Rejoignez l'ANSSI, l'Agence nationale de la sécurité des systèmes d'information. En tant qu'expert(e) en sécurité des applications web, vous aiderez les administrations et les entreprises à renforcer la sécurité de leurs systèmes d'information. Vous analyserez les systèmes, cultiverez une expertise dans le domaine du Web et contribuerez aux travaux de capitalisation. Vous devez avoir une expérience dans le conseil, la conception, le développement, l'intégration ou l'audit d'applications web, ainsi qu'une connaissance des protocoles de communication et d'authentification.
jobs.show.blocks.metaData.summary.generated
Analyser les systèmes sous l’angle de la sécurité des applications connectées, formuler des recommandations d’architecture, de conception, d’intégration et de configuration.
Cultiver une expertise dans le domaine du Web, en participant à des formations, de la veille, du prototypage et des échanges internes relatifs à la sécurité des architectures.
Contribuer aux travaux de capitalisation, allant de la consolidation de l’expertise interne à la publication de guides grand public.
Au sein de la sous-direction Expertise (SDE) et de la division Assistance Technique (DAT), le bureau Sécurisation des Systèmes (BSS) a pour mission d’aider les administrations et les entreprises à augmenter le niveau de sécurité de leurs systèmes d’information d’importance vitale pour la France.
En tant qu’expert(e) en sécurité des applications web, vous serez amené(e) à assister les administrations et les entreprises dans les missions suivantes :
Analyser les systèmes sous l’angle de la sécurité des applications connectées, en vue de formuler des recommandations d’architecture, de conception, d’intégration et de configuration puis d’en assurer le suivi dans les environnements analysés ;
Cultiver une expertise dans le domaine du Web au moyen de formations, de veille, de prototypage et d’échanges internes relatifs à la sécurité des architectures (ex. : micro services, plateformes mobiles), des technologies (ex. : piles logicielles et frameworks pour le Web), et des mécanismes (ex. : protocoles d’authentification, interfaces de programmation) répandus côté client et côté serveur ;
Contribuer aux travaux de capitalisation, allant de la consolidation de l’expertise interne à l’ANSSI jusqu’à la publication de guides grand public en passant par la rédaction d’exigences et de fiches d’analyse, plus contextualisées.
Vous êtes issu(e) d’une école d’ingénieur, délivrant un diplôme reconnu par la commission des titres d’ingénieur, ou avez suivi un cursus universitaire de niveau BAC+5 minimum, dans le domaine des technologies de l’information et de la communication.
Compétences requises :
Une ou plusieurs expériences dans le conseil, la conception, le développement, l’intégration ou l’audit d’applications web ;
Une connaissance des protocoles de communication (ex. : HTTP, Websocket) et d’authentification (ex. : FIDO, OpenID), des formats de données (ex. : JWT, XML) et standards du Web (ex. : CORS, CSP) ;
Les bases en réseau, cryptographie, développement, Linux, architecture des SI, plateformes mobiles (ex. : Android, iOS) ;
Aisance en communication écrite et orale.
Qualités attendues :
Rigoureux(se) ;
Sens du service public ;
Synthétique ;
Autonome ;
Vous aimez le travail en équipe.