Responsable des services biomédicaux H/F
Le Centre Hospitalier Régional Metz-Thionville est un établissement multi-sites, composé de : l’hôpital Mercy (Metz), l’hôpital Bel Air (Thionville), l’hôpital Femme Mère Enfant de Metz, l’hôpital Femme Mère Enfant de Thionville, l’hôpital d’Hayange, l’hôpital Félix Maréchal (Metz), l’EHPAD Saint Jean, l’EHPAD Le Parc, ainsi que de services partagés avec l’HIA Legouest.
Avec plus de 1 900 lits et près de 7 000 professionnels, le CHR Metz-Thionville est l'établissement de santé le plus important du territoire Nord lorrain couvrant un bassin de population de 880 000 personnes et un champ d’activités complet, grâce notamment à des plateaux techniques modernes et des équipements de pointe. Le CHR est aussi le 1er employeur de Moselle.
Pour en savoir plus : Chiffres-cles-2024.pdf
Devenir un agent du CHR, c'est bénéficier :
- d'une politique de recrutement et de rémunération attractive
- de la possibilité d'effectuer une carrière complète au CHR
- d'une offre de formation riche et personnalisée
- d'un accompagnement à la promotion professionnelle
- d'une politique QVT (Qualité de Vie au Travail) active et attractive. Exemple: une salle de sport accessible 24/7 sur le site de l'hôpital Bel-Air de Thionville et de Mercy
- de la possibilité d'adhésion au CGOS (Comité de Gestion des Oeuvres Sociales) proposant un vaste panel d'offres réservées : CESU, chèques-vacances, abonnement sport, tarifs préférentiels locations, aide aux prêts ...
- de la prise en charge partielle des frais de transport domicile-travail
- d'un service de restauration type self sur les sites de Mercy et Bel-Air (repas complet à moins de 5 €)
- d'un parking gratuit
Objectifs généraux du poste :
· Traitement des alertes de sécurité
· Administration des consoles XDR, gestion de parc et mise à jour des équipements Windows
· Administration de l’antispam
· Maintien et évolution d’un SMSI certifié
· Mener des analyses de risques conforme aux exigences ISO 27001:2022
· Implémentation d’un SIEM Open Source et définir les règles de surveillance
· Réaliser un audit du SMSI
· Mettre en œuvre des actions de sensibilisation en e-learning et en présentiel
· Veiller à la mise à jour permanente des documentations techniques et applicatives du SI en étroite collaboration avec les équipes de la DSN.
· Participer aux audits, homologations et certifications, ainsi qu'à la politique des habilitations et de gestion des droits. Mettre à jour les procédures associées ainsi que les indicateurs de suivi
Ses missions :
· Garantie la sécurité des systèmes d’information de l’hôpital en veillant au traitement des vulnérabilités
· Surveiller le système d’information pour détecter les anomalies et les incidents de sécurité, et mettre en place des mesures de réponse appropriées
· Suivi des politiques, des procédures et des normes de sécurité en cohérence avec la réglementation en vigueur
· Audit et contrôle de la sécurité du SI pour évaluer les risques potentiels et identifier les vulnérabilités
· Assurer le suivi des systèmes de détection d’intrusion et de prévention des attaques
· Collaborer avec les différentes équipes de l’hôpital pour garantir la conformité aux normes de sécurité
· Veille technologique sur les dernières menaces et tendances en matière de sécurité informatique, et mettre en place des mesures pour y faire face
· Information des utilisateurs aux problèmes de sécurité (sauvegarde, virus, confidentialité des données, …)
· Respect des normes, standards, procédures, … liées à la sécurité du SI.
· Participation à la mise en œuvre opérationnelle des mesures de sécurité du Système d'Information
Le travail d’équipe : Travail en collaboration étroite avec l’équipe DSN-SECURITE, les équipes techniques et administratives et les référents métiers du CHR et du GHT.
Coordination régulière avec les éditeurs et prestataires externes.
Participation active à la dynamique collective de la Direction des Services Numériques et aux projets transverses du GHT Lorraine Nord.
Qualifications (Diplômes) : Niveau 7 / Diplômes de niveau bac +5
Certification ISO 27001 Lead Implementer ou Lead Auditor
Certification Risk Management