Qui sommes-nous ? Nous sommes l'autorité organisatrice des mobilités en Île-de-France.
Notre objectif : construire les solutions de mobilité du quotidien pour mieux vivre l’Île-de-France
Comment : en mettant notre expertise et notre savoir-faire au service de l'organisation, du pilotage et du développement de la mobilité sur le territoire francilien.
Intégrer Ile-de-France Mobilités c’est rejoindre un établissement dynamique et porteur de sens avec plus de 9,4 millions de déplacements au quotidien, un collectif fédéré autour du service public …. Ça vous parle ?
Nous recherchons notre futur « Architecte sécurité des SI industriels F/H. »
Activités :
Dans un contexte d'évolution des menaces cyber, de transformation numérique des systèmes de transport et d'ouverture à la concurrence, l'Architecte sécurité des SI industriels contribue au renforcement de la cybersécurité des systèmes industriels et numériques d'Île-de-France Mobilités et de ses partenaires.
Il définit, pilote et fait évoluer les architectures de sécurité des environnements OT/IT afin de garantir la protection des flux, des accès, des équipements et des interconnexions, tout en assurant la résilience, la disponibilité, la conformité et la réversibilité des systèmes.
En appui au Chef de pôle Sécurité des Systèmes d'Information et Conformité (RSSI), il/elle :
- définit les principes, standards et orientations d'architecture de sécurité applicables aux systèmes industriels, aux infrastructures critiques et aux interfaces OT/IT ;
- accompagne les directions métiers, les opérateurs de transport, les équipes projets et les prestataires dans l'intégration des exigences de cybersécurité tout au long du cycle de vie des projets ;
- réalise les analyses de risques, contribue aux démarches d'homologation de sécurité et veille au respect des référentiels, normes et réglementations applicables ;
- contribue à la sécurisation des projets liés aux systèmes d'information des opérateurs de transport et du Grand Paris Express, notamment par la définition des exigences de cybersécurité et la participation à l'élaboration des documents contractuels et des appels d'offres ;
- pilote ou accompagne la mise en œuvre des mesures de protection, des plans de remédiation et des démarches d'amélioration continue de la sécurité ;
- coordonne les acteurs internes et externes afin de favoriser le partage d'information, la détection des signaux faibles et la gestion des incidents ou événements de cybersécurité ;
- assure une veille permanente sur les menaces, les vulnérabilités, les évolutions technologiques et réglementaires afin d'anticiper leurs impacts sur les systèmes de transport ;
- contribue à la définition des orientations stratégiques de cybersécurité industrielle, notamment en matière de segmentation des réseaux, de défense en profondeur, de Zero Trust et de maîtrise des dépendances technologiques ;
- anime la gouvernance cybersécurité des projets en assurant le reporting auprès du RSSI, le suivi des indicateurs, l'animation des instances techniques et la coordination des parties prenantes ;
- développe la culture cybersécurité des équipes et accompagne la montée en compétences des acteurs concernés par les systèmes industriels ;
- contribue à la prévention, à la détection et à la gestion des incidents de sécurité ainsi qu'à la préparation des exercices de crise cyber ;
- peut être amené à piloter des projets, des prestations ou des marchés relatifs à la cybersécurité des systèmes industriels et des infrastructures de transport.
L'Architecte sécurité des SI industriels est placé sous la responsabilité hiérarchique du Chef de pôle Sécurité des Systèmes d'Information et Conformité (RSSI).
Compétences spécifiques
- Maîtrise et conception des architectures de cybersécurité des systèmes d'information et des systèmes industriels dans le cadre de l’amélioration continue, des restitutions des rapports d’audits, et du cycle de vie des composants industriels.
- Bonne connaissance des réseaux industriels qu’ils soient filaires ou sans fils, des automatismes, des systèmes liées à la sécurité physique et des architectures de communication associées.
- Maîtrise des référentiels, normes et réglementations applicables à la cybersécurité industrielle (IEC 62443, référentiels ANSSI, NIS2, ISO 27001, CRA, directives machines, RED etc.).
- Connaissance des méthodes d'analyse et de gestion des risques, notamment EBIOS RM, qualification des niveaux de sécurité associées aux zones et aux conduits.
- Capacité à définir des scénarios d’attaques opérationnels au regard des équipements, de leur vulnérabilité et du contexte opérationnel.
- Capacité à définir, mettre en œuvre et suivre des plans d'actions préventifs et correctifs, en fonction des objectifs des intégrateurs, des opérateurs de transports et des chefs de projets métier IdFM.
- S’assure que la surveillance des réseaux intègre bien les dossiers d’architecture et que les scénarios opérationnels sont bien pris en compte pour les règles de réaction SOC en prévention d’attaque.
- Capacité à intégrer les exigences de cybersécurité dans les projets industriels et à accompagner les démarches d'homologation.
- Maîtrise des principes de sécurité réseau, de segmentation, de rupture protocolaire, de plateforme d’échanges, des accès distants sécurisés, de gestion des identités, des accès (IAM) et de protection des infrastructures critiques, de MCS.
- Capacité à rédiger des exigences de cybersécurité, des dossiers d'architecture, des dossiers d'homologation et des documents d'aide à la décision.
- Aptitude à piloter des projets, coordonner des prestataires, déterminer les chemins critiques suivre les actions de remédiation.
- Capacité à assurer une veille technologique concernant le matériel embarqué ou sur site, assurer une veille réglementaire, normative et l'évolution de la menace cyber.
Qualités requises
- Vision systémique et aptitude à concevoir des architectures complexes.
- Forte capacité d'analyse, d'anticipation, de résolution de problèmes et d’être force de proposition dans une démarche d’amélioration continue.
- Rigueur, autonomie, capacité à la prise d’initiative en lien avec la feuille de route du RSSI, sens de l'organisation et d’animation.
- Excellentes capacités rédactionnelles, de formalisation et de synthèse.
- Aptitude à travailler en transversal avec des acteurs multiples (exploitants, industriels, directions métiers, prestataires et partenaires institutionnels).
- Capacité à poser les bonnes questions que ce soit auprès des acteurs de la gouvernance ou que ce soit auprès des techniciens présents sur le terrain, à convaincre, fédérer et construire du consensus.
- Sens de l'écoute et capacité à adapter son discours aux contraintes opérationnelles et métiers.
- Esprit d'équipe et sens du service.
- Veiller à la cohérence entre le corpus documentaire et la réalité du terrain.
- Réactivité, capacité à gérer les situations complexes et résilience face aux contraintes opérationnelles.
- Sens des enjeux de sécurité, de continuité de service et de respect des obligations de conformité réglementaire.
- Capacité à accompagner la conduite du changement et la montée en compétences des parties prenantes.
Connaissances sectorielles appréciées :
- Connaissance des problématiques de sécurisation des données.
- Systèmes SAEIV
- Systèmes des automatismes de conduite et contrôle commande.
- Billettique, monétique et interfaces associées.
- Supervision des réseaux de transport industriels
- Réseau multi-service en boucle, segmentation, protection interne et périphérique des réseaux.
- Systèmes embarqués dans le matériel roulant
- Connaissance des politiques publiques en matière de SI, de numérique et de conduite du changement liées au statut d’opérateur de services numériques en général et dans le monde des transports en particulier (Information voyageur, Billettique, MaaS, BIM, plateformes, actualités de la R&D, etc.).
- Avoir déjà intégré des équipements industriels dans un système d’information industriel et exploité un outil industriel (production, maintenance…).
- Connaissance du secteur des transports et du contexte des déplacements en Ile-de France.
- Bonne connaissance du cadre juridique (Charte informatique, CNIL & RGPD, ANSSI, PSSIE, RGS, …).
- Avoir déjà évolué dans des environnement soumis à la LPM.
Le diplôme requis avec sa spécialisation
Bac +5 (école d’ingénieur, cybersécurité, systèmes d’information ou télécommunications).
Type d’expérience recherchée
Expériences significatives entre 7 et 10 ans d’expérience dans le cadre de projet de sécurité des systèmes d’informations industriels, idéalement dans l’environnement des transports publics.
Expérience sur des fonctions de sécurité et d’audit de risques au sein d’une administration publique ou d’un prestataire en mission dans le secteur public.
Expérience souhaitée dans au moins un des domaines :
- Transport public
- Systèmes industriels
- Infrastructures critiques
- Télécommunications
Expérience avérée de la gestion de crise
Expérience en relation étroite avec un SOC
Pratique de l’analyse de risques, des audits et contrôles
Positionnement
L’Architecte sécurité des SI industriels intervient en transversal auprès :
- De l’équipe de sécurité des systèmes d’information et conformité
- Des équipes projets transport
- Des opérateurs et industriels
- Auprès de la DNUM
Conditions particulières d'exercice
Discrétion, polyvalence, rigueur et disponibilité
Capacité à gérer le stress