Conditions de participation (capacités techniques et professionnelles)
Critères éliminatoires(suite):
H) 10:10 — Mise en œuvre de plans d’action de renforcement de la sécurité.
I) Compétences et références traitement d'incidents, doit décrire sa participation à au moins deux crises cybersécurité en termes d'assistance à l'analyse et au traitement sur tout ou partie des activités suivantes:
1) qualification d'incident technique avancé dans le cadre d’une opération de cyberdéfense ou de crises majeures;
2) proposition et suivi d'actions techniques nécessaires à une investigation et à une résolution d’incidents;
3) soutien technique aux opérations d’investigation numérique (recueil et analyse d’images disques ou d’images mémoires, de journaux d’événements, de traces système, réseau et applicatives, rédaction des rapports, soutien technique et logistique aux opérations, etc.);
4) Contribution aux retours d’expériences sur les opérations de cyberdéfense et proposition d'axes d’améliorations;
J) Compétences et références Forensic, doit justifier la réalisation d'analyses d'investigation sur logs systèmes Windows et linux sur l'ensemble des activités suivantes:
1) Recueil d'éléments techniques nécessaires aux investigations numériques des incidents pour en évaluer la gravité;
2) Qualification et analyse des éléments (relevés techniques, d’images disques, d’images mémoires, de journaux d’événements et de traces système, réseau et applicatives, ainsi que l’analyse statique et dynamique de codes et documents malveillants) déterminer la cause de l’incident, le mode opératoire de l’attaque (vulnérabilités utilisées...), l’étendue et le périmètre de compromission;
3) Préconisation des mesures de remédiation pour limiter la compromission, enrayer l’activité de l’attaquant et assurer le durcissement de la sécurité du SI;
K) Compétence et référence en développement d'applications, nécessité de disposer d'au moins deux experts du domaine (profils + présence de plus de six mois dans l'entreprise). Doit justifier la réalisation ou la maintenance d'au moins cinq projets justifiant les compétences suivantes:
1) programmation C++;
2) programmation C;
3) conception base de données Postgre;
4) SQL;
5) systèmes d'exploitation linux (en particulier Red Hat 6 à 8) et Windows;
6) JSON, XML, Web services.
L) Compétences et références en veille technologique (justifier d'une expérience d'au moins cinq ans dans chacun des domaines précités):
1) A assuré le suivi sur plusieurs années de système d'exploitation, de logiciels, de matériel avec mise en œuvre de correctifs;
2) traitement des obsolescences;
3) restitutions de REX au minimum annuels.
M) Possibilité d'hébergement de quatre baies 42 U:
1) locaux situés en France, sécurisés (contrôle d'accès), climatisés, équipés d'une source d'énergie sécurisée.
N) Compétences et références KVM:
1) doit justifier la réalisation d'au moins cinq projets justifiant ces compétences;
O) Qualification & habilitation (les personnes référencées pour le projet devront disposer des titres nécessaires, fournir la liste):
1) doit justifier d’une qualification PASSI (Prestataires d’audit de la sécurité des systèmes d’information) délivrée par l’ANSSI (Agence nationale de la sécurité des SI) ou d’une qualification équivalente;
2) habilitations nécessaires pour accéder au CNPE (électrique, radioprotection...) (doit justifier d'au moins trois années d'intervention au sein des CNPE;
3) habilitation électrique nécessaires pour la maintenance des onduleurs (1B2 et 1B1);
4) certification ISO 9001 ou équivalent.
P) Compétence et référence en prévention sécurité (interventions dans le cadre des décrets 92 et/ou 94):
1) doit justifier la réalisation d'au moins cinq projets sur trois ans nécessitant des compétences de coactivités et/ou de travaux en milieu industriel;
Q) Cas test ci-dessous (Cf. § II) Critère avec notation):
1) nécessité de disposer d'au moins deux experts du domaine (profils + présence de plus de six mois dans l'entreprise).
II) Critère avec notation: cas test cf. § VI.3).