Description des missions
Rattaché(e) au département de la Sécurité et de la Sûreté de l’Information (D2SI) et placé(e) sous la responsabilité du/de le/la chef(fe) de pôle expertise et conseil, lui/elle-même rattaché(e) au/à la chef(fe) bureau Centre Opérationnel de Sécurité de la Justice (COSJ), lui/elle-même rattaché(e) au/à la chef(fe) de département D2SI, vous intervenez en tant qu'ingénieur système sécurité.
Profil recherché
Rattaché(e) au département de la Sécurité et de la Sûreté de l’Information (D2SI) et placé(e) sous la responsabilité du/de le/la chef(fe) de pôle expertise et conseil, lui/elle-même rattaché(e) au/à la chef(fe) bureau Centre Opérationnel de Sécurité de la Justice (COSJ), lui/elle-même rattaché(e) au/à la chef(fe) de département D2SI, vous intervenez en tant qu'ingénieur système sécurité.À ce titre, vous devrez assurer l’administration, le maintien en conditions opérationnelles (MCO), le maintien en conditions de sécurité (MCS) et l’évolution des infrastructures Linux, des solutions de virtualisation d’applications et de postes Citrix, ainsi que de la plateforme de sécurité ESET. Vous devrez garantir la disponibilité, les performances et la sécurité des services.Le Département de la Sécurité et de la Sûreté de l’Information (D2SI) est directement rattaché à la Sous-directrice du socle numérique et du réseau territorial et placé sous la responsabilité du chef du département de la sécurité et sûreté de l’information (D2SI).Ce département, composé d’experts en cyber sécurité et sécurité du numérique, accompagne les départements et/ou bureau de la DNUM ainsi que les directions Métiers dans les projets et programmes de transformation numérique du Ministère. Vos principales missions (liste non-exhaustive) seront de :Concevoir des solutions :• Identifier les besoins des utilisateurs en termes d’outils mais également en termes de suivi de la gestion des incidents afin d’avoir la bonne information au bon moment ;• Concevoir et intégrer de nouvelles solutions ;• Assurer l’interface entre les équipes internes et externes (intégrateurs) ;• Etudier les choix techniques et disposer d’une vision critique sur les choix proposés ;• Réaliser les documentations techniques (DAT, schéma, …).Veille technologique :• Assurer une veille technologique pour maintenir l'efficacité des systèmes installés ;• Interroger les fournisseurs, assister à des présentations.Administration des solutions techniques :• Administrer les infrastructures Citrix Virtual Apps & Desktops ;• Assurer la publication des applications et des postes virtuels ;• Participer aux montées de version et aux évolutions de l’architecture Citrix ;• Administrer la solution d’antivirus ESET ;• Définir et appliquer les politiques de sécurité liés à l’antivirus ;• Administrer les systèmes d’exploitation linux socles des outils cyber des pôles SOC, VOC ;• Mettre en œuvre les procédures de sauvegarde et de restauration ;• Participer à l’automatisation des tâches d’administration (Bash, Python, Ansible).Exploitation et supervision :• Assurer le MCO et MCS des solutions du bureau COSJ ;• Assurer le maintien en conditions opérationnelles des infrastructures ;• Superviser les équipements et analyser les alertes ;• Gérer les incidents de niveau 3 ;• Participer aux astreintes selon l’organisation ;• Contribuer aux PCA/PRA.Sécurité :• Appliquer les politiques de cybersécurité ;• Participer aux audits de sécurité ;• Assurer la traçabilité des actions d’administration ;• Mettre en œuvre les recommandations de durcissement des systèmes (hardening).Plus précisément, le Département D2SI est composé d’une Cheffe de département et de deux bureaux dirigés par des Chefs de bureau, à savoir :• Le Centre Opérationnel de Sécurité de la Justice | COSJ• Le Bureau de la Conformité et appui aux métiersLe Bureau COSJ est articulé en 4 pôles :• Pôle expertises et conseils• Pôle NOC• Pôle SOC• Pôle VOC, audits et contrôlesLe bureau COSJ pilote la détection d'intrusion et gère les équipes du SOC (Security Operations Center), du VOC (Vulnerability Operations Center), du NOC (Network Operations Center), du pôle expertises et conseils.Le D2SI est chargé de garantir la sécurité, la conformité réglementaire et la résilience des systèmes d'information, en appui direct aux métiers et aux projets structurants de l'entité.Ses missions s'articulent autour des axes suivants :• Centre Opérationnel de Sécurité (SOC) : Supervision en continu des événements de sécurité via l’analyse des journaux centralisés (SIEM), traitement des alertes, détection des menaces, investigation numérique et pilotage des réponses aux incidents (Blue Team).• Protection des infrastructures critiques (NOC) : Administration sécurisée du réseau périmétrique, supervision de l'infrastructure Active Directory, gestion des accès et renforcement des contrôles de sécurité sur les environnements sensibles.• Audits de sécurité et tests d’intrusion (VOC) : Réalisation d’audits techniques approfondis (analyse de code, configuration, audits de sécurité active), simulations d’intrusion et campagnes de tests en conditions réelles.• Conformité Informatique et Libertés : Intégration des systèmes d’intelligence artificielle, des exigences RGPD, de la doctrine CNIL dans les projets des services offerts par la DNUM et les clauses contractuelles. Appui juridique et technique à la conformité des traitements de données.• Gouvernance de la cybersécurité : Suivi des démarches d’homologation de sécurité, définition et mise à jour des politiques SSI, coordination d’un réseau de RSSI délégués au sein des différentes entités de la direction.
