> Markdown version of [/jobs/ext/1476786-auditeur-rice-de-la-securite-des-systeme-d-information-cdi](https://www.wearedevelopers.com/jobs/ext/1476786-auditeur-rice-de-la-securite-des-systeme-d-information-cdi). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Auditeur(rice) de la Sécurité des Système d'Information - CDI - **Company:** La Sécurité Sociale - **Location:** Marseille, France (Remote available) - **Experience:** Expert - **Salary:** €36,753.0 - **Contract:** Permanent contract - **Skills:** Application Layers, Bash Shell, Cyber Security, Information Systems, Databases, Python (Programming Language), Windows PowerShell, Reverse Engineering, Scripting, Operating System Security, Vulnerability Analysis - **Published:** July 29, 2026 - **Apply:** https://www.lasecurecrute.fr/offre-emploi/auditeur-rice--de-la-securite-des-systeme-d-information---cdi/provence-alpes-cote-d-azur/1077988 ## About the Role Vous maîtrisez : * La sécurité des systèmes d'exploitation * La sécurité des réseaux et des protocoles Vous disposez de bonnes connaissances en : * Sécurité des couches applicatives (niveau approfondi) * Gouvernance, normes, référentiels et méthodologies d'audit (ISO 27001, EBIOS…) * Cadre juridique lié à la sécurité des systèmes d'information et à la protection des données personnelles (RGPD…) * Automatisation par le scripting (Python, Bash, PowerShell…) Des connaissances en reverse engineering seraient un atout. Vous possédez également de bonnes notions en cyberdéfense (techniques d'attaque, d'intrusion et d'analyse de vulnérabilités). Vous êtes capable : * D'identifier les anomalies de sécurité * D'en analyser les causes * De proposer les plans d'action adaptés permettant d'assurer la continuité des services Compétences comportementales Vous savez vulgariser des concepts techniques auprès d'interlocuteurs non spécialistes et produire des livrables adaptés aux différents niveaux d'interlocution grâce à votre aisance rédactionnelle. Vous faites preuve de : * Rigueur * Autonomie * Discrétion et de respect de la confidentialité * Ethique professionnelle * Esprit d'équipe et d'analyse * Sens du service Vous savez collaborer avec des interlocuteurs internes et externes variés et êtes capable de guider et de cadrer une situation. Votre formation Issu(e) d'une formation en informatique (à partir de Bac+2), associée à un réel intérêt pour la cybersécurité, vous avez une expérience d'au moins 5 ans en administration de serveurs, réseaux et base de données. Un accompagnement par votre manager de secteur est prévu tout au long de votre intégration pour soutenir votre montée en compétences. ## Description Organisme de droit privé avec une mission de service public, la Caisse a pour vocation : * de gérer les risques liés à la maladie, la maternité, l'invalidité, le décès, les accidents du travail et les maladies professionnelles * de garantir l'accès à tous, à des soins de qualité La CPAM des Bouches-du-Rhône recrute un(e) auditeur(trice) de la Sécurité des Systèmes d'Information. Missions du service Le Service Sécurité des Systèmes d'Information, rattaché au Département Études et Sécurité du Système d'Information, définit, pilote et coordonne la politique de sécurité des systèmes d'information de l'organisme. Il accompagne les projets, veille à la maîtrise des risques numériques et s'assure du respect des exigences réglementaires et de sécurité. Il a vocation à : * Décliner la politique nationale de sécurité des systèmes d'information (PSSI) au sein de l'organisme ; * Coordonner les opérations de sécurité du système d'information dans l'organisme et veiller à leur articulation avec les autres démarches de maîtrise des risques ; * Évaluer annuellement le niveau de sécurité de l'organisme, les risques liés au déploiement des projets informatiques, stratégiques ou organisationnels et définir les mesures de sécurité adaptées (plans de traitement des risques, organisation et réalisation de tests, actions de sensibilisation, etc.) ; * Contrôler et superviser l'attribution d'habilitations d'accès (physiques et logiques) aux systèmes d'information ; * Recenser les incidents de sécurité et coordonner leur traitement à l'échelle de l'organisme ; * Élaborer et mettre en œuvre un programme annuel de sensibilisation à la sécurité des systèmes d'information et communiquer sur les risques auprès des agents ; * Sensibiliser les agents aux risques liés à la sécurité des systèmes d'information ; * Informer et conseiller les acteurs de l'organisme sur les obligations en matière de RGPD, contrôler le respect des règles et leur bonne application, traiter les exercices de droit, coopérer avec la CNIL ; * Suivre les plans d'action relatifs à la continuité d'activité (déclinaison locale, évaluation des risques, supervision des exercices de PCA…). Organisation du service Le service Sécurité des Systèmes d'Information est composé de : * 1 responsable de service * 1 manager de la Sécurité des Systèmes d'information * 1 référent PCA et Sûreté * 2 Chargés des Contrôles SSI * 1 Délégué à la Protection des Données (DPO), Vous serez le/la référent(e) technique sécurité de l'organisme. À ce titre : * Vous réaliserez des évaluations techniques de la sécurité des environnements informatiques (audits, revues de configuration, analyses de vulnérabilités…) ; * Vous identifierez les vulnérabilités, en évaluerez les impacts et proposerez des actions de remédiation adaptées ; * Vous assurerez le lien opérationnel entre les activités de sécurité du système d'information, la production informatique et les équipes de conception et de développement. Dans le cadre des contrôles de sécurité, vous serez amené(e) à : * Réaliser des audits techniques sur différents environnements en conformité avec la PSSI (Politique de Sécurité des Systèmes d'Information) et les mesures de sécurité en vigueur ; * Collecter et analyser les éléments de configuration et effectuer des revues techniques en collaboration avec les experts métier ; * Vérifier la bonne application des exigences de sécurité ; * Réaliser ou coordonner l'exécution de scans de vulnérabilités et de contrôles techniques ciblés ; * Identifier les causes des vulnérabilités détectées, les analyser et proposer des plans d'action ; * Rédiger des rapports d'audit clairs et structurés, présentant les risques, leur criticité et les recommandations associées ; * Collaborer étroitement avec les équipes opérationnelles pour garantir la mise en œuvre effective des recommandations ; * Produire et maintenir des tableaux de bord de suivi des indicateurs de la sécurité. Vous assurerez une veille technique et règlementaire sur les évolutions technologiques du système d'information, les mises à jour de la PSSI, ainsi que les nouvelles menaces, scénarios d'attaque et vulnérabilités. Vous développerez ou adapterez également des outils internes facilitant les contrôles de sécurité., PROCESSUS DE RECRUTEMENT 1. Candidature : CV et lettre de motivation 2. Sélection : analyse des candidatures 3. Premier contact : entretien de préqualification téléphonique 4. Évaluation : le processus de sélection comprend un test technique ainsi qu'un entretien en présentiel avec un représentant des Ressources Humaines, le responsable du service concerné et le responsable du département Études et Sécurité du Système d'Information. Le Service Développement RH s'engage en faveur de la diversité culturelle, de l'égalité femmes-hommes et de l'intégration des travailleurs en situation de handicap. Le candidat retenu devra se conformer aux exigences de la Politique de Sécurité des Systèmes d'Information (PSSI), respecter le Règlement Général de Protection des Données (RGPD), ainsi que toutes les consignes de sécurité en vigueur. Il devra faire respecter ces principes sur le périmètre de ses missions. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Kubernetes and Microservices with Multi-Model Databases](https://www.wearedevelopers.com/videos/382-kubernetes-and-microservices-with-multi-model-databases) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) ## Related Articles - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023)