Référent technique d'évaluation de sécurité des produits "logiciel" H/F
Référence : 2026-2385467
- Fonction publique : Fonction publique de l'État
-
Employeur :
Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
Créée en 2009, l'Agence nationale de la sécurité des systèmes d'information (ANSSI) est l'autorité nationale en matière de cybersécurité et de cyberdéfense. - Localisation : La Tour Mercure, 31 Quai de Grenelle, 75015, Paris
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Confirmé
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Oui
- Télétravail possible Oui
Vos missions en quelques mots
En tant que référent technique d’évaluation de sécurité des produits « logiciel », vous êtes familier avec les systèmes d’exploitation et architectures logicielles, les protocoles réseaux et les attaques sur le logiciel. A ce titre, vous assurez une veille sur l’état de l’art de la sécurité de ces produits.
- Assurer un soutien aux certificateurs en charge du suivi des projets d’évaluation de sécurité de ces produits.
- Etre responsable de l’audit des centres d’évaluation de ces produits (CESTI) :
S’assurer du respect des normes et standards en vigueur ainsi que des critères d’agrément;
Vérifier la compétence des évaluateurs en particulier leur capacité à assurer les tests de pénétration visant à établir le niveau de résistance du produit, du bon niveau d’équipement et du plan de développement des CESTI.
- Contribuer également à l’évolution du schéma français de certification et au cadre européen. Vous êtes ainsi amené à élaborer ou adapter des référentiels techniques d’évaluation mis en œuvre et à participer à des groupes de travail nationaux ou internationaux en charge de l’harmonisation des référentiels d’évaluation sur le domaine technologique et/ou de spécialité dont vous avez la charge.
- Animer des réunions avec nos homologues étrangers, les laboratoires d’évaluation et les utilisateurs des services de certification (industriels, donneurs d’ordres : banques, administrations, opérateurs de télécommunication, etc.).
Profil recherché
Formation
Vous êtes titulaire d’un diplôme, ou d’un titre, de niveau BAC+5 dans le domaine des technologies de l’information, ou équivalent, ou pouvez justifier d’acquis équivalents.
Expérience
Vous justifiez d’une expérience professionnelle d’au moins 3 ans dans des domaines de la sécurité et/ou des technologies de l’information et/ou des critères d’évaluation ou en développement de produits de sécurité informatique.
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
- Spécialisation Informatique, traitement de l'information, réseau de transmission des données
Compétences attendues
Compétences requises
- Intérêt pour la sécurité informatique ou électronique
- Gestion de projet
- Maîtrise de l'anglais
Compétences appréciées
- Spécialisation dans un domaine de la sécurité informatique ou électronique
- Expérience en développements, en tests de pénétration ou en audits de produits de sécurité
- Veille sur l'évolution des technologies et de leurs vulnérabilités
- Connaissance des CC ou de la CSPN (processus et critères d'évaluation)
Qualités attendues
- Sens du relationnel et service
- Pédagogie
- Rigueur intellectuelle et capacité de remise en question
- Capacité d'adaptation et travail en équipe
- Autonomie
- Prise d'initiative
Éléments de candidature
Documents à transmettre
Qui sommes-nous ?
L’agence nationale de la sécurité des systèmes d’information (ANSSI) est rattachée au secrétaire général de la défense et de la sécurité nationale (SGDSN), autorité chargée d'assister le Premier ministre dans l’exercice de ses responsabilités en matière de défense et de sécurité nationale.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Elle a pour principales missions d'assurer la sécurité des systèmes d’information de l’État et de veiller à celle des opérateurs nationaux d'importance vitale, de coordonner les actions de défense des systèmes d’information, de concevoir et déployer les réseaux sécurisés répondant aux besoins des plus hautes autorités de l’État et aux besoins interministériels, et de créer les conditions d’un environnement de confiance et de sécurité propice au développement de la société de l’information en France et en Europe.
L’ANSSI est constituée d’environ 650 agents civils et 30 agents militaires, répartis sur 4 sites situés à Paris (Paris 7 et 15), à la Défense et à Rennes.
Descriptif du service
La sous-direction Expertise (SDE) porte la mission globale d’expertise et d’assistance technique de l’agence. Elle apporte son soutien à l’ensemble des autres sous-directions de l’ANSSI, aux ministères, aux industriels et prestataires de la sécurité et aux opérateurs d’importance vitale.
Le centre de certification national (CCN) contribue à la définition du cadre de certification de sécurité des produits établi au niveau national, européen et international et assure sa mise en œuvre. Les schémas de certification de la sécurité des produits concernés sont EUCC basé sur les Critères Communs au niveau européen et la Certification de Sécurité de Premier Niveau (CSPN) au niveau national.
À propos de l'offre
-
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 30 novembre 2011.
Poste soumis à une condition de nationalité : nationalité française requise. -
Susceptible d'être vacant à partir du 01/10/2026
-
Responsable Sécurité des Systèmes d'Information - RSSI