Référence : APPFDP00753
Date de début : 02-09-2019
Temps de travail : Temps plein
Lieu : Blagnac
Type de contrat : CDI
Expérience : Expérimenté (5-10 ans d'expérience)

Tâches & Activités

En tant qu’auditeur technique, le candidat interviendra avec une équipe d’audit pour la réalisation d’audits qualifiés PASSI. Il aura en charge la réalisation de la partie technique de l’audit (portées Architecture et Configuration) afin d’évaluer la conformité de la mise en œuvre du référentiel.

Celui-ci aura également pour objectif de devenir une source de connaissances pour les équipes et une force de proposition sur les problématiques de sécurité abordées.

Transmettre son expertise et son savoir sera également une composante capitale du poste à pourvoir.

Par ailleurs le candidat pourra aussi être amené à contribuer à d’autres activités de sécurisation d’architecture ou de design ainsi qu’à des analyses de risque.

 

Compétences

La certification ISO27001 Lead Auditor est nécessaire pour ce poste.

Des connaissances dans la plupart des domaines de la sécurité de l’information sont nécessaires, notamment sur des domaines et documents types tels que :

  • Référentiel Général de sécurité (RGS),
  • Loi de Programmation Militaire ;
  • Instruction Inter-ministérielle 901
  • Définition et mise en place d’architectures sécurisées ;
  • Bonnes pratiques de sécurité (ISO27002, CIS Benchmark, Guides ANSSI) ;
  • VPN, Pare-feu, protocoles réseaux ;
  • Architectures matérielles, OS, virtualisation, systèmes mobiles.
  • PKI, cryptographie, authentification
  • Principes de durcissement de systèmes ;
  • Bases de sécurité offensive
  • Gestion des vulnérabilités ;

Des connaissances en termes d’ingénierie système (Conception de système, Ecriture d’exigence) sont un réel plus.

Des capacités liées à l’implémentation de mesures de sécurité sont également un plus (réalisation de maquettes, vérification et modification de la configuration).

Une solide expérience dans les audits de sécurité des systèmes de l’information est appréciée.

Au-delà de ces compétences techniques, le candidat devra faire preuve des qualités humaines suivantes :

  • Curiosité
  • Excellent relationnel ;
  • Adaptabilité ;
  • Communicant (capacité d’écoute et de persuasion) ;
  • Esprit innovant ;
  • Aimant travailler en équipe ;
  • Autonome ;

Un niveau d’anglais courant à l’oral et à l’écrit est nécessaire.