Auditeur NIS2 des systèmes Radio et de Supervision
POITIERS, 86
il y a 13 heures
Contexte
La présente mission a pour objet de réaliser un audit de sécurité et cybersécurité complet portant sur deux périmètres critiques de l’activité du client:
- À ce titre les livrables devront être conformes tant sur le fond que sur la forme aux exigences NISv2.
- Pour les services objets du périmètre de l’étude et d’origine hors Europe alors ils devront satisfaire les exigences suivantes : ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE).
- Le système de conduite utilisé pour la supervision, la téléconduite et l’exploitation des réseaux de distribution d’électricité.
- Le réseau de radio numérique, supportant les communications opérationnelles et les transmissions critiques, incluant les infrastructures radio, le cœur de réseau, les terminaux et les communications IP associées (manœuvres télécommandées sur le réseau électrique).
Missions
- Identifier les vulnérabilités et points de faiblesse
- Produire une analyse de risques cyber (EBIOS RM) couvrant les deux périmètres
- Déterminer les mesures de sécurité recommandées
- Évaluer la maturité des environnements au regard de la directive NISv2
- Fournir une feuille de route priorisée destinée à renforcer la résilience opérationnelle et la sécurité des environnements industriels et radio
- Fournir un ensemble de livrables structurés (registre vulnérabilités, risques, plan d’action)
- L’audit devra couvrir les 10 domaines suivants
- Gouvernance & gestion des risques
- Architecture & segmentation
- Gestion des accès & authentification
- Journalisation, supervision & détection
- Vulnérabilités, patching & durcissement
- Continuité d’activité & résilience
- Chaîne d’approvisionnement
- Gestion des incidents & obligations réglementaires
- Sécurité physique
- Formation & exercices
Livrables
- Rapport d’audit complet
Profil
- Expertise démontrée en audit OT/ICS & télécoms critiques
- Maîtrise NISv2 (gouvernance, supply chain, MFA, continuité, reporting)
- Maîtrise des environnements SCADA + radio professionnelle (systèmes numériques)
- Expertise NIS2
- Expertises : ISO 27001 / ISO 27019 (règles cyber dédiées OT secteur ENERGIE)
- Bonnes pratiques OT/ICS et radio
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
POITIERS, 86
il y a 5 jours
NANTERRE, 92
il y a 1 mois
VÉLIZY-VILLACOUBLAY, 78
il y a 24 jours
ÎLE- E FRANCE, FRANCE
il y a 2 jours