Ingénieur Sécurité des Systèmes d'Information SSI - Conseil Departemental du pas de Calais H/F

Propertyvalue
Arras, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Code Review Cyber Security Information Systems Continuous Integration Open Web Application Security Information Technology Security Auditing Information Technology Devsecops

Requirements

Savoirs :- formation supérieure (Bac +5 ou équivalent) en informatique, cybersécurité ou domaine connexe ;- expérience de 3 ans minimum en sécurité opérationnelle, sécurité applicative ou DevSecOps ;- connaissance des bonnes pratiques, méthodes et référentiels en matière de sécurité des systèmes d’information et de sécurité applicative (famille de normes ISO 27000, OWASP Top 10, OWASP ASVS, guides de l’ANSSI) ;- connaissance des méthodes d’analyse de risques (EBIOS Risk Manager) et de modélisation des menaces (threat modeling) ;- maîtrise des principes du développement sécurisé et de l’intégration de la sécurité dans les chaînes CI/CD (analyse statique et dynamique du code, analyse des dépendances, gestion des secrets, sécurité des conteneurs et des environnements cloud) ;- connaissance de la réglementation applicable en matière de SSI (loi Informatique et Libertés, RGPD, Référentiel Général de Sécurité, directive NIS 2).Savoir-faire :- maîtrise des outils et technologies de sécurité opérationnelle (supervision, détection, gestion des vulnérabilités, durcissement des systèmes) ;- capacité à mettre en place et à automatiser des contrôles de sécurité dans les pipelines de développement et de déploiement ;- capacité à réaliser des revues de code et des audits de sécurité applicative, puis à accompagner les équipes de développement dans la remédiation ;- aptitude à animer des réunions, ateliers et groupes de travail avec des équipes techniques et métiers ;- capacités rédactionnelles avérées (procédures, rapports d’audit, recommandations).Savoir-être :- rigueur, organisation et méthode ;- esprit d’analyse et de synthèse ;- sens de l’autonomie ;- qualités d’écoute et diplomatie, sens de la confidentialité ;- aisance relationnelle et aptitude au travail en équipe, notamment avec les équipes de développement et d’exploitation ;- capacité de résolution des problèmes et réactivité face aux incidents ;- force de proposition et goût pour la veille technologique., formation supérieure (Bac +5 ou équivalent) en informatique, cybersécurité ou domaine connexe ;

  • expérience de 3 ans minimum en sécurité opérationnelle, sécurité applicative ou DevSecOps ;
  • connaissance des bonnes pratiques, méthodes et référentiels en matière de sécurité des systèmes d’information et de sécurité applicative (famille de normes ISO 27000, OWASP Top 10, OWASP ASVS, guides de l’ANSSI) ;
  • connaissance des méthodes d’analyse de risques (EBIOS Risk Manager) et de modélisation des menaces (threat modeling) ;
  • maîtrise des principes du développement sécurisé et de l’intégration de la sécurité dans les chaînes CI/CD (analyse statique et dynamique du code, analyse des dépendances, gestion des secrets, sécurité des conteneurs et des environnements cloud) ;
  • connaissance de la réglementation applicable en matière de SSI (loi Informatique et Libertés, RGPD, Référentiel Général de Sécurité, directive NIS 2)., maîtrise des outils et technologies de sécurité opérationnelle (supervision, détection, gestion des vulnérabilités, durcissement des systèmes) ;
  • capacité à mettre en place et à automatiser des contrôles de sécurité dans les pipelines de développement et de déploiement ;
  • capacité à réaliser des revues de code et des audits de sécurité applicative, puis à accompagner les équipes de développement dans la remédiation ;
  • aptitude à animer des réunions, ateliers et groupes de travail avec des équipes techniques et métiers ;
  • capacités rédactionnelles avérées (procédures, rapports d’audit, recommandations).

Savoir-être :

  • rigueur, organisation et méthode ;
  • esprit d’analyse et de synthèse ;
  • sens de l’autonomie ;
  • qualités d’écoute et diplomatie, sens de la confidentialité ;
  • aisance relationnelle et aptitude au travail en équipe, notamment avec les équipes de développement et d’exploitation ;
  • capacité de résolution des problèmes et réactivité face aux incidents ;
  • force de proposition et goût pour la veille technologique.

EUR

Analyse des risques Force de proposition Système d’information Conduite de réunion Sens du relationnel SSI Méthodes d’amélioration OMQ Veille technologique Réactivité Travail en équipe Autonomie Compétences rédactionnelles Cyber-sécurité Esprit d’analyse

Benefits & conditions

EducationalOccupationalCredential postgraduate degree

FULL_TIME

OccupationalExperienceRequirements 12

Organization Conseils départementaux

PropertyValue Conseils départementaux O062261002000566

Service public des collectivités territoriales

About the company

Consultez le détail complet de l’offre sur la page https://www.emploi-territorial.fr/offre/o062261002000566-ingenieur-securite-systemes-information-ssi?pk_campaign=ep ou en cliquant sur le bouton “Postuler sur le site employeur”.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Loading talks and stories from around this role…