Description des missions
En tant que chef(fe) de projet, vous êtes placé(e) sous l’autorité du RSSI ministériel. Vous travaillez en lien étroit avec les responsables projets SI, les experts techniques, les pilotes de sécurité des directions métiers et avez en charge, en appui au RSSI ministériel, tout ou une partie des missions suivantes :
Profil recherché
En tant que chef(fe) de projet, vous êtes placé(e) sous l’autorité du RSSI ministériel. Vous travaillez en lien étroit avec les responsables projets SI, les experts techniques, les pilotes de sécurité des directions métiers et avez en charge, en appui au RSSI ministériel, tout ou une partie des missions suivantes :· Assister les RSSI ministériels dans la mise en œuvre technique des audits de cyber sécurité des systèmes d'information· Accompagner les directions et projets des ministères dans la déclinaison des exigences de sécurité, depuis la phase de conception jusqu’au maintien en conditions de sécurité des applications, et en particulier des remédiations après incidentsConnaissances :Maîtrise des architectures techniques et applicatives sécurisées - particulièrement celles mises en œuvre au sein du MENESRBonne connaissance de l’organisation des périmètres ministériels servis, à savoir celui de l’Education Nationale, celui de l’Enseignement Supérieur et de la Recherche, celui de la Jeunesse et de la Vie Associative, et celui des Sports Maîtrise des solutions de sécurité des systèmes d’information (SSI)Bonne connaissance des concepts de gestion des incidents de sécurité des systèmes d’informationCompétences en analyse inforensique souhaitéesConnaissances dans la gestion de projets SSI appréciéesConnaissances en développement logiciel appréciéesConnaissances sur les offres antivirales open source La direction du numérique pour l'éducation (DNE) a pour mission l’impulsion et l’accompagnement de la transformation numérique du système éducatif au bénéfice de l’ensemble de la communauté éducative (personnels des établissements, élèves, parents, collectivités…) ainsi que des agents.C’est une direction qui s’inscrit dans un plan stratégique ambitieux avec une forte technicité et des enjeux forts. Elle définit la politique de développement du numérique éducatif, en assure le déploiement et la valorisation. Elle prépare aussi les orientations stratégiques et les éléments de programmation en matière de numérique pour l’éducation. · Apporter les conseils et les expertises en matière de sécurité des systèmes d’information aux hébergeurs et chefs de projets ministériels· Evaluer les solutions techniques au regard des exigences et des contraintes de sécurité· Définir et recommander les architectures techniques et infrastructures sécurisées adaptées lors des remédiations suite à incidents· Définir les actions de sensibilisation et de formations à la sécurité numérique (journées techniques, séminaires)· Assurer la cohérence de solutions de sécurité en fonction du contexte réglementaire et métier· Participer aux choix des orientations technologiques et des architectures techniques permettant de concevoir, déployer et mettre en production des offres de sécurité (SIEM, antivirus, architectures sécurisées, etc.)· Déployer et piloter les projets de sécurisation· Assurer la promotion, la valorisation et l’adaptation du portefeuille ministériel de solutions SSI, en coordonnant des projets visant à enrichir l’offre de services DNE· Participer à la résolution des incidents de sécurité au sein du COSSIM en cas d’incident majeur· Diffuser des bulletins de vulnérabilités aux équipes en charge des SI après les avoir qualifiés en concertation avec les pôles d’expertise nationaux· Suivre les différents résultats des scans de vulnérabilités et de conformité et s’assurer de la prise en compte par les équipes concernées des corrections nécessaires, en particulier pour le suivi des résultats des scans initiés par l’équipe de supervision de sécurité ministérielle, le suivi des résultats des scans générés à l’aide des outils de l’ANSSI, le développement / déploiement d’un outillage spécifique pour permettre de tester de façon unitaire les vulnérabilités recensées· Assurer en mode projet le suivi des plans d’action actés lors de la phase de remédiation des incidents SSI instruits par le COSSIM· Participer au déploiement de solution EDR/XDRÀ cette fin, vous vous appuyez sur les ressources internes et externes d’expertise en sécurité numérique.compétences :Capacité d'analyse fonctionnelle, applicative et techniqueCapacités de rédaction et de présentationCapacité à travailler en mode projet et en mode agile appréciéeCapacité à rendre compte des sujets suivis auprès des encadrants et des décideurs Facultés d'organisation, de planification, d’initiative et d'anticipation.Engagement, sens du service, responsabilité, tenue des délaisEsprit d'analyse, méthode, rigueur, sens de la synthèseGoût pour la veille technologique appréciéBon relationnel, goût du travail en équipe, Savoir communiquer et faire preuve de pédagogieCapacité d’écoute et de dialogue avec les partenairesCapacité à prendre des décisions et à gérer des situations d’urgenceConduite de projet, planification et suivi des opérations, des délais et des ressourcesMaîtrise des techniques de conduite de projet et de communication (orales, écrites).Sens de la confidentialitéLa direction du numérique pour l’éducation c’est aussi l’animation de réseaux en territoire qui peuvent favoriser des opportunités de mobilité géographique et également la gestion, la production et le support de projets à enjeux nationaux (examens, concours, Ressources Humaines, bourses…).Nous rejoindre, c’est intégrer une direction aux missions variées et à fort impact et participer à un enjeu sociétal et bénéfique à 1,1 million de personnels et 13 millions d’élèves.C’est travailler en agilité, laissant place à l’autonomie et la créativité de chacun.C’est bénéficier d’une organisation de travail souple et facilitée par la possibilité de télétravailler (jusqu’à 3 jours par semaine).Au sein de la sous-direction du socle numérique, les missions du bureau de la sécurité numérique et du centre opérationnel de la sécurité des systèmes d’information ministériels (SOCLE 4) sont les suivantes :- Participation à l’organisation de la PSSI- Mise en œuvre de la PSSI et vérification de son application- Conseil, assistance, information, sensibilisation et formation aux enjeux de la sécurité- Gouvernance des solutions de SSI- Gestion et suivi des risques- Anticipation de la menace, détection des évènements de sécurité- Réaction aux incidents de sécurité- Gestion du centre de Cyber sécurité SOC (COSSIM + équipes nationales)- Pilotage et réalisation des homologations- Pilotage de la gestion intégrée de la sécurité des services, des données, et des mises en conformité (RGPD)- Gestion des audits de sécurité et tests de vulnérabilité- Gestion des audits et contrôles organisationnels et techniques.