SHFD Ingénieur Cybersécurité - Chargé(e) de mission Maîtrise des risques numériques et audit de[...]
Vos missions en quelques mots
Vos missions au sein de la section maîtrise des risques et audits.
Face à l'augmentation constante du niveau de la menace cyber, le service du haut fonctionnaire de défense (SHFD) du ministère de l'intérieur augmente les moyens chargés de la maîtrise des risques numériques et du contrôle de l'application de la politique de sécurité et renforce la politique ministérielle en matière d'audit de sécurité numérique.
Vos missions
- de consolider la connaissance des risques et des vulnérabilités qui pèsent sur les systèmes d'information, et d'alerter sur les risques systémiques ;
- d'accompagner les acteurs de la sécurité numérique dans leurs démarches d'homologation des systèmes d'information, et de faire progresser la démarche d'intégration de la sécurité et de la résilience dans les projets ;
- de contribuer à l'animation du réseau des acteurs de la sécurité numérique du ministère ;
- de contrôler les dossiers d'homologation sur le plan technique, en vérifiant la cohérence et la conformité des mesures de sécurité vis-à-vis de la politique de sécurité numérique du ministère ;
- de contribuer à rédiger les avis formels et de contrôler le suivi des plans d'action ;
- de mettre en œuvre le programme d'audit de la section et de réaliser des audits de conformité ;
- de faciliter la mise en œuvre du service de détection des cyberattaques et d'en exploiter les retours pour nourrir les analyses de risques.
Vous participez également aux missions collectives de la section :
- déploiement et renforcement de l'outillage de management des risques du ministère ;
- formation des acteurs SSI sur le management des risques numériques ;
- une expérience d'auditeur dans le domaine de la SSI serait appréciée.
Spécificités du poste / Contraintes / Sujétions
Habilitation au secret de la défense nationale requise.
Une expérience d'auditeur SSI serait un plus - Possibilité de télétravail 2 jours/semaine
Votre profil
- de formation Bac + 5 en cybersécurité, vous possédez au moins 3 ans d'expérience dans les activités de déploiement et de gestion de solutions de cybersécurité, d'architecture sécurisée, et/ou de conception et de développement de systèmes sécurisés ;
- vous justifiez d'une bonne connaissance des systèmes d'information et de la cybersécurité opérationnelle, et les pratiques de cartographie et d'architecture d'un SI vous sont familières ;
- vous avez déjà réalisé des projets en cybersécurité ou contribué à leur réalisation ;
- vous exploitez les différents référentiels de SSI (dont ANSSI, RGPD, ISO 27K, etc.) ;
Profil recherché
Domaine(s) fonctionnel(s) : Systèmes et réseaux d’information et communication
Emploi(s) type / Code(s) fiche de l’emploi-type : RESPONSABLE DE LA SECURITE DES SYSTEMES D’INFORMATION (ERNUM050) RESPONSABLE DE LA SECURITE NUMERIQUE (FP2SIC19)
Groupe RIFSEEP : 2 (pour les fonctionnaires)
Durée attendue sur le poste : 3 ans
Vos perspectives
Ce poste vous permet de développer et de mettre en pratique des compétences dans le domaine de la sécurité des systèmes d’information au sein d’une structure nationale dont les missions couvrent l’ensemble du ministère (périmètre très important avec des environnements hétérogènes et complexes)
Vos compétences principales mises en œuvre
- Connaître l’environnement professionnel : niveau maîtrise requis
- Avoir des compétences en informatique - bureautique : niveau maîtrise requis
- Avoir des compétences juridiques : niveau pratique requis
- Avoir des compétences budgétaires et comptables : niveau initié requis
- Maitriser les méthodes d’analyse des risques numériques notamment l’EBIOS Risk Manager : niveau expert - requis
- Avoir des connaissances dans les domaines de la gouvernance, des normes et standards en matière de sécurité numérique : niveau expert requis
- Avoir des connaissances techniques approfondies des SI (principes d’architecture, réseaux, systèmes et applicatifs): niveau maîtrise requis
- Savoir appliquer la réglementation : niveau expert requis
- Savoir analyser : niveau maîtrise requis
- Avoir l’esprit de synthèse : niveau maîtrise requis
- Savoir rédiger : niveau maîtrise requis
- Savoir manager: niveau maîtrise - requis
- Savoir s’organiser : niveau maîtrise requis
- Savoir travailler en équipe: niveau maîtrise requis
- Avoir le sens des relations humaines : niveau maîtrise requis
- Savoir s’adapter : niveau maîtrise requis
- Savoir s’exprimer oralement : niveau maîtrise requis
- Savoir communiquer : niveau expert requis