DGPN / STN - Expert en audits de sécurité H/F

CDD / Temporaire
Paris
Salaire : Non spécifié
Télétravail occasionnel
Postuler

Ministère de l'Intérieur et des Outre-mer
Ministère de l'Intérieur et des Outre-mer

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Vos missions en quelques mots

GROUPE RIFSEEP : 1

Vos activités principales :

En tant qu'Expert en Audits de sécurité, vous êtes affecté au Département d'Expertise en Sécurité Numérique (DESN) rattaché au Service de la Transformation Numérique (STN) de la Direction Générale de la Police Nationale (DGPN).

Vous assurez les missions suivantes sur le périmètre de la Police Nationale (PN):

Réaliser des audits de sécurité des SI notamment dans le cadre des démarches d'homologation, en particulier :

- Des audits d'architecture effectués via une analyse documentaire (DAT, schémas d'architecture, règles de filtrage, configuration des équipements réseau, interconnexions, analyses de risques système & réseau) ainsi qu'avec des entretiens avec les responsables de l'infrastructure et administrateurs système et réseaux

- Des tests d'intrusion via une phase passive (acquisition, découverte) puis active (scan réseau, recherche de vulnérabilités, et exploitation)

- Des audits de configuration en vérifiant la conformité aux règles de sécurité du Ministère de l'Intérieur et à l'état de l'art des équipements réseau, OS, middlewares et produits de sécurité

-Des audits du code source via de l'analyse documentaire, des entretiens avec l'équipe en charge des développements, une analyse du code source

Être en capacité d'évaluer les impacts techniques/métiers ainsi que le niveau d'exploitation des vulnérabilités

Proposer des recommandations techniques et/ou organisationnelles qui seront intégrées au plan d'actions dans le cadre des démarches d'homologation

Piloter et suivre les prestations d'audits de sécurité lorsqu'elles sont sous-traitées

Être force de proposition dans la mise en place de méthodologies et d'outillage permettant l'automatisation partielle des travaux et du suivi des audits à réaliser sur le périmètre de la Police Nationale


Profil recherché

Profil recherché

Vous aurez une expérience reconnue et des compétences significatives dans les domaines suivant :
audits SSI/SN, de préférence dans un environnement qualifié PASSI
formalisation de procédures SSI/SN

Votre environnement professionnel :
Activités du service
Directement rattaché au directeur général de la police nationale, le STN est chargé d’accélérer la transformation numérique de la PN pour moderniser les outils et le quotidien des agents de la PN et renforcer les liens avec la population en améliorant l’accès et la qualité du service rendu. Il est composé d’une chefferie de service et de quatre départements (transformation, pilotage des projets numériques, expertise en sécurité numérique et une fabrique de produits numériques).
Le département d’expertise en sécurité numérique est l’un des départements du STN plus particulièrement chargé des aspects liés à la SN. A ce titre, parmi ses missions, :
- il conseille les autorités et services de la PN en matière de SN ;
- il s’assure la conformité des SI de la PN aux réglementation en vigueur en matière de SN et réalise, pilote et coordonne les homologations de sécurité de ces SI ;
- il audite ou pilote les audits de sécurité des SI de la PN ;
- il décline les directives ministérielles en matière de SN pour l’ensemble du périmètre de la PN et s’assure de leur mise en œuvre ;
- il anime et coordonne les actions de l’ensemble du réseau des acteurs SN de la PN en France métropolitaine et dans les territoires ultra-marins, notamment en cas de crise cyber.

Composition et effectifs du service
Le DESN est composé d’un chef de département et d’un adjoint ainsi que d’une dizaine d’agents.

Liaisons hiérarchiques
N+1 est chef du DESN et son adjoint
N+2 est le chef du STN

Liaisons fonctionnelles
Il est en relation directe avec les autres départements du STN ainsi qu’avec les MOA (services métier de la police nationale) et MOE (DSI du ministère) et les équipes des programmes numériques de la PN.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Gestion de la construction”.

Postuler