Chargement en cours

Auditeur NIS2 des systèmes Radio et de Supervision

POITIERS, 86
il y a 13 heures

Contexte

La présente mission a pour objet de réaliser un audit de sécurité et cybersécurité complet portant sur deux périmètres critiques de l’activité du client:

  • À ce titre les livrables devront être conformes tant sur le fond que sur la forme aux exigences NISv2.
  • Pour les services objets du périmètre de l’étude et d’origine hors Europe alors ils devront satisfaire les exigences suivantes : ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE).
  • Le système de conduite utilisé pour la supervision, la téléconduite et l’exploitation des réseaux de distribution d’électricité.
  • Le réseau de radio numérique, supportant les communications opérationnelles et les transmissions critiques, incluant les infrastructures radio, le cœur de réseau, les terminaux et les communications IP associées (manœuvres télécommandées sur le réseau électrique).

Missions

  • Identifier les vulnérabilités et points de faiblesse
  • Produire une analyse de risques cyber (EBIOS RM) couvrant les deux périmètres
  • Déterminer les mesures de sécurité recommandées
  • Évaluer la maturité des environnements au regard de la directive NISv2
  • Fournir une feuille de route priorisée destinée à renforcer la résilience opérationnelle et la sécurité des environnements industriels et radio
  • Fournir un ensemble de livrables structurés (registre vulnérabilités, risques, plan d’action)
  • L’audit devra couvrir les 10 domaines suivants
    • Gouvernance & gestion des risques
    • Architecture & segmentation
    • Gestion des accès & authentification
    • Journalisation, supervision & détection
    • Vulnérabilités, patching & durcissement
    • Continuité d’activité & résilience
    • Chaîne d’approvisionnement
    • Gestion des incidents & obligations réglementaires
    • Sécurité physique
    • Formation & exercices

Livrables

  • Rapport d’audit complet

Profil

  • Expertise démontrée en audit OT/ICS & télécoms critiques
  • Maîtrise NISv2 (gouvernance, supply chain, MFA, continuité, reporting)
  • Maîtrise des environnements SCADA + radio professionnelle (systèmes numériques)
  • Expertise NIS2
  • Expertises : ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE)
  • Bonnes pratiques OT/ICS et radio
#J-18808-Ljbffr
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès