Expert Cybersécurité (Durcissement SI) H/F

Publié le 21 Sep. 2023 - Référence: 2023-82051

Type de contrat

CDI

Lieu

France, Ile-de-France, Hauts-de-Seine (92), 33 avenue de l'europe 92400 Courbevoie

Enedis

Enedis est une entreprise de service public, gestionnaire du réseau de distribution d'électricité. Elle développe, exploite, modernise le réseau électrique et gère les données associées. Elle facilite la transition énergétique des territoires en les accompagnant dans le développement et la planification de leur production d'électricité d'origine renouvelable. Ses 39 000 collaborateurs assurent chaque jour les raccordements des clients, le dépannage 24h/24, le relevé des compteurs et toutes les interventions techniques. Indépendante, Enedis délivre la même qualité de service aux fournisseurs d'énergie. Comme le prévoit la loi, elle a établi un code de bonne conduite auquel ses collaborateurs sont formés afin d'en respecter les principes et engagements au quotidien. La Direction des Systèmes d'Information (DSI) est au cœur des transformations d'Enedis. Engagée notamment dans l'essor des solutions SmartGrids, dans l'adaptation du Système d'Information à la transformation numérique ou dans le positionnement d'Enedis comme opérateur de données. La DSI met en œuvre de nombreux projets majeurs en lien avec les métiers concernés et développe des sujets et technologies en plein essor (IA, Big Data, Cloud, ..). La DSI d'Enedis recrute : la moitié de nos 870 collaborateurs ont mois de 3 ans d'ancienneté ! Vous aussi, rejoignez-nous !

Description du poste

Au sein de la DSI Enedis, vous serez rattaché au Département CYBER FACTORY du Pôle CYBER.

 

Ce département a la charge d’accompagner les équipes de la DSI dans la sécurisation de leurs projets et de mettre à disposition du Groupe une expertise cyber à l’état de l’art. Au travers de cet accompagnement, la CYBER FACTORY est responsable de la prise en compte des mesures de protection des systèmes d’information, dans les phases d’étude (avis sécurité,…), de conception (analyse de risques,…), de réalisation et de recette des projets (recette sécurité,…), et jusqu’à leur mise en production (validement des changements, maintien en conditions de sécurité,… ).

Missions :


- Pilotage et suivi de l'activité de durcissement au sein de l'équipe Recette sécurité


- Interlocuteur technique clé pour les clients internes, concernant les questions de sécurité liées au durcissement de systèmes d'exploitation et middlewares

- Diriger, définir et cartographier les processus de production des guides de durcissement applicables aux technologies utilisées chez ENEDIS


- Coordonner les travaux avec les équipes DSI en charge du déploiement des souches systèmes d'exploitation et middlewares pour la mise en œuvre des guides de durcissement


- Production et qualification de rôles Ansible pour l'automatisation de l'application des durcissements


- Coordonner l'intégration et produire des contrôles automatisés via le Framework Cink-auditor à notre outillage DevSecOps


- Coordonner la prise en compte du processus de dérogation pour la gestion des écarts aux durcissements

 

Profil Candidat

Date souhaitée de début de mission
01/09/2023
Formation/Diplôme
BAC +4 / BAC +5
Expérience requise
5 ans
Profil

Vous êtes titulaire d’un diplôme Bac +5.


Vous disposez d'au moins 5 ans d’expérience dans le domaine du développement sécurisé, du développement des SI à hautes exigences de sécurité.


Expertise souhaitée :


Virtualisation et Durcissement Containers et architecture micro-service ;

Compétences système d’exploitation (Linux, plus spécifiquement RHEL, RedHat, Windows), réseau (protocoles réseaux, mécanismes de sécurité, configuration d’équipements réseaux), connaissances générales en sécurité des systèmes d’exploitation ; 


Compétences en langages de scripting (Bash, PowerShell) et programmation (Python, Ruby) ;


Compétences en Infrastructure as Code (Ansible) ;


Connaissances sur les méthodologies DevSecOps et les bonnes pratiques de développement AppSec (OWASP Guide, SANS CWE Top 25, CERT Secure Coding) ;


Compétences en audit de configuration.


Ce sont vos domaines de prédilection ou d'intérêt et vous avez envie d'en devenir référent ?
N’hésitez plus et postulez !

 

Nous rejoindre c’est :

  • Contribuer au service public
  • Découvrir des projets innovants
  • Evoluer dans environnement proposant des challenges d’envergure ultérieure
  • Apprendre et développer ses compétences
  • S'engager dans une entreprise innovante en pleine mutation technologique !
  • Evoluer dans un cadre de travail agréable, moderne et flexible
  • Être acteur de son parcours professionnel et avoir les moyens de le concrétiser.

Conformément aux engagements pris par Enedis en faveur de l'intégration des personnes en situation de handicap, cet emploi est ouvert à toutes et à tous sous réserve de l'accord de la médecine du
travail.