Chargé(e) de qualification des services de cybersécurité

Il y a 7 heures

Paris, France ANSSI Temps plein

Description de l’environnement professionnel

La sous-direction

La sous-direction Expertise contribue à la sécurisation des usages du numérique via des actions ciblées : former, informer, conseiller, labelliser les produits et services de confiance et aider à la conception de produits numériques sécurisés au profit de l’État. Elle maintient une expertise de haut niveau dans de nombreux domaines de la sécurité du numérique : cryptographie, cloud, développement logiciel, identité numérique, IA, mobilité, détection, etc. À ce titre, elle collabore avec les entreprises, les administrations françaises et les opérateurs d’importance vitale.

La division

La mission de la division Produits et Services de Sécurité (PSS) est de développer et mettre en œuvre un cadre de contrôle et un cadre de confiance d’évaluation des produits et services, reconnu internationalement, afin d’aider à la décision dans le choix d’acquisition d’offres à fort enjeux de sécurité. Elle gère les schémas de certification et de qualification et met en œuvre la réglementation nationale liée aux produits et services de sécurité.

Le bureau/laboratoire

Le Bureau Qualifications et Agréments (BQA) assure la qualification et l’agrément des produits et des prestataires de service.

A ce titre, il :

  1. instruit les dossiers de qualification et d’agrément de produits, de certification et de qualification de services ;

  2. instruit les dossiers d’habilitation et d’agrément d’organismes d’évaluation de la conformité des services ;

  3. établit et fait évoluer les processus d’agrément et les référentiels associés à l’agrément et à la qualification des produits, à la qualification et à la certification de services ;

  4. assure le traitement des dossiers de seconde évaluation, à l’étranger, des produits nationaux, et en France, de produits étrangers ;

  5. assure une expertise au niveau national et à l’international sur les sujets relatifs à la qualification et l’agrément de produits, à la qualification et la certification de services, ou aux schémas d’approbation des produits et services.

Le pôle

Le pôle Certification et Qualification des Services en charge d’instruire les demandes de certification et de qualification de services, d’assurer le suivi des services certifiés et qualifiés, et d’élaborer et tenir à jour les exigences applicables aux services certifiés et qualifiés.

Missions et activités

En tant que chargé de qualification vous serez en charge d’instruire les demandes de qualification de services de cybersécurité : conseil en sécurité (PACS), audit de sécurité (PASSI), détection des incidents de sécurité (PDIS), réponse aux incidents de sécurité (PRIS), comprenant les missions suivantes :

· Assurer une relation continue avec les fournisseurs de services et les parties prenantes de l’Agence tout au long du projet de qualification ;

· Définir les stratégies d’évaluation des services ;

· Analyser les résultats des travaux d’évaluation, notamment la robustesse et la conformité des services par rapport aux exigences techniques et réglementaires. Sur base de cette analyse, proposer au directeur général de l’ANSSI les décisions de qualification.

Par la suite, vous assurerez la supervision et le suivi des services et qualifiés (surveillance, incident, changement, renouvellement) afin de garantir leur conformité aux exigences qui leur sont applicables durant le cycle de vie de la qualification.

Vous pourrez être amené à participer à la mise à jour de référentiels d’exigence de qualification des services cyber et aux discussions sur l’élaboration du schéma de certification européen EUMSS (EU Managed Security Services Certification Scheme).

Pour ce faire, vous travaillerez en équipe avec différentes entités internes de l’Agence (Expertises techniques, Politique industrielle, Stratégie, Juridique, etc.).

En externe, vous serez amené à travailler avec des fournisseurs de services de cybersécurité, des centres d’évaluations et des organismes étatiques et gouvernementaux.

Vous pourrez en outre être amené à instruire les demandes de qualification d’autres types de services (informatique en nuage, infogérance, etc.) selon vos domaines de compétences et d’appétence.

Enfin, vous pourrez être amené à assurer la promotion de la qualification des services de cybersécurité dans divers évènements ou conférences.

Contraintes du poste

  • Autonomie et polyvalence requises : Le poste exige une grande autonomie dans la gestion des sujets relatifs à la cybersécurité, avec une responsabilité accrue sur un large spectre de missions (instruction de dossiers, suivi, rédaction et promotion des référentiels). Cette polyvalence implique une capacité à s’approprier rapidement des domaines variés et à prendre des décisions éclairées en l’absence de cadre strictement prédéfini.

  • Environnement dynamique et exigeant : L’agent sera amené à interagir avec un écosystème complexe et varié (fournisseurs, centres d’évaluation, experts, homologues européens, etc.). Cette diversité, bien que stimulante, nécessite une adaptabilité constante et une capacité à gérer des interlocuteurs aux attentes et cultures professionnelles différentes, ce qui peut représenter un défi organisationnel et relationnel.

  • Charge de travail et gestion des priorités : Dans un contexte où les demandes et enjeux évoluent rapidement, le poste requiert une rigueur pour concilier les attentes des parties prenantes internes et externes, tout en maintenant un haut niveau d’exigence technique et réglementaire. La multiplicité des sujets peut entraîner une pression temporelle pour respecter les échéances et les standards de qualité.

Habilitation

Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.

Preferred experience

Formation et expérience :

  • Diplômé(e) d’une école d’ingénieur ou cursus universitaire équivalent (BAC+5) dans le domaine des technologies de l’information et des communications.

  • Expérience minimum de 4 ans dans le domaine de la cybersécurité et idéalement dans celui du conseil en sécurité et de l’audit en sécurité des systèmes d’information.

  • Une certification du candidat parmi les suivantes serait un plus : audit des systèmes d’information (ISO 27001, HDS)

Connaissances :

  • Bon niveau général en sécurité des systèmes d’information.

  • Bonnes connaissances des métiers du conseil en sécurité, de l’audit de sécurité, de la détection des incidents de sécurité ou de la réponse aux incidents de sécurité.

Savoir-faire :

  • Capacité d’analyse et de synthèse

  • Excellentes capacités rédactionnelles

  • Maîtrise de l’anglais à l’oral et à l’écrit

Savoir-être :

  • Sens du relationnel et du service

  • Capacité à travailler avec des interlocuteurs sans lien hiérarchique, internes et externes à l’organisation

  • Capacité d’organisation et priorisation

  • Autonomie, prise d’initiative et capacité de remise en question

  • Rigueur, sens du détail et discrétion

Recruitment process

Si votre candidature est présélectionnée, vous serez contacté(e) pour apprécier vos attentes et vos motivations au cours d’un entretien téléphonique ou physique.

·         Des tests techniques pourront vous être proposés.

·         Vous ferez l’objet d’une procédure d’habilitation.