Expert(e) SSI / Homologation de Sécurité
Informations générales
Nombre de postes : 2 ETP
Localisation : Paris
Déplacements : Ponctuels sur les sites d'hébergement
Prise de poste : À définir
Parcours d'intégration : Formation à la doctrine, aux outils et aux processus d'homologation
TT : jusqu'à 2 jours par semaine après la période d'intégration
Missions principales
Gouvernance SSI & Homologation
Piloter les démarches d'homologation des systèmes d'information.
Réaliser les analyses de risques selon la méthodeEBIOS Risk Manager .
Accompagner les projets dans l'application des exigences de sécurité.
Veiller au respect des référentiels de sécurité de l'État.
Sécurité des architectures
Évaluer la sécurité des architectures applicatives et d'hébergement.
Analyser les dossiers d'architecture.
Collaborer avec les équipes :
Réseau
Hébergement
Exploitation
Supervision
Sécuriser les environnements :
Cloud interne
Conteneurs
API
IAM
Accompagnement des projets
Intégrer la sécurité dès les phases de conception (Security by Design ).
Participer aux projets en cycle en V et en méthodologie Agile.
Organiser des ateliers d'analyse de risques.
Suivre les plans d'actions SSI.
Produire les reportings destinés aux instances de gouvernance.
Compétences techniques
Référentiels & Méthodologies
Maîtrise de :
EBIOS Risk Manager
Processus d'homologation
IGI 1337
RGS
PSSI de l'État
PSSI ministérielle
Bonne connaissance de :
Référentiels ANSSI
Guides d'hygiène ANSSI
SecNumCloud
ISO 27001
ISO 27005
RGPD
Expertise technique
Sécurité des architectures applicatives
Sécurité des infrastructures d'hébergement
Cloud
Conteneurs
API
IAM
Analyse de dossiers d'architecture
Compétences comportementales
Esprit d'analyse et de synthèse
Excellentes capacités rédactionnelles
Sens de la négociation
Capacité à arbitrer entre risque, délai et coût
Aisance relationnelle avec les équipes métiers et techniques
Esprit de collaboration
Évaluation & Objectifs
Premier jalon
Évaluation à6 mois sur la qualité des livrables produits.
Critères de réussite à 12 mois
Formalisation des stratégies d'homologation pour100 % des projets critiques .
Résorption du stock de projets non homologués.
Mise en place d'un tableau de bord SSI opérationnel et partagé avec le Secrétariat Général.