RESPONSABLE DE LA SECURITE DES SYSTEMES D'INFORMATION (F/H)
Référence : 2026-2409262
- Fonction publique : Fonction publique de l'État
-
Employeur :
Secrétariat général - Service du numérique
Ministère de la justice - secrétariat général (SG) - direction de la numérique (DNUM) - Localisation : 35 rue de la gare 75019 PARIS
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Expert
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Rattaché(e) au département de la sécurité et de la sureté de l'information (D2SI) et placé(e) sous la responsabilité de la cheffe de département, vous intervenez en tant que responsable de la sécurité des systèmes d'information.
À ce titre, vous aurez comme mission de (liste non exhaustive):
Pilotage et gouvernance SSI
• Définir, mettre en œuvre et actualiser la politique de sécurité des systèmes d’information (PSSI-MJ), en cohérence avec le PSSIE et les référentiels ANSSI.
• Élaborer et suivre le plan d’action SSI pluriannuel, avec indicateurs de maturité et reporting à la direction.
• Assurer la conformité avec les réglementations en vigueur (LPM, RGPD, IGI 1300, RGS, AI Act le cas échéant).
• Conduire les revues de sécurité, homologations et analyses de risques (EBIOS RM/Flash).
• Coordonner le réseau des acteurs SSI (RSSI locaux, correspondants sécurité) du ministère.
• Développer le partenariat SSI avec la DACG et la DACS
Gestion des identités et des accès
Piloter la stratégie et la sécurisation de l’infrastructure d’identité numérique :
Active Directory (AD) : architecture, sécurisation des contrôleurs de domaine, gestion des comptes à privilèges.
Kerberos : configuration sécurisée, durcissement des échanges d’authentification, gestion du ticketing.
Cartes agents / PKI : intégration des certificats, authentification forte, gestion du cycle de vie des cartes et certificats.
Superviser la mise en œuvre des bonnes pratiques ANSSI pour l’authentification forte et la fédération d’identité.
Définir et contrôler les politiques d’accès (RBAC, Just-In-Time access, gestion des comptes orphelins).
Sensibilisation et formation
Concevoir et animer des campagnes de sensibilisation SSI adaptées aux profils métiers (magistrats, greffiers, agents techniques).
Mettre en place un programme de formation continue sur la sécurité de l’identité numérique pour les équipes techniques et administratives.
Veille et audit
· Assurer une veille réglementaire, technologique et sur les menaces liées à l’identité numérique.
Piloter ou réaliser des audits de configuration et de conformité (AD, Kerberos, PKI).
- Décliner opérationnellement des axes de transformation numérique en SSI ;
- Analyser la stratégie de gestions des risques numériques diffuser par le RCSSI DNUM ;
- Accompagner et développer des échanges métier avec les partenaires technologiques, les entreprises prestataires en SSI et plus généralement de participer aux relations avec les partenaires de la DNUM.
:
- la définition et le pilotage de la feuille de route opérationnelle de la cyber sécurité et de la sécurité du numérique pour accompagner sa transformation numérique du ministère de la Justice;
- Collaborer avec le RSSI DNUM afin de donner la préhension des risques numériques à la Direction de la DNUM
- Gérer les ressources du Département (recrutement, plan de charge …) ;
- Coordonner et piloter toutes les actions cyber de la DNUM et des DIT.
Profil recherché
Intéressé(e) par le fonctionnement de la justice en France, vous êtes fonctionnaire de catégorie A et/ou vous êtes titulaire d’un bac +5 et justifiez d’une expérience de 10 ans minimum dans la cybersécurité et sécurité du numérique.
Vous avez au moins une certification cybersécurité (EBIOS RM, CISM, CISA, CISSP, ISO27001 …).
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
Compétences attendues
Connaissances
Expérience dans le domaine de la stratégie et la définition du schéma directeur cyber sécurité et sécurité du numérique pluriannuels
Une expertise confirmée dans le pilotage SSI des projets complexes et avec des enjeux politiques
Connaissance des métiers du ministère de la justice
Méthode Lean
Excellente maîtrise des normes et standards de la sécurité numérique
de l'Etat (RGPD, IGI1300, II901, IGI6600, II910, EBIOS RM, ….)
Anglais professionnel
Savoir-faire
Communiquer de façon pédagogue avec un public varié
Esprit de synthèse, forte motivation pour la communication et le partage de la connaissance
Avoir le sens du contact humain et du service
Faire preuve d'autonomie et initiative
Savoir-être
Réelles capacités de communication orale et écrite
Capacité à travailler sous haute pression et dans une organisation complexe
Discrétion, rigueur et sens de la méthode
Résistance au stress et à l'urgence
Localisation
Éléments de candidature
Documents à transmettre
Qui sommes-nous ?
Le Département D2SI est chargé de garantir la sécurité, la conformité réglementaire et la résilience des systèmes d'information, en appui direct aux métiers et aux projets structurants de l'entité.
Ses missions s'articulent autour des axes suivants :
• Centre Opérationnel de Sécurité (SOC) : Supervision en continu des événements de sécurité via l’analyse des journaux centralisés (SIEM), traitement des alertes, détection des menaces, investigation numérique et pilotage des réponses aux incidents (Blue Team).
• Protection des infrastructures critiques (NOC) : Administration sécurisée du réseau périmétrique, supervision de l'infrastructure Active Directory, gestion des accès et renforcement des contrôles de sécurité sur les environnements sensibles.
• Audits de sécurité et tests d’intrusion (VOC) : Réalisation d’audits techniques approfondis (analyse de code, configuration, audits de sécurité active), simulations d’intrusion et campagnes de tests en conditions réelles.
• Conformité Informatique et Libertés : Intégration des systèmes d’intelligence artificielle, des exigences RGPD, de la doctrine CNIL dans les projets des services offerts par la DNUM et les clauses contractuelles. Appui juridique et technique à la conformité des traitements de données.
• Gouvernance de la cybersécurité : Suivi des démarches d’homologation de sécurité, définition et mise à jour des politiques SSI, coordination d’un réseau de RSSI délégués au sein des différentes entités de la direction.
Descriptif du service
Le Département de la Sécurité et de la Sûreté de l’Information (D2SI) est directement rattaché à la Sous-directrice du socle numérique et du réseau territorial et placé sous la responsabilité du chef du Département sécurité et sûreté de l’information (D2SI) et RCSSI.
Ce Département, composé d’experts en cyber sécurité et sécurité du numérique, accompagne les départements et/ou Département de la DNUM ainsi que les directions Métiers dans les projets et programmes de transformation numérique du Ministère.
Le D2SI est composé :
- D’un chef de Département,
- Le Bureau d’accompagnement de la sécurité dans les projets (ASP) qui les coordinateurs de mission homologation SSI et les correspondants en charge de l’IA et des parties prenantes sur le périmètre Informatique et Libertés ;
- Le Bureau du Centre des opérations de sécurité Justice (COSJ) qui regroupe les analystes des incidents de source cyber, l’équipe réponse aux incidents de cyber sécurité les architectes et ingénieurs en charge du réseau périmétrique ;
- D’une cellule SSI incluant un Risque Manager, de RSSI, d’un architecte de sécurité et d’un directeur de programme en charge de la sécurisation de nos SI du Socle.
À propos de l'offre
-
Poste soumis à une habilitation au Secret de la défense nationale OUI (1) ✔ NON ☐
Poste nécessitant une enquête administrative de sécurité OUI (2) ✔ NON ☐
(1) Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, le titulaire retenu fera l'objet d'une procédure d’habilitation conformément aux dispositions de l’IGI 1300/SGDSN/PSE/PSD du 9 août 2021.
(2) Conformément à l’article R.114-2 du Code de la sécurité intérieure modifié par le décret n°2018-434 du 4 juin 2018, la décision administrative de recrutement peut nécessiter la réalisation d'une enquête administrative destinée à vérifier que le comportement de la personne intéressée n'est pas incompatible avec l'exercice des fonctions ou des missions envisagées.
Astreintes OUI ✔ NON ☐
Déplacements Réguliers ☐ Ponctuels ✔ Aucun ☐ -
Vacant à partir du 23/07/2026
-
Responsable Sécurité des Systèmes d'Information - RSSI