Intégrateur d'applications DevSecOps – environnements classifiés H/F
PARIS, 75
il y a 1 jour
Intégration en environnement classifié
- R – Assembler et intégrer les composants applicatifs dans des environnements cloisonnés (DR, Secret, air-gap)
- R – Sélectionner et valider les composants conformes aux exigences ANSSI : qualifiés CSPN, Critères Communs, ou ayant fait l’objet d’une analyse de risques documentée
- R – Garantir le cloisonnement des flux inter-applications selon les niveaux de classification et les règles IGI 1300/2100/II901
- R – Concevoir et mettre en œuvre les interfaces inter-domaines classifiés (passerelles, diodes, flux contrôlés)
- C – Contribuer aux dossiers d’homologation ANSSI : volet intégration, architecture assemblée, justification des choix techniques
DevSecOps et pipelines sécurisés
- R – Concevoir et opérer des pipelines CI/CD adaptés aux environnements classifiés : isolation des environnements de build, signature des artefacts, contrôle d’intégrité
- R – Intégrer des contrôles de sécurité automatisés dans les pipelines : analyse statique (SAST), analyse de composition logicielle (SCA), scan de vulnérabilités
- R – Gérer les dépendances logicielles dans un contexte classifié : miroirs internes des dépôts, contrôle des versions, interdiction des composants non qualifiés
- C – Contribuer à la définition de la politique de durcissement des images et des conteneurs déployés
- R – Mettre en œuvre les procédures de contrôle des changements pour maintenir l’intégrité du système en production classifiée
Tests de sécurité et qualification
- R – Concevoir et exécuter les tests de sécurité applicatifs : tests d’intrusion, fuzzing, vérification des contrôles d’accès
- R – Organiser les campagnes de tests en environnement classifié (bacs à sable isolés, environnements de qualification)
- C – Participer aux audits PASSI et aux revues de sécurité avec la CSSIP et l’ANSSI
- R – Consigner les résultats, anomalies de sécurité et mesures correctives dans le dossier de sécurité du système
Maintien en condition de sécurité (MCS)
- R – Assurer la veille sur les vulnérabilités affectant les composants intégrés (CERT-FR, NVD, bulletins ANSSI)
- R – Planifier et réaliser les mises à jour de sécurité dans les environnements classifiés selon les procédures de gestion des changements
- C – Contribuer à la réponse aux incidents de sécurité applicatifs en lien avec la CSSIP et la DIVEXP
- R – Tenir à jour le tableau de bord des vulnérabilités et des correctifs appliqués
Quatre niveaux : (1) notion, (2) application, (3) maîtrise, (4) expertise – alignés sur la norme NF EN 16234-1-FR (CIGREF 3.4 / 3.6)
#J-18808-Ljbffr
Entreprise
Opérateur des systèmes d'information interministériels classifiés (OSIIC)
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 1 jour
TOULOUSE, 31
il y a 26 jours
ÎLE- E FRANCE, FRANCE
il y a 26 jours
PARIS, 75
il y a 6 jours