Analyste en Informatique - Québec, Canada - CISSSCA

CISSSCA
CISSSCA
Verified Company
Québec, Canada

1 week ago

Sophia Lee

Posted by:

Sophia Lee

beBee Recruiter


Description
"**Présentation de l'organisation**
Le Centre intégré de santé et de services sociaux (CISSS) de Chaudière-Appalaches c'est un environnement stimulant, innovant et dynamique comptant plus de employés, 800 médecins ainsi que des milliers de bénévoles, de chercheurs et d'étudiants qui travaillent en collaboration pour le bien-être de la population. Notre établissement vous offre l'occasion de poursuivre ou de débuter votre carrière au sein de sa grande famille Visionnez notre vidéo de présentation
- Nous sommes certifiés Entreprise en santé - Élite + et nous en sommes très fiers. Cette reconnaissance nous distingue par notre engagement envers la santé, la sécurité et le mieux-être de tous les employés de notre organisation. Pour en savoir plus : Entreprise en santé - Élite +
- **Principales fonctions**
Sous la responsabilité immédiate du Coordonnateur du centre opérationnel de la cyber défense de la Direction des ressources informationnelles, l'analyste en informatique, volet sécurité, est une personne qui assure des activités d'analyse, de mise en œuvre, d'évolution, d'implantation, de support et de soutien opérationnel de projets concernant des systèmes d'information complexes, provinciaux touchant plusieurs centres provinciaux. Elle agit à titre d'expert dans son domaine de spécialisation.- **Responsabilités générales**
- Accompagner les établissements dans la mise en place d'outil de gestion de vulnérabilité.
- Supporter la planification des cédules de balayage afin d'optimiser les résultats et limiter les impacts.
- Analyser, prioriser et supporter la prise en charge des vulnérabilités sur les DMZ les CTI et infonuagique du RSSS- Accompagner les établissements dans l'exploitation et optimisation des solutions antivirales du RSSS.
- S'assurer que les établissements et les organismes appliquent les règles selon le processus GMVI et le cadre de gouvernance- Assurer le principe du privilège mínimal dans l'ensemble des règles et pare-feux
- Appliquer les bonnes pratiques en termes de détection, et prévention d'intrusion (IDS/IPS)
- Appliquer les bonnes pratiques en termes de configuration WAF- Supporter les établissements dans le déploiement de solutions de sécurité propres aux environnement infonuagique (Defender for Cloud, Azure Purview, Sentinel)
- Agir à titre d'expert conseil auprès des établissements
- Assurer l'optimisation des configurations
- Assurer la cohérence de l'ensemble des outils de sécurité
- Assurer la conformité infonuagique selon les exigences du COCD- Contribuer à l'évaluation et au rehaussement du niveau de maturité de la sécurité de l'information des organismes et établissements du RSSS sur le plan technologique
- Assurer un partage et un transfert de connaissances avec les intervenants en sécurité de l'information du RSSS.
- Accompagner et soutenir les établissements dans le déploiement des solutions technologiques de sécurité, dans l'exécution de travaux permettant de répondre aux exigences
- de sécurité et dans la production d'avis de sécurité.- Accompagner les établissements dans la mise en place de différentes solutions technologiques de sécurité tel que:

- Microsoft Defender for identity
- Microsoft Defender for endpoint
- Gestion des mises à jour (WSUS/SCCM)
- **Responsabilités spécifiques**
- Analyser les risques de cybersécurité dans les actifs informationnels et proposer des mesures de mitigation permettant de réduire ces risques à un niveau acceptable.
- Analyser les incidents et rédiger des rapports post-mortem dans lesquels on retrouve des recommandations permettant d'éviter la résurgence de ces incidents.
- Émettre des recommandations permettant de rehausser la posture de cybersécurité du périmètre, des appareils, des identités et des actifs informationnels.
- Évaluer les besoins en cybersécurité des actifs informationnels et, au besoin, effectuer les analyses de couts que ces besoins peuvent engendrer.
- Valider la conformité des actifs informationnels infonuagiques et des fournisseurs selon une liste de critères prédéfinis.
- Coordonner la mise en oeuvre des mesures de sécurité obligatoires dans les actifs informationnels et les processus organisationnels du réseau de la santé.
- Produire des bilans et des rapports décrivant la situation actuelle du point de vue de la cybersécurité dans le réseau de la santé.
- Répondre aux demandes de soutien des établissements et organismes publics qui lui sont escaladées dans les délais prescrit.
- Soutenir les établissements et organismes publics dans le volet cybersécurité des appels d'offre.
- Accompagner les équipes techniques pour toute question ou anomalie relative aux mesures de cybersécurité à mettre en oeuvre.
- Effectuer une veille permanente sur les menaces, les failles et sur la bonne utilisation des actifs infonuagiques.
- Participer activement aux proje

More jobs from CISSSCA