RSSI-Produits H/F
Référence : 2025-2104156
- Fonction publique : Fonction publique de l'État
-
Employeur :
Opérateur des systèmes d'information interministériels classifiés (OSIIC)
L'OSIIC - L'Opérateur des Systèmes d'Information Interministériels Classifiés est un service à compétence nationale rattaché au Secrétariat Général de la Défense et de la Sécurité Nationa... - Localisation : Hôtel national des Invalides (Paris 7ème arrondissement)
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Non renseigné
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Le/la RSSI-P est responsable de la sécurité des systèmes d’information dans le cycle de vie des projets et des produits numériques. Il/elle agit en tant qu’architecte SSI transverse et conseiller sécurité auprès des chefs de projets et chefs de produits.
Missions principales
• Accompagner les chefs de projets et chefs de produits dans la définition des exigences de sécurité dès la phase de conception (Security by Design)
• Elaborer le volet SSI du cadre de cohérence technique
• Contribuer à la définition des architectures SSI en collaboration avec les architectes techniques
• Identifier, qualifier et suivre les risques SSI associés aux projets et produits
• Intégrer la sécurité dans les chaînes CI/CD et dans les processus d’exploitation (SecOps)
• Développer et porter la démarche DevSecOps de façon à intégrer la SSI tout au long des projets et s’assurer de la soutenabilité dans la durée (MCO/MCS par les équipes d’exploitation, déploiement par les équipes opération)
• Élaborer les dossiers d’homologation de sécurité (EBOIS-RM, ISO 27001, RGS, etc.) et en piloter la mise à jour tout au long de la vie du produit
• Animer les GT SSI consécutifs aux homologations permettant de s’assurer du bon déroulement des plans de traitement des risques
• Participer aux cellules de crise en cas d’incident de sécurité SI
• Préparer et mettre en œuvre un plan de continuité informatique, dans le cadre du plan de continuité des activités (PCA)
• Préparer et mettre en œuvre un plan de reprise informatique, dans le cadre du plan de reprise des activités (PRA).
• Organiser et piloter les revues de conformité, d’audit et de vulnérabilité
• Conseiller et former les équipes sur les bonnes pratiques SSI, la gestion des incidents, et la conformité réglementaire
• Conduire ou co-piloter des projets SSI transverses (conformité, outillage, durcissement, IAM, GRC)
Environnement technologique :
- Automatisation des contrôles de conformité (Compliance as Code)
- Analyse comportementale et détection avancée (EDR/XDR)
- Sécurisation des chaînes CI/CD (SAST, DAST, SCA)
- Cloud security et durcissement des environnements conteneurisés
- Industrialisation des dossiers d’homologation et traçabilité continue
- Culture SecOps et intégration continue de la sécurité (shift-left)
- Utilisation d’outils de gestion de risques et de conformité (EBOIS, GRC, etc.).
Contraintes et difficultés
- Travail transversal impliquant des équipes multiples et hétérogènes
- Arbitrage entre sécurité, performance et délais de mise en production
- Nécessité de mise à jour continue des connaissances réglementaires
- Exigence forte de rigueur documentaire et de traçabilité
- Pression liée aux échéances d’homologation ou de mise en service.
Profil recherché
Formation : Bac+5 (informatique, cybersécurité, SSI, ou équivalent) Des certifications ISO 27000, CISSP ou autres seront appréciées
Expérience : 5 à 10 ans dans la sécurité des systèmes d’information, dont expérience confirmée en pilotage
SSI de projets ou en architecture sécurité
Connaissance approfondie des référentiels de sécurité (EBOIS-RM, ISO 27001, RGS, SecNumCloud) Maîtrise des concepts DevSecOps et des environnements CI/CD
Excellente capacité de communication, d’analyse de risques, et de vulgarisation technique Rigueur, diplomatie, sens du collectif et de la pédagogie.
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
- Spécialisation Informatique, traitement de l'information, réseau de transmission des données
Compétences attendues
Connaissances :
• Textes de référence liés à la sécurité des systèmes d'information (cf. site web du SGDSN)
• Référentiels SSI (EBOIS-RM, ISO 27001, RGS, SecNumCloud)
• Méthodologie d'analyse de risques (EBIOS, MEHARI)
• Enjeux, techniques et moyens d'attaques et solutions de sécurité
• Architectures techniques et principes de sécurité des systèmes
• Sécurité applicative, CI/CD et DevSecOps
• Audit et conformité SSI
• Cloud security, IAM, chiffrement, PKI
• Réglementation RGPD et protection des données
• Méthodes de gestion de projets
• Anglais technique
Savoir-faire :
• Travailler en transverse sur plu- sieurs dossiers
• Conduire une analyse de risques et un dossier d'homologation
• Intégrer la sécurité dans les processus DevOps / CI-CD
• Identifier les faiblesses potentielles ou avérées d'un système, et mobiliser les experts adéquats pour leur résolution
• Rédiger des politiques et procédures de sécurité
• Former et accompagner les équipes sur la sécurité
• Réaliser des audits et plans d'action SSI
• Piloter un projet SSI transverse
• Coordonner la conformité des pro- duits et services
Savoir être :
• Rigueur et sens de la traçabilité
• Esprit d'analyse et de synthèse
• Leadership transversal et diplomatie
• Pédagogie et sens du collectif
• Esprit critique et anticipation
Éléments de candidature
Documents à transmettre
Qui sommes-nous ?
Envie de relever un nouveau challenge, vous souhaitez valoriser vos compétences et connaissances techniques ? Rejoignez-nous !
L’OSIIC - L’Opérateur des Systèmes d’Information Interministériels Classifiés est un service à compétence nationale rattaché au Secrétariat Général de la Défense et de la Sécurité Nationale (SGDSN), autorité chargée d'assister le Premier ministre dans l’exercice de ses responsabilités en matière de défense et de sécurité nationale.
Nous avons pour missions de concevoir, réaliser et mettre en œuvre les moyens de communication du Président de la République et du Gouvernement, ainsi que les systèmes d’information classifiés au profit des ministères. Parmi l’ensemble de ses missions, l’OSIIC assure également la charge de direction des systèmes d’information pour répondre aux besoins internes du SGDSN.
Descriptif du service
La division ingénierie et innovation numérique (DivIIN) est responsable de l’ingénierie des so- lutions numériques mises à la disposition des clients de l’OSIIC.
À ce titre, elle est garante de la réalisation technique des solutions : elle assure la chefferie de projet, de la conception des produits et services jusqu’à la première mise en production, puis assure la conduite des projets d’évolution fonctionnelle (mode produit) ou les évolutions techniques structurantes (impactantes sur l’architecture existante).
Le/la RSSI-Produits (RSSI-P) est hiérarchiquement rattaché au chef de la DivIIN et fonctionnellement en lien étroit avec les autres fonctions SSI de l’OSIIC et du SGDSN.
Il/elle dispose d’un lien fonctionnel étroit avec le RCSSI du pôle Gouvernance (GOUV) de l’OSIIC. Au sein de l’opérateur, il collabore avec un grand nombre d’acteurs.
À propos de l'offre
-
Lieux de travail :
Hôtel national des Invalides (Paris 7ème arrondissement), 51, boulevard de La Tour Maubourg 75700 Paris 07 SP
Type de contrat :
Contrat à durée déterminée (CDD) 3 ans renouvelable
Rémunération :
Selon compétence et expérience professionnelle.
Congés :
Régime horaire de 37h30 donnant droit à 25 jours de congés annuels, de 2 jours de fractionnement et 17 jours d’ARTT
Transport :
Prise en charge des frais de transport à hauteur de 75%
Restauration :
Restaurant collectif, cafétéria
-
Le poste nécessitant d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.
Discrétion, polyvalence, rigueur, disponibilité, goût pour le travail en équipe.
-
Ouvert aux fonctionnaires et contractuels. Contrat de droit public (un à trois ans) en vertu des articles 4/6/6 quater/6 quinquies de la loi n°84-16, renouvelable à l'issue de la période initiale
-
Vacant à partir du 01/01/2026
-
Spécialiste des systèmes de communication opérationnels