Entité de rattachement
Rejoignez un hôpital au cœur de l'innovation et de l'excellence !
En tant qu'Hôpital académique de l'UCLouvain, nous avons pour mission d'offrir des soins de qualité à nos patients, de former les meilleurs professionnels de santé et de mener des programmes de recherche clinique de pointe. Situés à Bruxelles, nous mettons tout en œuvre pour placer le patient au centre de nos préoccupations et offrir un environnement de travail stimulant à nos près de 6 000 collaborateurs. En intégrant notre équipe, vous ferez partie d'une institution de renommée internationale, l'un des principaux employeurs privés de la région bruxelloise.
Ingénieur en Cybersécurité
Description de la fonction
Dans le contexte de la désignation de notre Institution en tant qu'entité Critique (par la loi NIS2) et du plan de réponse aux menaces cyber spécifiques, nous sommes à la recherche d'un profil cybersécurité pluridisciplinaire qui, dans le cadre du Service Cybersécurité, aura comme responsabilité de dynamiser la collaboration avec les Services Infrastructure, et Déploiement, afin d'augmenter le niveau d'assurance de la sécurité de l'information fondé sur la détection et réponses aux incidents et la gestion des accès à privilèges.
En tant qu'ingénieur sécurité, vous serez responsable de la planification, l'exécution, de la vérification de la performance et de l'amélioration des contrôles de sécurité, mesures technologiques et organisationnelles qui vous seront assignées.
Les principales responsabilités :
1. Le candidat sélectionné aura sous responsabilité tout le cycle de vie des contrôles de sécurité, mesures organisationnelles (MO) et technologies spécifiques, comme il suit :
Le candidat sera responsable de documenter, configurer et respecter le cycle PDCA Plan-Do-Check-Act (Planifier-Faire-Vérifier-Agir) pour chaque mesure de sécurité, technologie ou MO dont il sera responsable.
Par rapport aux contrôles de sécurité, MOs et technologies, le candidat sera responsable de:
Documenter les risques couverts et les politiques en place (identification)
Configurer et contrôler leur efficacité (protection)
Suivre les alertes générées en concertation avec l'équipe de réponse aux incidents (détection)
Créer et gérer des outils et mesures de réponse aux incidents à disposition de l'équipe de réponse aux incidents (réponse)
Créer de mesures de conservation des preuves en cas d'incidents et de récupération
Assurer la résilience des systèmes de sécurité en cas d'attaque selon leur classification (récupération, résilience).
2. Toute modification du système d'information des CuSL est soumise au principe d'autorisation. Le candidat sélectionné sera responsable d'appliquer les politiques d'autorisation selon les risques pour les :
Applications internes
Applications fournisseurs
Gouvernance et maîtrise des accès liés aux applications ou leur maintenance.
Profil
d'un diplôme en informatique, cybersécurité, ou des études supérieures et peut faire valoir un minimum de 5 ans d'expérience dans l'un des domaines opérationnels de la cybersécurité.
Il est nécessaire que le candidat possède :
Une bonne expérience avec les outils de sécurité de base red/blue
Des notions de base en scripting et programmation
Une bonne connaissance des protocoles réseau
Maîtrise opérationnelle des OS - Windows, Linux, Virtualisation.
La connaissance et intégration M365 est un avantage.
La connaissance des systèmes de référence comme NIST et ISO est nécessaire.
XDR - le candidat maîtrise les systèmes de type XDR, les outils de gestion (détection, réponse aux incidents, automatisation).
La connaissance des outils TrendMicro est un avantage.
Techniques de threat detection and response, threat hunting sont nécessaires
Threat intelligence - la connaissance de MISP, création de UDSO, connaissance TAXII et STIX est un avantage.
System Hardening, Compliance checker et Application control - le candidat sélectionné maitrise les notions et les outils de gestion des baselines de sécurité (connait standards NIST, ISO, CIS et sait comment documenter les contrôles et leur mise en application à destination des system administrators (STIGS). Le candidat sélectionné maitrise le contrôle des applications des exécutables, leur check d'intégrité et l'audit des systèmes.
Connaissance Microsoft Intune est un avantage
Connaissance des outils DISA est un avantage.
SIEM - pour l'analyse de données, la surveillance et la génération de rapports. Le candidat idéal doit être compétent dans l'utilisation des capacités de recherche et de reporting, la création de tableaux de bord.
Connaissance de Splunk est un avantage.
PAM - gestion des concepts et compréhension des notions des technologies de type PAM (Gestion des accès privilégiés) et IAM (Gestion des identités et des accès). Il doit être capable de coordonner la mise en œuvre et de maintenir des solutions de sécurité pour contrôler et surveiller les accès aux systèmes et aux données classifiées :
Administrer et assurer la gestion des autorisations de type PAM
Mettre en oeuvre une politique de type need to know based access, need to administrate based access et least privilege access.
Assurer la résilience et le hardening du système PAM (réponse aux incidents, résilience et information assurance)
Collaborer avec les autres équipes pour la protection et la surveillance des accès à privilège et fournisseurs.
Connaissance de Citrix, Netscaler est un avantage.
Offre
Horaire (+ week-end éventuel) :
Horaire variable 8-10h / 16h-18h
Garde 1 semaine sur 7 maximum
Avantages
Nous vous offrons :
Un package salarial attractif : reprise de votre ancienneté valorisée dans la fonction, sursalaire supérieur au taux minimal de la commission paritaire en cas de prestations irrégulières, prime de fin d'année
Une fonction variée et passionnante dans un environnement de travail à la pointe de la technologie
28 jours de congé annuels
Une ambiance conviviale, multidisciplinaire et riche de sens
Un accès à de nombreuses formations pour le développement continu de vos compétences
Des opportunités de carrière dans le cadre de la mobilité interneUn site facilement accessible (transports en commun ou parking gratuit) avec des commerces et services de proximité (alimentation, pharmacie, école, crèche, plaines de vacances)
Avantages octroyés par de nombreux commerces et fournisseurs, sport à prix réduit
Nombreuses activités et initiatives pour soutenir et motiver nos collaborateurs
Un hôpital engagé dans le développement durable
Critères candidat
Niveau d'études requis
Masterjobdescr