Un·e intervenant·e pour le module « Cybersécurité des systèmes industriels » (Cybersecurity of [...]
Mission confiée
Concevoir et animer un module de cybersécurité industrielle fondé sur l’analyse de risques, la segmentation, le contrôle des accès, la supervision et la réponse à incident dans un environnement pédagogique contrôlé.
Organisation souhaitée
12 h : 4 h d’apports et 8 h de TP/BE.
Évaluation
étude de groupe 60 % et exercice individuel 40 %.
Activités pratiques
Les activités pratiques seront réalisées sur maquette, réseau isolé, traces ou cas documentés.
Programme indicatif
Enjeux de cybersécurité industrielleDifférences IT/OT : disponibilité, sûreté, production, vieillissement des équipements.Actifs industriels, surface d’attaque, accès distant, chaîne fournisseurs et données de production.
Analyse de risques et architecture défensiveCartographie des actifs et des flux.Segmentation, zones et conduits, comptes et droits, journalisation, sauvegarde, mises à jour et accès maintenance.
TP / BE défensifAnalyse d’une architecture de cellule et identification des risques.Proposition de segmentation et de mesures de protection.Lecture de traces ou de scénarios d’incident ; rédaction d’une réponse initiale et d’un plan d’amélioration.
Profil recherché
- Expérience en cybersécurité OT/ICS, réseaux industriels, architecture de systèmes de contrôle ou conseil en sécurité industrielle.
- Connaissance des spécificités des environnements industriels : disponibilité, sûreté, durée de vie des équipements, accès distant et maintenance.
- Capacité à proposer des TP défensifs, sûrs et reproductibles, sans mise en risque d’infrastructures réelles.