Expert(e) sécurité cloud F/H
Au sein de la sous-direction Expertise (SDE) et de la division Assistance Technique (DAT), le Bureau Sécurisation des Systèmes (BSS) est plus particulièrement chargé d’aider à la mise en œuvre des mesures de sécurité par les OIV, les OSE, les FSN ou les ministères afin que les systèmes d’information les plus critiques qu’ils opèrent soient correctement paramétrés d’un point de vue sécurité.
En qualité de spécialiste des technologies cloud, vous aidez les entités publiques et privées à mettre en œuvre des mesures concrètes de renforcement de la sécurité de leurs systèmes d’information. Vous serez plus spécifiquement en charge des missions de conception, d’étude de faisabilité, de maquettage ou d’expertise relatives aux infrastructures cloud, qu’elles soient internes, communautaires ou publiques.
A ce titre, vous avez pour missions de :
-
Analyser les mécanismes internes des hyperviseurs (KVM, VMware ESXi, etc.) :
-
Être en capacité de comprendre et restituer leurs mécanismes de cloisonnement (gestion de la mémoire, des CPU, isolation des VMs).
-
Identifier lesvulnérabilités liées au design , critiquer et proposer des solutions techniques.
-
-
Évaluer des architectures cloud :
-
Vérifier leur conformité auxréférentiels de sécurité (SecNumCloud, ISO 27001).
-
Documenter desrecommandations techniques pour renforcer leur sécurité.
-
-
Automatiser des tests :
- Développer desscripts (Bash/Python) ou utiliser des outils (Terraform, Ansible) pour valider des configurations.
-
Rédiger des documents techniques :
- Produire desguides clairs et précis pour partager vos analyses avec les équipes internes, les partenaires et le grand public.
Environnement de travail :
-
Uneéquipe experte et collaborative , où la rigueur et l’entraide sont essentielles.
-
Desmissions à fort impact , au service de la sécurité numérique de la France.
-
Uncadre stimulant , alliant expertise technique et enjeux stratégiques.
Contraintes du poste
-
Accès à des informations sensibles (habilitation obligatoire).
-
Rigueur exigée : vos analyses influencent directement la sécurité des systèmes critiques.
Habilitation
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la defense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.
Vous êtes titulaire d’un diplôme d’ingénieur ou master en informatique/cybersécurité (ou équivalent).Vous avez une intérêt marqué pour les mécanismes internes des hyperviseurs et des architectures cloud(compréhension ducomment ça marchesous le capot).Compétences requises :Connaissance approfondie des hyperviseurs:Compréhension de leurdesign et fonctionnement bas niveau(virtualisation assistée, gestion des ressources).Expérience enanalyse de vulnérabilités liées à l’isolation des VMs.Sécurité des infrastructures:Maîtrise des mécanismes d’isolation (micro-segmentation, VPC sécurisés).Connaissance des protocoles de chiffrement (TLS, gestion des clés).Etre en capacité de maquetter des solutions techniques:Utilisation d’environnements de tests Cloud ou On Prem.Rédaction technique:Capacité à documenter des processus complexes de manièreclaire et structurée.Qualités attendues :Esprit d’équipe: vous savezcollaborer efficacementet contribuer à une dynamique collective positive.Rigueur et fiabilité: vos livrables sontprécis, à l’heure et exploitablespar l’équipe.Curiosité technique: vous aimezcomprendre en profondeuret partager vos connaissances.
#J-18808-Ljbffr