en conditions opérationnelles (MCO) des matériels aéronautiques de la défense dans un cadre modernisé et européen.
Cette approche industrielle de « progrès permanent », avec des évolutions fonctionnelles et organisationnelles importantes et continues, implique d’avoir une parfaite connaissance des systèmes d’informations qui concourent à la réalisation des missions confiées au service, tout en les surveillant afin d’en assurer le parfait maintien en condition de sécurité (MCS).
Dans ce cadre, la problématique se caractérise par :
* La surveillance et la réponse à tout incident de cyber-sécurité détecté, tout en assurant la coordination des acteurs participant au processus de remédiation.
* Le conseil et l’accompagnement auprès des responsables d’applications de tout système à mettre sous supervision de sécurité.
* Le suivi de la cartographie des systèmes d’informations opérés par la DSI.
* La mise en œuvre des mesures opérationnelles de sécurité nécessaires au MCS des systèmes d’informations sous responsabilité de la DSI.
Les enjeux du poste sont par conséquent :
* De surveiller les systèmes stratégiques et assurer la détection des évènements redoutés, ainsi que l’analyse de premier niveau.
* D’appuyer les diverses entités concernées par tout processus de remédiation d’incident de cyber-sécurité.
* De réaliser la veille relative aux vulnérabilités des systèmes d’informations relevant de la DSI.
* De participer activement au MCS des systèmes d’informations de la DSI.
* Les principales activités du poste sont les suivantes :
* Assister le responsable du Centre de Compétences Sécurité des Systèmes d’Information dans ses missions.
* Surveiller l’apparition d’évènements redoutés et réaliser une analyse de premier niveau.
* Effectuer la veille de vulnérabilités des briques logicielles composant les systèmes d’information opérés par la DSI.
* Concourir à la mise en œuvre des actions de MCS souhaitées par le responsable SSI des systèmes supervisés.
* Participer à l’élaboration des rapports d’incidents et à l’amélioration des procédures / fiches réflexes, dans le cadre du retour d’expérience.
* Evaluer et proposer des améliorations relatives à la pertinence des indicateurs, tableaux de bord et rapports décisionnels existants.
* Etre partie prenante dans le suivi de la cartographie des systèmes d’information en liaison avec l’urbaniste de la DSI.
* Rédiger de la documentation.
* Maintenir la compétence du CCSSI sur les outils utilisés (SPLUNK, PowerShell, etc.)