SGZDS/DSISN/PSNZ/A-Auditeur confirmé en cybersécurité

Il y a 2 jours

Paris, Île-de-France Ministère de l'interieur Temps plein

Vos missions en quelques mots

Vos activités principales

Rattaché à l’adjoint de la déléguée zonale à la sécurité numérique (DZSN), l’auditeur confirmé en cybersécurité technique réalise les audits techniques et les prestations offensives.

Il assure les missions en sécurité offensive suivantes :
- Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles internes (clients lourds, applications Web, réseau, infrastructures, AD, sans-fil, etc.), des audits de code source, des audits de configuration et d’architecture
- Participer à la réalisation d’exercices de type « Red Team »
- Participer au management opérationnel de l’équipe d’auditeurs
- Rédiger des rapports d’audit détaillés et des recommandations en lien avec les audits réalisés
- Contribuer à la mise en place d’une veille technologique partagée avec le reste de l’équipe
- Contribuer à l’amélioration des outils et des méthodes liées aux missions

L’auditeur confirmé en cybersécurité technique sera également appelé à participer aux activités suivantes :
- Participer à l’organisation des exercices de crise cyber ;
- Participer à l’organisation de campagnes de phishing en lien avec le C2MI ;
- Participer à la sensibilisation des acteurs de la sécurité numérique.

Profil recherché

Vous êtes titulaire d'un diplôme Bac +5 en ingénierie informatique / cybersécurité et vous disposez de solides compétences en sécurité offensive avec une première expérience réussie dans le domaine.
Vous avez une expérience sur différentes plateformes de formation Cyber (Hack the box, rootme, ...) et dans la réalisation d'audits de cybersécurité de type boîte noire, grise et blanche sur des applications clients lourds, web, interne et Active Directory.
Un engagement dans la communauté (publications, CTF, bug bounty, conférences, etc.) et des certifications (CRTO, CPTS, OSCP, etc.) seraient appréciées.

Durée attendue sur le poste : 3 ans minimum

Vos perspectives

Evolution possible au sein d’un des services de la Préfecture de Police et au sein de l’équipe (management, technique) en fonction des souhaits et des appétences.

Profil recherché

Vos compétences principales mises en œuvre

Connaissances techniques 

Expérience préalable en audit de cybersécurité technique / pentest.
niveau expert-requis
Connaissance approfondie des systèmes d’exploitation (Windows, Linux)
niveau expert - requis
Connaissance approfondie de l’environnement Active Directory
niveau expert - requis
Connaissance réseaux approfondie (architectures et protocoles)
niveau expert - requis
Connaissance en audit d’applications Web
niveau expert - requis
Connaissance techniques et outils d’intrusion
niveau expert - requis
Compétence en développement d’outils offensifs
niveau pratique - requis
Compétence en gestion de crise cyber technique
niveau pratique - à aquérir

Savoir-faire 

Savoir travailler en équipe
niveau expert – requis
Maîtrise de l’anglais technique
niveau maîtrise - requis
Savoir vulgariser et présenter à l’oral
niveau maîtrise – requis
Savoir analyser
niveau expert - requis

Savoir-être

Avoir le sens des relations humaines
niveau maîtrise
Savoir s'adapter
niveau maîtrise

Éléments de candidature

Personnes à contacter

  • La cheffe du DSISN : simon.auguste@interieur.gouv.fr
  • L'adjoint au DZSN : paul.ayzac@interieur.gouv.fr