Description du poste
Vous rejoindrez la Division « CEISAC » (Centre d’Exploitation d’Infrastructures de Sécurité et Audits Cybersécurité) du Pôle « Projets Numériques » composée de 18 informaticiens ayant des compétences et des profils variés,
Cette Division travaille avec :
1. la division « Réseau - Poste de travail - Sécurité » du Bureau SI3 « Infrastructures et sécurité »
2. l’équipe « Sécurité du système d’information » du Bureau SI1 « Architecture et normes » du Service des S.I. de la DGFIP.
Le CEISAC est une équipe commune multi-projets, qui privilégie l’entraide, le partage et la qualité des livrables, et offre des conditions de travail permettant de concilier vie personnelle et enjeux professionnels.
C’est une structure dynamique qui participe à la fabrication de projets dans plusieurs domaines liés à la Cybersécurité et qui a vocation à monter en puissance avec la démarche « Cloud first » engagée à la DGFiP depuis 4 ans (Cloud d’État et technologie Open source) et désormais en pleine expansion.
Domaines d’intervention de CEISAC en matière d’exploitation (système et applicatif) et d'évolutions d’architecture de niveau 2 (administrateur) :
• passerelles d’accès sécurisés vers/depuis internet, VPN, PROXYS,
• sécurisation des accès au Cloud interministériel NUBO,
• audits d’infrastructure de sécurité, audits statiques / dynamiques sur les applications IT de la DGFIP, • pentests, exercices «Red Team»,
• protection internet, messagerie électronique et smartphonie DGFIP,
• équipements transverses de supervision.
En tant que cadre A "auditeur en cybersécurité", nous vous confierons, au sein d’un secteur de 5 personnes, les missions suivantes :
➢Réaliser des audits dynamiques : planification, préparation, réalisation, analyse des résultats, synthèse vers la D.G. dans des rapports normés, avec préconisations,
➢ Conduire des audits d’architecture, de configuration sous Linux – Windows,
➢ Professionnaliser, industrialiser la réalisation de ces audits, en normalisant les outils de suivi à dispositions, ➢ Asseoir une méthode de travail en mode « projets », ➢ Réaliser des tests d’intrusion (web, externe, interne, api, applications, wifi, cloud…), rechercher des vulnérabilités,
➢ Prendre en charge des travaux d’étude et expertise typés MOE déléguée, pour le compte des bureaux du S.I. Dgfip,
➢ Concevoir et coder des solutions de sécurité adaptées,
➢ Travailler en Purple team avec le Soc, Veille, Threat Intelligence,
➢ Participer aux autres missions Cybersécurité du secteur « Audits Cyber », notamment les exercices RedTeam et les exercices de gestion de crise Cyber avec le HFDS, en apportant son expertise et son support ; élaboration de trophée Métier,
➢ Animer des réunions de coordination et de suivi technique,
➢ Partager ses connaissances avec l’équipe.
Votre expérience et vos compétences larges sur tous ces domaines d’activité, vous permettront de tenir un rôle de pilotage et de valorisation des missions de l’équipe.
Conditions d'exercice particulières
- Au sein de la DGFIP, l’emploi est calibré « IFIP - PSE».
- Nos missions s’exercent dans le respect des règles de discrétion (formalisé en engagement de confidentialité).
- Votre accompagnement : à votre arrivée la mise en place d’un tutorat et selon votre profil et votre besoin, au fil du temps, nous pouvons vous accompagner avec une offre de formation diversifiée.
Nous rejoindre, c’est également :
- Bénéficier d’un environnement de travail attentif à la prise en compte des conditions de vie au travail de ses agents, à taille et préoccupation humaines
- Disposer de 31 à 43 jours de congés annuels (en fonction du module horaire choisi)
- Avoir la possibilité de télétravailler jusqu’à 3 jours par semaine
- Salaire en fonction de votre expérience
Description du profil recherché
Expertise Cybersécurité.
Connaissances attendues sur les infrastructures LINUX/WINDOWS et logiciels associés,
ainsi que sur les domaines suivants :
- Applicatif (Web, Mobile)
- Réseau externe (VPN, WAN)
- Réseau interne (LAN / Active Directory)
- Participation à des sites de CTF
- Périphérique (PC, SmartPhone, kiosque, Appliance, IoT…)
- Sans-fil (Wi-Fi, Radio/SDR)
- Red Team (Intrusions logiques, contournement d’antivirus/EDR…)
Temps Plein
Oui
Autres
Poste ouvrant droit à la NBI
Non
Compétences candidat
Compétences
3. CONNAISSANCES - Conduite et gestion de projet
4. CONNAISSANCES - Matériels, systèmes et réseaux d’information et de communication
5. CONNAISSANCES - Méthodes et techniques de contrôle
6. SAVOIR-FAIRE - Conseiller une personne, un groupe
7. SAVOIR-FAIRE - Élaborer une méthode
8. SAVOIR-FAIRE - Modéliser un processus
9. SAVOIR-FAIRE - Prendre en compte un contexte, une contrainte, une complexité
10. SAVOIR-FAIRE - Travailler en équipe
11. SAVOIR-FAIRE - Travailler en mode projet
12. SAVOIR-ETRE - Esprit d'initiative
13. SAVOIR-ÊTRE - Être rigoureux
14. SAVOIR-ÊTRE - Sens de l'innovation/Créativité
Niveau d'études min. souhaité
Niveau 6 Licence/diplômes équivalents
Spécialisation
Informatique, traitement de l'information, réseau de transmission des données
Niveau d'expérience min. requis
Confirmé
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.