Analyste en informatique - Centre d'opération de Cyberdéfense / volet sécurité - soutien aux établissements (réf. 131372)

CISSS

  • Chaudière-Appalaches, QC
  • 26,66-45,70 $ par heure
  • Permanent
  • Temps-plein
  • Il y a 1 mois
Établissement :CISSS de Chaudière-AppalachesTitre d'emploi :Analyste en informatique - Centre d'opération de Cyberdéfense / volet sécurité - soutien aux établissements (réf. 131372)Direction :Direction des ressources informationnelles (DRI)Clientèle :Territoire de l'emploi :À confirmerStatut de l'emploi :Permanent - temps complet (poste temps plein)Motif du besoin :Poste permanentQuart de travail :JourType de poste :Personnel syndiquéCatégorie d'emploi :InformatiqueÉchelle salariale :26,66$ à 45,70$ / heureDébut affichage externe :2024-03-13Fin affichage externe :2024-05-10Nombre d'emplois disponibles :1Description du poste :"Présentation de l'organisation
Le Centre intégré de santé et de services sociaux (CISSS) de Chaudière-Appalaches c'est un environnement stimulant, innovant et dynamique comptant plus de 14 000 employés, 800 médecins ainsi que des milliers de bénévoles, de chercheurs et d'étudiants qui travaillent en collaboration pour le bien-être de la population. Notre établissement vous offre l'occasion de poursuivre ou de débuter votre carrière au sein de sa grande familleNous sommes certifiés Entreprise en santé - Élite + et nous en sommes très fiers. Cette reconnaissance nous distingue par notre engagement envers la santé, la sécurité et le mieux-être de tous les employés de notre organisation. Pour en savoir plus :Principales fonctions
Sous la responsabilité immédiate du Coordonnateur du centre opérationnel de la cyber défense de la Direction des ressources informationnelles, l'analyste en informatique, volet sécurité, est une personne qui assure des activités d'analyse, de mise en œuvre, d'évolution, d'implantation, de support et de soutien opérationnel de projets concernant des systèmes d'information complexes, provinciaux touchant plusieurs centres provinciaux. Elle agit à titre d'expert dans son domaine de spécialisation.L'analyste en informatique, volet sécurité - est responsable de l'élaboration, de la mise en œuvre et du support des systèmes et de processus de sécurité. Selon les besoins, que ce soit à propos de la performance du système ou de la correction d'une défaillance, l'analyste en informatique est appelé à chercher des solutions et à assurer la qualité des services sous sa responsabilité. Il doit acquérir une bonne maîtrise et compréhension de l'écosystème des organisations, afin de participer activement à l'amélioration continue. Il peut endosser différents rôles : analyste fonctionnel; analyste technique; analyste de systèmes et expert-conseil auprès du réseau de la Santé et des Services sociaux (RSSS). Il participe à l'implantation des nouvelles technologies et applications. Il s'assure de l'utilisation optimale du parc d'équipements et des systèmes sous sa responsabilité. Il organise les activités nécessaires à la surveillance de l'environnement technique.Responsabilités générales
- Accompagner les établissements dans la mise en place d'outil de gestion de vulnérabilité.
o Supporter la planification des cédules de balayage afin d'optimiser les résultats et limiter les impacts.
o Analyser, prioriser et supporter la prise en charge des vulnérabilités sur les DMZ les CTI et infonuagique du RSSS
- Accompagner les établissements dans l'exploitation et optimisation des solutions antivirales du RSSS.
o S'assurer que les établissements et les organismes appliquent les règles selon le processus GMVI et le cadre de gouvernance
- Accompagner et supporter les établissements dans l'application des bonnes pratiques en termes de gestion des équipements pare-feux.
o Assurer le principe du privilège minimal dans l'ensemble des règles et pare-feux
o Appliquer les bonnes pratiques en termes de détection, et prévention d'intrusion (IDS/IPS)
o Appliquer les bonnes pratiques en termes de configuration WAF
- Supporter les établissements dans le déploiement de solutions de sécurité propres aux environnement infonuagique (Defender for Cloud, Azure Purview, Sentinel)
o Agir à titre d'expert conseil auprès des établissements
o Assurer l'optimisation des configurations
o Assurer la cohérence de l'ensemble des outils de sécurité
o Assurer la conformité infonuagique selon les exigences du COCD
- Contribuer à l'évaluation et au rehaussement du niveau de maturité de la sécurité de l'information des organismes et établissements du RSSS sur le plan technologique
o Assurer un partage et un transfert de connaissances avec les intervenants en sécurité de l'information du RSSS.
o Accompagner et soutenir les établissements dans le déploiement des solutions technologiques de sécurité, dans l'exécution de travaux permettant de répondre aux exigences
de sécurité et dans la production d'avis de sécurité.
- Accompagner les établissements dans la mise en place de différentes solutions technologiques de sécurité tel que:
o Microsoft Defender for identity
o Microsoft Defender for endpoint
o Gestion des mises à jour (WSUS/SCCM)Responsabilités spécifiques
  • Analyser les risques de cybersécurité dans les actifs informationnels et proposer des mesures de mitigation permettant de réduire ces risques à un niveau acceptable.
  • Analyser les incidents et rédiger des rapports post-mortem dans lesquels on retrouve des recommandations permettant d'éviter la résurgence de ces incidents.
  • Émettre des recommandations permettant de rehausser la posture de cybersécurité du périmètre, des appareils, des identités et des actifs informationnels.
  • Évaluer les besoins en cybersécurité des actifs informationnels et, au besoin, effectuer les analyses de couts que ces besoins peuvent engendrer.
  • Valider la conformité des actifs informationnels infonuagiques et des fournisseurs selon une liste de critères prédéfinis.
  • Coordonner la mise en oeuvre des mesures de sécurité obligatoires dans les actifs informationnels et les processus organisationnels du réseau de la santé.
  • Produire des bilans et des rapports décrivant la situation actuelle du point de vue de la cybersécurité dans le réseau de la santé.
  • Répondre aux demandes de soutien des établissements et organismes publics qui lui sont escaladées dans les délais prescrit.
  • Soutenir les établissements et organismes publics dans le volet cybersécurité des appels d'offre.
  • Accompagner les équipes techniques pour toute question ou anomalie relative aux mesures de cybersécurité à mettre en oeuvre.
  • Effectuer une veille permanente sur les menaces, les failles et sur la bonne utilisation des actifs infonuagiques.
  • Participer activement aux projets provinciaux ;
  • Produire la documentation technique (guides, spécifications techniques) ;
  • Agir à titre de personne ressource pour le personnel technique en place ;
  • Identifier et soumettre les problèmes dans le but de prioriser les actions de résolution ;
  • Effectuer le suivi de l'avancement des travaux;
  • S'assurer du respect des orientations technologiques ;
  • S'assurer du respect des processus et collaborer activement à leur amélioration ;
  • Participer au processus de changement;
  • Accomplir toute autre fonction connexe à la demande du supérieur immédiat et assumer l'imputabilité des mandats qui lui sont confiés.
Renseignements sur l'emploi
Port d'attache : Centre Paul-Gilbert (modifiable)Exigences :Doit détenir un baccalauréat en informatique ou dans une autre discipline universitaire appropriée
OU
Doit détenir un certificat en informatique ou dans une autre discipline universitaire appropriée + 4 ans d'expérience de technicien en informatique ou technicien spécialisé en informatique
OU
Doit détenir 6 ans d'expérience de technicien en informatique ou technicien spécialisé en informatique.
ET
Test écrit (70 %) et entrevue (70 %). Seules les personnes ayant réussi le test seront convoquées en entrevue.Les diplômes exigés pour l'emploi, obtenus hors Québec, doivent être accompagnés d'une évaluation comparative des études effectuées hors Québec (ÉCEEHQ) émise par le ministère de l'Immigration, de la Francisation et Intégration du Québec.Exigences d'expérience
- Posséder cinq (5) années d'expérience pertinentes de travail
- Posséder deux (2) années d'expérience en sécurité
- Une expérience de travail dans le secteur de la santé et des services sociaux ainsi qu'une certification dans le domaine de la sécuritéAvantages
- 4 semaines de vacances après une année de service;
- 13 jours de congés fériés;
- 9,6 jours de congé maladie;
- Une programme de développement des compétences et de carrière (formation);
- Un des meilleurs régimes de retraite pour les employés sur le marché (RREGOP);
- Un programme d'aide aux employés (PAE) gratuit pour résoudre les préoccupations du travail, de santé ou de la vie;
- Un programme d'assurance collective modulable selon vos besoins;
- Rabais corporatifs (centre d'entraînement et activité physique).Remarques :Nous remercions toutes les personnes qui poseront leur candidature, mais ne communiquerons qu'avec celles retenues pour une entrevue.*Accès à l'Égalité en emploi: Notre établissement applique un programme d'accès à l'égalité en emploi pour les personnes des groupes visés soit les femmes, les Autochtones, les minorités visibles et ethniques ainsi que les personnes handicapées, pour qui, des mesures d'adaptation peuvent être offertes en fonction de leurs besoins. Nous invitons ces personnes à présenter leur candidature.Le masculin est utilisé pour alléger le texte, et ce, sans aucune intention discriminatoire.

CISSS