Auditeur en cybersécurité

il y a 4 semaines


Paris, France Ministère de l’Économie, des Finances et de la Souveraineté industrielle et numérique Temps plein

Au ministère de l’économie et des finances, mettez votre talent au service d’une économie forte et durable

Vos missions

Expert technique positionné au sein de la mission audits et outillages, vous auditerez la sécurité des systèmes d’information du ministère de léconomie et des finances, au titre du rôle de contrôle et de conseil du SHFDS.

Vous travaillerez dans ce cadre en relation avec les responsables de la sécurité numérique des principales directions (DGFiP, DGDDI, INSEE, DG Trésor, SG, etc.).

Vous serez amené à réaliser les missions suivantes :

> Audits de sécurité des systèmes d’information (réseaux bureautiques, applications, centres serveurs), incluant les composantes suivantes :

  1. test d’intrusion,
  2. audit de configuration,
  3. audit de code,
  4. audit d’architecture,
  5. éventuellement : Audit organisationnel et physique.

> Développement d'outils d’audit, notamment de test d’intrusion (Python, Bash, Powershell …);

> Intervention en appui aux entités ministérielles en cas d'incident cyber (aide à l’analyse d’incident et à la définition de préconisations pour la remédiation),

> Contribution, au même titre que d’autres agents du département, au suivi des alertes et incidents ministériels ;

> Le cas échéant, participation à l’administration et à l’exploitation d’outils de cybersécurité mis en place par le SHFDS au profit des entités ministérielles : outils de détection, outils de phishing, etc.

Vos conditions particulières d'exercice

  • Habilitation au secret de la défense nationale, niveau «Très Secret», requise.
  • Contribution au dispositif de crise du SHFDS en cas de crise l'exigeant.

Votre profil

Expert passionné et rigoureux, disposant de 3 ans d'expérience minimum dans le domaine des audits de cybersécurité, notamment des tests d'intrusion (système, réseau, Web).

Compétences en matière d’audit de code, d’audit d’architecture et d’audit de configuration fortement souhaitées. Une expérience en matière d’audit organisationnel et physique serait également un plus.

Capacités rédactionnelles et de présentation d’enjeux techniques à des interlocuteurs de profils divers.

Maîtrise des environnements Active Directory, de la sécurité des applications Web

(référentiel OWASP), de l'administration système Linux et Windows, d’un ou plusieurs langages de script (Shell, Python, etc.)

Certification reconnue (Offensive Security, PASSI…) souhaitable.

Maîtrise du référentiel de l’ANSSI relatif aux prestataires d’audit en sécurité des systèmes d’information souhaitable.

Votre environnement professionnel

Le Secrétariat général (SG) exerce à la fois des missions de pilotage ministériel en matière de modernisation, de dialogue social, de gestion des ressources humaines, de sécurité, de gestion des moyens budgétaires et de systèmes d’information, et des fonctions opérationnelles de gestion des services centraux du ministère, dont il assure les fonctions support (RH, logistique, immobilier, informatique, communication).

Au sein du SG, le service du Haut fonctionnaire de défense et de sécurité (SHFDS) est en charge de l’animation et de la coordination de politiques de sécurité.

Il compte 60 agents répartis au sein d’un échelon de direction et de 5 départements : le département activités sensibles, le département protection économique, le département planification et gestion de crise, le département sécurité des systèmes d’information et le département protection du secret.

Le département de sécurité des systèmes d’information a une mission de soutien et de coordination de la sécurité des systèmes d’information des directions ministérielles.

Il comporte une mission "audits et outillages", en charge de la réalisation d'audits de sécurité des systèmes d'information ministériels.

Joindre un CV et une lettre de motivation


  • Auditeur Cybersécurité

    il y a 1 mois


    Paris, France CONVO Temps plein

    **Notre vision chez CONVO est simple**: Nous voulons exceller en tant qu’experts du recrutement de profils Tech & Business dans le domaine de la cybersécurité ! Dans cette optique, notre mission consiste à dénicher les talents les plus qualifiés pour le compte de nos clients spécialisés dans le domaine de l’IT et de la cybersécurité (Cabinet de...

  • Auditeur Cybersécurité

    il y a 3 semaines


    Paris, Île-de-France Societe General Temps plein

    La cybersécurité avec spécialisation en audit vous passionne, alors n'hésitez plus rejoignez-nous L'équipe a acquis aujourd'hui un savoir-faire reconnu pour la qualité de ce qu'elle livre en termes d'audits : majoritairement des tests d'intrusions, mais aussi des audits de configuration, des audits de conformité, et des scans Qualys. Sans...


  • Paris, France Adservio Temps plein

    L'auditeur de code et d'architecture en cybersécurité est responsable de l'analyse, de l'évaluation et de l'audit des codes sources, des architectures logicielles et des systèmes informatiques pour identifier les vulnérabilités et les risques liés à la sécurité. Ce rôle est essentiel pour assurer la fiabilité et la protection des systèmes...

  • Auditeur IT Interne

    il y a 1 mois


    Paris, France Michael Page Temps plein

    Au sein de l'équipe audit interne du Groupe, vous analyserez, avec rigueur, des situations diverses pour identifier les enjeux, formuler des diagnostics pertinents, proposer des recommandations opérationnelles (en moyenne 8 missions/an dont au moins 6 en cybersécurité).L'Auditeur IT Interne Cybersécurité apporte les éclairages techniques pertinents...

  • Auditeur cybersécurité H/F

    il y a 12 heures


    Paris, Île-de-France Eviden Temps plein

    Eviden est une ligne d'activités du Groupe Atos qui réalise un chiffre d'affaires annuel d'environ 5 milliards d'euros. Acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité, Eviden fait bénéficier de son expertise l'ensemble des secteurs d'activités, dans plus de 47 pays. En réunissant...


  • Paris, France Atos Temps plein

    Eviden est une ligne d’activités du Groupe Atos qui réalise un chiffre d'affaires annuel d'environ 5 milliards d'euros. Acteur clé du numérique de prochaine génération et leader mondial du cloud, du calcul avancé et de la sécurité, Eviden fait bénéficier de son expertise l’ensemble des secteurs d’activités, dans plus de 47 pays. En...


  • Paris, France LeHibou Temps plein

    Notre client dans le secteur Assurance recherche un/une Expert Cybersécurité - Pilote d'Audit H/F Description de la mission: Dans le cadre de l?équipe de pilotage d?audit SSI du groupe , fort d?une feuille de route ambitieuse pour l?année 2024. Les principales missions seront : ? Suivre la feuille...


  • Paris, France LeHibou Temps plein

    Notre client dans le secteur Assurance recherche un/une Expert Cybersécurité - Pilote d'Audit H/F Description de la mission: Dans le cadre de l?équipe de pilotage d?audit SSI du groupe, fort d?une feuille de route ambitieuse pour l?année 2024. Les principales missions seront : ?Suivre la feuille de route des contrôles SSI du groupe ?Définir le...

  • Manager Cybersécurité

    il y a 1 semaine


    Paris, France Cyberdian Temps plein

    Créé en janvier 2017, **Cyberdian** est un cabinet de conseil en informatique spécialisé en Cybersécurité intervenant sur des sujets tels que : L'analyse des risques, la stratégie, la mise en œuvre des moyens techniques et humains permettant de faire face à tout type de menaces informatiques. Vous accompagnerez l'équipe sécurité de notre client...


  • Paris, France Ministère de l’Économie, des Finances et de la Souveraineté industrielle et numérique Temps plein

    Au ministère de l’économie et des finances, mettez votre talent au service d’une économie forte et durableVos missionsExpert technique positionné au sein de la mission audits et outillages, vous auditerez la sécurité des systèmes d’information du ministère de léconomie et des finances, au titre du rôle de contrôle et de conseil du SHFDS....


  • Paris, 75001, Ile-de-France, Paris LeHibou Temps plein

    Notre client dans le secteur Assurance recherche un/une Expert Cybersécurité - Pilote d'Audit H/F Description de la mission: Dans le cadre de l?équipe de pilotage d?audit SSI du groupe, fort d?une feuille de route ambitieuse pour l?année 2024. Les principales missions seront : ?Suivre la feuille de route des contrôles SSI du groupe ?Définir le...


  • Paris La Défense Cedex, France Orano Group Temps plein

    Description de la mission Tu cherches une industrie d’avenir, bas carbone et compétitive ? Le gouvernement vient d'annoncer un programme ambitieux en faveur du nucléaire ! Tu cherches un tuteur ou une tutrice qui saura t'accompagner et te faire grandir ? Les nôtres sont volontaires et formés ! Tu cherches des opportunités ? Les...


  • Paris, France SERMA SAFETY & SECURITY Temps plein

    Présentation de l'entreprise :SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security.SERMA Safety & Security a su développer son expertise en...


  • Paris, France Banque de France Temps plein

    Descriptif de mission Vous serez intégré(e) au sein du pôle ARCOS CONFORMITÉ dans l'équipe chargée de garantir la conformité aux règles de cybersécurité. Ce poste vous permettra de découvrir un système d'information très large et varié, au travers de sa composante cyber. Son objectif principal est de définir, évaluer puis piloter...


  • Paris 15e, France LABORATOIRE NATIONAL DE METROLOGIE ET D'ESSAIS Temps plein

    Descriptif du poste Au sein du Pôle Certification Instrumentation & Technologie de l Information, et dans le cadre d'une activité en forte croissance et au sein d'une équipe d'ingénieurs aux profils variés, nous vous invitons à nous rejoindre sur un poste de chef de projet certification comportant de multiples missions: Mettre en œuvre et coordonner...

  • Sec Gen

    il y a 1 mois


    Paris, France Ministère de l-Économie, des Finances et de la Souveraineté industrielle et numérique Temps plein

    Description du poste Informations importantes à l’attention des candidats : Seules les candidatures déposées via l’outil dédié PASSERELLES seront étudiées par les recruteurs. En conséquence, les candidatures transmises par courriel ne seront pas traitées. Expert technique positionné au sein de la mission audits et outillages, vous...

  • Auditeur Cyber

    il y a 4 semaines


    Paris, France CONVO Temps plein

    **Notre vision chez CONVO est simple**: Nous voulons exceller en tant qu’experts du recrutement de profils Tech & Business dans le domaine de la cybersécurité ! Dans cette optique, notre mission consiste à dénicher les talents les plus qualifiés pour le compte de nos clients spécialisés dans le domaine de l’IT et de la cybersécurité (Cabinet de...

  • Auditeur IT

    il y a 1 mois


    Paris, Île-de-France LHH Recruitment Solutions- Temps plein

    Quelles sont les missions ?LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation d'expert.e.s, cadres et dirigeant.e.s, recherche pour son client un Auditeur IT (h/f) basé à ParisDans le cadre d'une création de poste vous rejoindrez un groupe international qui compte plusieurs...


  • Paris, France orano - CSP IDF Temps plein

    Descriptif du poste Au sein de SI-nerGIE, la direction Cybersécurité est en charge d'assurer la protection et la défense opérationnelle des SI bureautiques et industriels d'Orano et Framatome. Elle garantit également le maintien en conditions de sécurité de ces SI. Enfin, elle s'assure de la maîtrise des risques (notamment en conduisant des analyses...

  • Ingénieur Cybersécurité

    il y a 2 semaines


    Paris, Île-de-France NEXORIS Temps plein

    Notre client, société de groupe d'assurance mutuelle française recherche un Ingénieur Cybersécurité (H/F) dans le cadre d'une longue mission.Au sein de la DCRN (Direction Cybersécurité et Risques Numériques), notre client souhaite renforcer son département GRC (Gouvernance, Risque, Conformité).Objectif: Cartographier les risques cyberAudits et...