Administrateur - Administratrice sécurité et système
L'Établissement
Le Centre Hospitalier Régional Metz-Thionville est un établissement multi-sites, composé de : l'hôpital Mercy (Metz), l'hôpital Bel Air (Thionville), l'hôpital Femme Mère Enfant de Metz, l'hôpital Femme Mère Enfant de Thionville, l'hôpital d'Hayange, l'hôpital Félix Maréchal (Metz), l'EHPAD Saint Jean, l'EHPAD Le Parc, ainsi que de services partagés avec l'HIA Legouest. Avec plus de 1 900 lits et près de 7 000 professionnels, le CHR Metz-Thionville est l'établissement de santé le plus important du territoire Nord lorrain couvrant un bassin de population de 880 000 personnes et un champ d'activités complet, grâce notamment à des plateaux techniques modernes et des équipements de pointe. Le CHR est aussi le 1er employeur de Moselle. Pour en savoir plus : Chiffres-cles-2024.pdf
Avantages pour les agents
- Une politique de recrutement et de rémunération attractive
- La possibilité d’effectuer une carrière complète au CHR
- Une offre de formation riche et personnalisée
- Un accompagnement à la promotion professionnelle
- Une politique QVT (Qualité de Vie au Travail) active et attractive, par exemple une salle de sport accessible 24/7 sur le site de l'hôpital Bel-Air de Thionville
- La possibilité d'adhésion au CGOS (Comité de Gestion des Oeuvres Sociales) proposant un vaste panel d'offres réservées : CESU, chèques-vacances, abonnement sport, tarifs préférentiels locations, aide aux prêts…
- La prise en charge partielle des frais de transport domicile-travail
- Un service de restauration type self sur les sites de Mercy et Bel-Air (repas complet à moins de 5 €)
- Un parking gratuit
LE POSTE : DEFINITION
Traitement des alertes de sécurité, administration des consoles XDR, gestion de parc et mise à jour des équipements Windows, surveillance du déploiement des mises à jour Windows, Linux et utilitaires, mise en place et suivi des règles de délégation d'habilitation sur l'annuaire LDAP, veiller à la mise à jour permanente des documentations techniques et applicatives du SI en étroite collaboration avec les équipes de la DSN. Participer aux audits, homologations et certifications, ainsi qu'à la politique des habilitations et de gestion des droits. Mettre à jour les procédures associées ainsi que les indicateurs de suivi.
ACTIVITÉS
- Garantir la sécurité des systèmes d'information de l'hôpital en veillant au traitement des vulnérabilités
- Surveiller le système d'information pour détecter les anomalies et incidents de sécurité, et mettre en place des mesures de réponse appropriées
- Suivre les politiques, les procédures et les normes de sécurité en cohérence avec la réglementation en vigueur
- Audit et contrôle de la sécurité du SI pour évaluer les risques potentiels et identifier les vulnérabilités
- Assurer le suivi des systèmes de détection d'intrusion et de prévention des attaques
- Collaborer avec les différentes équipes de l'hôpital pour garantir la conformité aux normes de sécurité
- Veille technologique sur les dernières menaces et tendances en matière de sécurité informatique, et mettre en place des mesures pour y faire face
- Informer les utilisateurs aux problèmes de sécurité (sauvegarde, virus, confidentialité des données, …)
- Respect des normes, standards, procédures, … liées à la sécurité du SI
- Participation à la mise en œuvre opérationnelle des mesures de sécurité du Système d'information
INFORMATIONS COMPLÉMENTAIRES
Niveau de qualification minimum : Bac + 2 en informatique. Lien hiérarchique : Responsable Sécurité, Directeur et Adjoint Directeur des Services Numériques. Localisation géographique : Site de l'hôpital de Mercy, CHR Metz-Thionville et ses établissements, structures du Groupement Hospitalier de Territoire Lorraine Nord et de ses partenaires. Horaires et interventions : du lundi au vendredi 09h‑16h30, participation aux interventions ponctuelles planifiées en dehors des horaires de travail sur les différents sites du GHT Lorraine Nord ainsi qu'aux astreintes informatiques.
PROFIL RECHERCHÉ
- Savoir-faire : analyser les dysfonctionnements de la sécurité du SI et organiser les retours d'expérience; conduire et animer des réunions; mettre en œuvre des mesures d'urgence efficaces; identifier les besoins de sécurité inhérents aux activités dans le cadre des SI utilisés, formuler une proposition de solution et son dimensionnement; mettre en œuvre les normes, les bonnes pratiques et les exigences légales de la sécurité de l'information; mettre en œuvre les règles liées à la protection des données, la charte d'utilisation du SI et la charte d'identité vigilante; traiter les dysfonctionnements de la sécurité du SI; rigueur, réactivité, efficacité et disponibilité au regard des impératifs de production; respecter les objectifs et force de proposition; cohésion et esprit d'équipe; autonomie et initiative; respect des devoirs de réserve, de discrétion et de secret professionnel; connaissance parfaite de la charte d'utilisation des services numériques et de la Politique de Sécurité des Services Numériques (PSSN) du GHT Lorraine Nord, et s’engager à les respecter et à les promouvoir auprès des utilisateurs.
CONNAISSANCES REQUISES
- Informatique, SI et veille technologique
- Procédures/protocoles/modes opératoires/consignes relatives à son domaine de compétence
- Produits et marché informatique et son évolution
- Cybersécurité : risques SI, cybersécurité, …
- Protection des données : RGPD, …
- Stratégie et Politique Sécurité de l'établissement