Lasecurecrute.fr recrutement

Auditeur·rice de la Sécurité des Système d'Information - CDI H/F Lasecurecrute.fr

  • Marseille - 13
  • CDI
  • Télétravail partiel
  • Bac +5
  • Service public des collectivités territoriales
Lire dans l'app

Détail du poste

CPAM DES BOUCHES-DU-RHONE

CPAM DES BOUCHES-DU-RHONE

Vous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public !

Agir ensemble, Protéger chacun !

Acteur majeur du système de soins, la Caisse Primaire d'Assurance Maladie des Bouches-du-Rhône (2400 salariés) assure des relations de proximité avec ses publics : assurés, professionnels de santé, employeurs et établissement de soins.

Organisme de droit privé avec une mission de service public, la Caisse a pour vocation :

- de gérer les risques liés à la maladie, la maternité, l'invalidité, le décès, les accidents du travail et les maladies professionnelles
- de garantir l'accès à tous, à des soins de qualité

La CPAM des Bouches-du-Rhône recrute un(e) auditeur(trice) de la Sécurité des Systèmes d'Information.

Missions du service

Le Service Sécurité des Systèmes d'Information, rattaché au Département Études et Sécurité du Système d'Information, définit, pilote et coordonne la politique de sécurité des systèmes d'information de l'organisme. Il accompagne les projets, veille à la maîtrise des risques numériques et s'assure du respect des exigences réglementaires et de sécurité.

Il a vocation à :

- Décliner la politique nationale de sécurité des systèmes d'information (PSSI) au sein de l'organisme ;
- Coordonner les opérations de sécurité du système d'information dans l'organisme et veiller à leur articulation avec les autres démarches de maîtrise des risques ;
- Évaluer annuellement le niveau de sécurité de l'organisme, les risques liés au déploiement des projets informatiques, stratégiques ou organisationnels et définir les mesures de sécurité adaptées (plans de traitement des risques, organisation et réalisation de tests, actions de sensibilisation, etc.) ;
- Contrôler et superviser l'attribution d'habilitations d'accès (physiques et logiques) aux systèmes d'information ;
- Recenser les incidents de sécurité et coordonner leur traitement à l'échelle de l'organisme ;
- Élaborer et mettre en oeuvre un programme annuel de sensibilisation à la sécurité des systèmes d'information et communiquer sur les risques auprès des agents ;
- Sensibiliser les agents aux risques liés à la sécurité des systèmes d'information ;
- Informer et conseiller les acteurs de l'organisme sur les obligations en matière de RGPD, contrôler le respect des règles et leur bonne application, traiter les exercices de droit, coopérer avec la CNIL ;
- Suivre les plans d'action relatifs à la continuité d'activité (déclinaison locale, évaluation des risques, supervision des exercices de PCA...).

Organisation du service

Le service Sécurité des Systèmes d'Information est composé de :

- 1 responsable de service
- 1 manager de la Sécurité des Systèmes d'information
- 1 référent PCA et Sûreté
- 2 Chargés des Contrôles SSI
- 1 Délégué à la Protection des Données (DPO)

Description du poste

Vous serez le/la référent(e) technique sécurité de l'organisme. À ce titre :

- Vous réaliserez des évaluations techniques de la sécurité des environnements informatiques (audits, revues de configuration, analyses de vulnérabilités...) ;
- Vous identifierez les vulnérabilités, en évaluerez les impacts et proposerez des actions de remédiation adaptées ;
- Vous assurerez le lien opérationnel entre les activités de sécurité du système d'information, la production informatique et les équipes de conception et de développement.

Dans le cadre des contrôles de sécurité, vous serez amené(e) à :

- Réaliser des audits techniques sur différents environnements en conformité avec la PSSI (Politique de Sécurité des Systèmes d'Information) et les mesures de sécurité en vigueur ;
- Collecter et analyser les éléments de configuration et effectuer des revues techniques en collaboration avec les experts métier ;
- Vérifier la bonne application des exigences de sécurité ;
- Réaliser ou coordonner l'exécution de scans de vulnérabilités et de contrôles techniques ciblés ;
- Identifier les causes des vulnérabilités détectées, les analyser et proposer des plans d'action ;
- Rédiger des rapports d'audit clairs et structurés, présentant les risques, leur criticité et les recommandations associées ;
- Collaborer étroitement avec les équipes opérationnelles pour garantir la mise en oeuvre effective des recommandations ;
- Produire et maintenir des tableaux de bord de suivi des indicateurs de la sécurité.

Vous assurerez une veille technique et règlementaire sur les évolutions technologiques du système d'information, les mises à jour de la PSSI, ainsi que les nouvelles menaces, scénarios d'attaque et vulnérabilités.

Vous développerez ou adapterez également des outils internes facilitant les contrôles de sécurité.

Profil recherché

Vos compétences

Compétences techniques

Vous maîtrisez :

- La sécurité des systèmes d'exploitation
- La sécurité des réseaux et des protocoles

Vous disposez de bonnes connaissances en :

- Sécurité des couches applicatives (niveau approfondi)
- Gouvernance, normes, référentiels et méthodologies d'audit (ISO 27001, EBIOS...)
- Cadre juridique lié à la sécurité des systèmes d'information et à la protection des données personnelles (RGPD...)
- Automatisation par le scripting (Python, Bash, PowerShell...)

Des connaissances en reverse engineering seraient un atout.

Vous possédez également de bonnes notions en cyberdéfense (techniques d'attaque, d'intrusion et d'analyse de vulnérabilités).

Vous êtes capable :

- D'identifier les anomalies de sécurité
- D'en analyser les causes
- De proposer les plans d'action adaptés permettant d'assurer la continuité des services

Compétences comportementales

Vous savez vulgariser des concepts techniques auprès d'interlocuteurs non spécialistes et produire des livrables adaptés aux différents niveaux d'interlocution grâce à votre aisance rédactionnelle.

Vous faites preuve de :

- Rigueur
- Autonomie
- Discrétion et de respect de la confidentialité
- Ethique professionnelle
- Esprit d'équipe et d'analyse
- Sens du service

Vous savez collaborer avec des interlocuteurs internes et externes variés et êtes capable de guider et de cadrer une situation.

Votre formation

Issu(e) d'une formation en informatique (à partir de Bac +2), associée à un réel intérêt pour la cybersécurité, vous avez une expérience d'au moins 5 ans en administration de serveurs, réseaux et base de données.

Un accompagnement par votre manager de secteur est prévu tout au long de votre intégration pour soutenir votre montée en compétences.

Informations complémentaires

INFORMATIONS COMPLÉMENTAIRES

- CDI (Période d'essai de 4 mois)
- Niveau 6
- Rémunération brut annuel: 36.753,35€ sur 14 mois
- Prime d'intéressement et dispositifs d'épargne salariale
- Titres-restaurant d'une valeur de 11,52 €/jour travaillé
- Temps de travail : 37h30 ou 39h
- Horaires flexibles
- 5 semaines de congés payés + 12 ou 20 RTT en fonction de la formule choisie
- Télétravail accessible dès 6 mois d'ancienneté (formule de 80 jours par an)
- Mutuelle d'entreprise et prévoyance
- Prime de crèche (sous conditions), aide au logement et avantages du CSE
- Prise en charge des transports en commun à hauteur de 75 %.
- Lieu de travail: Siège de Valmante - 56 chemin Joseph Aiguier, 13009 Marseille
- Parking sécurisé
- Déplacements occasionnels sur le département à prévoir (permis B requis)

PROCESSUS DE RECRUTEMENT
- Candidature : CV et lettre de motivation
- Sélection : analyse des candidatures
- Premier contact : entretien de préqualification téléphonique
- Évaluation : le processus de sélection comprend un test technique ainsi qu'un entretien en présentiel avec un représentant des Ressources Humaines, le responsable du service concerné et le responsable du département Études et Sécurité du Système d'Information.

Le Service Développement RH s'engage en faveur de la diversité culturelle, de l'égalité femmes-hommes et de l'intégration des travailleurs en situation de handicap.

Le candidat retenu devra se conformer aux exigences de la Politique de Sécurité des Systèmes d'Information (PSSI), respecter le Règlement Général de Protection des Données (RGPD), ainsi que toutes les consignes de sécurité en vigueur. Il devra faire respecter ces principes sur le périmètre de ses missions.

Les avantages liés au poste

Couverture santé, épargne et prévoyance, télétravail, congés, horaires, formation... Découvrez tout ce que propose la Sécurité sociale à ses salariés !

Publiée le 29/07/2026 - Réf : NVHADD127074

Postuler
Créez votre compte
Hellowork et postulez

sur le site du recruteur !

Ces offres pourraient aussi
vous intéresser

MCA Groupe recrutement
Voir l’offre
il y a 21 jours
Groupe ADSN recrutement
Groupe ADSN recrutement
Venelles - 13
CDI
55 000 - 60 000 € / an
Voir l’offre
il y a 24 jours
Apave recrutement
Apave recrutement
Aix-en-Provence - 13
CDI
Télétravail partiel
Voir l’offre
il y a 13 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact