Ingénieur Sécurité Opérationnelle des Systèmes d’Information

  • Partager
  • Envoyer à un ami
  • Imprimer
DATE DE PUBLICATION28/08/2026 TYPE DE CONTRATCDD, CDI, Contractuel
RECRUTEURCentre Hospitalier Universitaire CHU de Saint-Étienne CATÉGORIEA
LIEUX DE TRAVAIL
Saint-Etienne
 SALAIRE
Non communiqué
CODE POSTAL
42055
 VALABLE JUSQU'AU
27/09/2026

Poste

Présentation du GHT et du poste

Le CHU de Saint-Étienne est situé au cur de la région Auvergne Rhône Alpes, deuxième région de France.
Il est l'établissement support du GHT Loire, un des plus grands GHT de France en nombre d'établissements, avec 7 700 lits et places.
15 300 professionnels travaillent au sein des 14 établissements du GHT Loire.
Le CHU de Saint-Etienne porte le recrutement d'un Ingénieur de la Sécurité Opérationnelle des Systèmes d'Informations (ISO) partagé au niveau des établissements du groupement.
Les systèmes d'information dans un établissement de santé sont encadrés par les réglementations émises par la DGOS, la HAS, l'ANS et la DNS en termes de sécurité du système d'information.
Les référentiels opposables aujourd'hui concernent la certification des comptes, l'atteinte des prérequis des programmes nationaux (HOPEN'2, HOSPICONNECT, programme Care) conditionnant les financements de projets, et la certification HAS, dont plusieurs critères concernent le numérique.

Au-delà des aspects réglementaires, les établissements du GHT Loire partagent l'ambition de promouvoir les projets communs du système d'information ; les niveaux de sécurité des établissements membres doivent nécessairement être harmonisés dans le cadre d'une démarche qui s'inscrit dans la durée.
L'application et le suivi d'une politique commune de sécurité du système d'information au sein des établissements du GHT Loire constitue le cur de la mission du poste partagé d'ISO.

Le poste d'ISO est rattaché à la Direction des Services Numériques du GHT et dépend du coordinateur technique du GHT.
Il travaille également en étroite collaboration avec le RSSI du GHT.
Missions

L'ingénieur sécurité opérationnelle des systèmes d'informations est chargé de réaliser les missions et les activités suivantes :
Déployer, appliquer et faire appliquer la politique de sécurité des systèmes d'information
o Identifie les besoins liés à la sécurité des systèmes d'information du GHT et de ses établissements, en collaboration avec les acteurs concernés (direction des services numériques de l'établissement, direction des services numériques du GHT, RSSI du GHT).
o Réalise ou assiste au déploiement de solutions de sécurité convergées sur le GHT.
o Met en uvre la politique de sécurité des systèmes d'information au sein des l'établissements de santé.

Gestion des vulnérabilités
o Organise les campagnes d'analyse de vulnérabilités et suit les plans de remédiation.
o Contrôle l'application des correctifs (patch management) sur serveurs, postes, réseaux, applicatifs et DM connectés.
o Maintient une vision claire du niveau d'exposition du SI.
Gestion des incidents et événements en cybersécurité
o Aide les DSN de chaque établissement dans le traitement des événements prétraités par le SOC sur les outils du GHT.
Participe à la conformité des établissements
o Etudie les moyens permettant d'assurer la sécurité des systèmes d'information et leur bonne utilisation par les acteurs des établissements.
o Participe et coordonne la mise en uvre des mesures de sécurité et assure dans la durée le suivi et l'évolution de ce plan d'actions.
o Contrôle l'intégration des standards et recommandations en sécurité des systèmes d'information dans tous les composants connectés.
o Evalue régulièrement la conformité de la sécurité des systèmes d'information afin de vérifier la bonne application de la politique de sécurité dans les établissements.
Veille technologique et prospective
o Suit les évolutions techniques afin de garantir l'adéquation de la politique de sécurité des systèmes d'information avec ces évolutions
Audit et contrôle de l'application des règles de la politique de sécurité des systèmes d'information
o Surveille et gère les incidents de sécurité survenus au sein des établissements
o Vérifie opérationnellement l'intégration la sécurité des systèmes d'information dans l'ensemble des projets des établissements du GHT
o Participe à une démarche de certification ISO 27001 et HDS (pour l'établissement support)
o Produit des rapports réguliers à la direction des services numériques et aux comités de pilotage.
Le travail est réparti à mi-temps dans les locaux du CHU de Saint-Etienne, et à mi-temps dans les autres établissements du GHT : CH de Roanne, CH Ardèche Nord, CH du Forez, Hôpital Le Corbusier, Hôpital du Gier et interventions et dans les hôpitaux de proximité (CH de Saint-Just-La-Pendue, CH Maurice André, CH de Saint-Bonnet-le-Château, CH de Charlieu, CH des Monts du Lyonnais, CH Georges Claudinon, CH de Serrières, CH de Saint-Félicien).

Compétences

Compétences et savoir-faire
Maîtrise opérationnelle des systèmes, des réseaux et des infrastructures informatiques
Suivi des innovations technologiques sur les systèmes d'information et réseaux
Capacité à suivre la conformité des établissements en termes de cybersécurité
Connaissance en gestion de crise

Savoir être
Sens de l'intérêt général
Résistance au stress
Rigueur, autonomie, adaptabilité
Sens de l'analyse
Sens du relationnel
Capacités rédactionnelles et méthodologiques
Confidentialité et discrétion

* POSTE TEMPS PLEIN
* DIPLOME INFORMATIQUE NIVEAU BAC+5 OBLIGATOIRE
* EXPERIENCE SIGNIFICATIVE DANS LA CYBERSECURITE, IDEALEMENT DANS UN ETABLISSEMENT DE SANTE
* LOCALISATION : CHU DE SAINT-ETIENNE
* MOBILITE (POSTE PARTAGE ENTRE LES DIFFERENTS ETABLISSEMENTS DU GHT DE LA LOIRE)
* PERMIS B INDISPENSABLE

Profil

Les informations de profil figurent dans le descriptif du poste.

Employeur

Présentation du GHT et du poste

Le CHU de Saint-Étienne est situé au cur de la région Auvergne Rhône Alpes, deuxième région de France.
Il est l'établissement support du GHT Loire, un des plus grands GHT de France en nombre d'établissements, avec 7 700 lits et places.
15 300 professionnels travaillent au sein des 14 établissements du GHT Loire.
Le CHU de Saint-Etienne porte le recrutement d'un Ingénieur de la Sécurité Opérationnelle des Systèmes d'Informations (ISO) partagé au niveau des établissements du groupement.
Les systèmes d'information dans un établissement de santé sont encadrés par les réglementations émises par la DGOS, la HAS, l'ANS et la DNS en termes de sécurité du système d'information.
Les référentiels opposables aujourd'hui concernent la certification des comptes, l'atteinte des prérequis des programmes nationaux (HOPEN'2, HOSPICONNECT, programme Care) conditionnant les financements de projets, et la certification HAS, dont plusieurs critères concernent le numérique.

Au-delà des aspects réglementaires, les établissements du GHT Loire partagent l'ambition de promouvoir les projets communs du système d'information ; les niveaux de sécurité des établissements membres doivent nécessairement être harmonisés dans le cadre d'une démarche qui s'inscrit dans la durée.
L'application et le suivi d'une politique commune de sécurité du système d'information au sein des établissements du GHT Loire constitue le cur de la mission du poste partagé d'ISO.

Le poste d'ISO est rattaché à la Direction des Services Numériques du GHT et dépend du coordinateur technique du GHT.
Il travaille également en étroite collaboration avec le RSSI du GHT.
Missions

L'ingénieur sécurité opérationnelle des systèmes d'informations est chargé de réaliser les missions et les activités suivantes :
Déployer, appliquer et faire appliquer la politique de sécurité des systèmes d'information
o Identifie les besoins liés à la sécurité des systèmes d'information du GHT et de ses établissements, en collaboration avec les acteurs concernés (direction des services numériques de l'établissement, direction des services numériques du GHT, RSSI du GHT).
o Réalise ou assiste au déploiement de solutions de sécurité convergées sur le GHT.
o Met en uvre la politique de sécurité des systèmes d'information au sein des l'établissements de santé.

Gestion des vulnérabilités
o Organise les campagnes d'analyse de vulnérabilités et suit les plans de remédiation.
o Contrôle l'application des correctifs (patch management) sur serveurs, postes, réseaux, applicatifs et DM connectés.
o Maintient une vision claire du niveau d'exposition du SI.
Gestion des incidents et événements en cybersécurité
o Aide les DSN de chaque établissement dans le traitement des événements prétraités par le SOC sur les outils du GHT.
Participe à la conformité des établissements
o Etudie les moyens permettant d'assurer la sécurité des systèmes d'information et leur bonne utilisation par les acteurs des établissements.
o Participe et coordonne la mise en uvre des mesures de sécurité et assure dans la durée le suivi et l'évolution de ce plan d'actions.
o Contrôle l'intégration des standards et recommandations en sécurité des systèmes d'information dans tous les composants connectés.
o Evalue régulièrement la conformité de la sécurité des systèmes d'information afin de vérifier la bonne application de la politique de sécurité dans les établissements.
Veille technologique et prospective
o Suit les évolutions techniques afin de garantir l'adéquation de la politique de sécurité des systèmes d'information avec ces évolutions
Audit et contrôle de l'application des règles de la politique de sécurité des systèmes d'information
o Surveille et gère les incidents de sécurité survenus au sein des établissements
o Vérifie opérationnellement l'intégration la sécurité des systèmes d'information dans l'ensemble des projets des établissements du GHT
o Participe à une démarche de certification ISO 27001 et HDS (pour l'établissement support)
o Produit des rapports réguliers à la direction des services numériques et aux comités de pilotage.
Le travail est réparti à mi-temps dans les locaux du CHU de Saint-Etienne, et à mi-temps dans les autres établissements du GHT : CH de Roanne, CH Ardèche Nord, CH du Forez, Hôpital Le Corbusier, Hôpital du Gier et interventions et dans les hôpitaux de proximité (CH de Saint-Just-La-Pendue, CH Maurice André, CH de Saint-Bonnet-le-Château, CH de Charlieu, CH des Monts du Lyonnais, CH Georges Claudinon, CH de Serrières, CH de Saint-Félicien).

Compétences

Compétences et savoir-faire
Maîtrise opérationnelle des systèmes, des réseaux et des infrastructures informatiques
Suivi des innovations technologiques sur les systèmes d'information et réseaux
Capacité à suivre la conformité des établissements en termes de cybersécurité
Connaissance en gestion de crise

Savoir être
Sens de l'intérêt général
Résistance au stress
Rigueur, autonomie, adaptabilité
Sens de l'analyse
Sens du relationnel
Capacités rédactionnelles et méthodologiques
Confidentialité et discrétion

* POSTE TEMPS PLEIN
* DIPLOME INFORMATIQUE NIVEAU BAC+5 OBLIGATOIRE
* EXPERIENCE SIGNIFICATIVE DANS LA CYBERSECURITE, IDEALEMENT DANS UN ETABLISSEMENT DE SANTE
* LOCALISATION : CHU DE SAINT-ETIENNE
* MOBILITE (POSTE PARTAGE ENTRE LES DIFFERENTS ETABLISSEMENTS DU GHT DE LA LOIRE)
* PERMIS B INDISPENSABLE

Informations employeur

Afficher les informations

[email protected]://www.chu-st-etienne.fr/mobilite/postuler?id=661

Offres d’emploi similaires à Ingénieur Sécurité Opérationnelle des Systèmes d’Information

NANTES METROPOLE

Auxiliaires de puériculture Petite Enfance H/F

CDD | 31/08/2026 | NANTES METROPOLE

CONSEIL DEPARTEMENTAL DES HAUTS DE SEINE

Travailleur social F/H

Titulaire, Contractuel | 27/08/2026 | DEPARTEMENT DES HAUTS DE SEINE

DEPARTEMENT DE L'ESSONNE

PSYCHOLOGUE H/F

Titulaire | 27/08/2026 | DEPARTEMENT DE L'ESSONNE

Les informations à caractère personnel recueillies font l’objet d’un traitement par Emploipublic.fr du Groupe Moniteur RCS Nanterre B 403 080 823. Elles sont nécessaires entre autres, à la création de votre compte et sont enregistrées dans nos fichiers. Groupe Moniteur ou toutes sociétés du groupe Infopro Digital pourront utiliser ces fichiers afin de vous proposer des produits et/ou services analogues. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.