Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités dans un monde où la cybersécurité est devenue l’affaire de tous !
Au sein de la sous-direction Opérations (SDO) et de la division Connaissance et Anticipation (DCA), le bureau Audits en Sécurité des Systèmes d’Information (AES) est en charge d’évaluer la vulnérabilité des systèmes numériques défendus par l’ANSSI en vue de proposer des mesures correctrices et des recommandations. Il réalise à ce titre différents types de prestations d’audits techniques et organisationnels, ainsi que des recherches de traces d’intrusion et des tests externes depuis Internet. Il assiste la division Réponse pour l’assistance aux victimes en matière de définition de mesures de remédiation et de durcissement.
En tant qu'auditeur en sécurité des systèmes d'information (SI), vous réalisez les audits et les contrôles des processus de sécurité (analyses de processus métier, analyse d’architectures, analyses documentaire, entretiens fonctionnels et organisationnels, vérification de preuves, etc.).Vous vous assurez de la conformité aux politiques internes et aux réglementations qui s’appliquent à l’organisation. Vous contrôlez que les politiques et règles de sécurité définies pour assurer le maintien en conditions de sécurité sont mises en œuvre, respectées et efficaces ; vous identifiez les vulnérabilités et proposez des actions de remédiation. Vous présentez vos résultats aux organismes audités et rédigez le rapport associé.
A ce titre, vous êtes en charge de :
Contraintes et difficultés du poste
Vous serez amené à assurer des astreintes.
Vous êtes titulaire d'un diplôme d'ingénieur, ou avez suivi un cursus universitaire de niveau BAC+5 minimum dans le domaine des technologies de l’information et de la communication.
Vous justifiez d’une expérience dans le domaine de l’audit en sécurité des systèmes d’information et avez de bonnes connaissances et compétences dans le domaine général de la sécurité logique des systèmes d’information. Vous savez mener des audits, d'établir et de rédiger un plan de recommandations et de le présenter à un client, seul ou en vous appuyant sur une équipe d’experts.
Compétences requises
Qualités attendues