_______________________ Domaine : Numérique Nature du poste : Pérenne Statut : Fonctionnaire cat A- ouvert aux contractuels Corps : AAE / IAE Cotation RIFSEEP : G4 Cotation Parcours professionnel : 1 Pour les contractuels Fondement juridique du contrat : L 332-1 Niveau d’études : à partir de Bac +3 Durée du contrat : jusqu’à 3 ans Date de vacance de l’emploi : Immédiat Date limite de candidature : 23/08/2026 ________________________ Environnement professionnel L'Agence de services et de paiement (ASP) est un établissement public administratif sous la double tutelle des ministères en charge de l’Agriculture et de l'Emploi. Premier organisme payeur européen des aides agricoles de la Politique agricole commune, l’ASP dispose d’un savoir-faire reconnu en ingénierie administrative, instruction, contrôle, paiement et d’assistance aux utilisateurs de nombreux dispositifs d’aides publiques. Vous rejoindrez la Direction du numérique et des systèmes d’information (DNSI). Elle a en charge la construction, l’administration, l’exploitation et le maintien en condition opérationnelle du système d’information de l’ASP. Cette direction accompagne la transformation digitale de l’ASP (dématérialisation, agilité, DevOps, API, mobilité, data science, cloud, cybersécurité). Au sein de la sous-direction des Chapitres (services et centre de compétences techniques), le service Cybersécurité, Conformité & Réseaux a en charge la sécurité opérationnelle des systèmes d’information, le respect de la conformité aux différentes règlementations en vigueur au sein de l’Agence, ainsi que de l’exploitation et l’administration des infrastructures réseaux et TOIP. Objectifs Vous participerez à la définition et à la mise en œuvre des règles de sécurité applicatives et logiques en réponse aux exigences fixées par les normes ISO 27001, NIS2 et le référentiel de sécurité NIST. Vous participerez à l’analyse, l’expertise et le traitement des incidents et risques Cyber, ainsi que la définition et la mise en œuvre des plans de remédiation. Vous participerez au pilotage des prestataires chargés du maintien en condition opérationnelle et de sécurité du système d’informations de l’Agence en apportant votre connaissance du contexte et des outillages en place Vous participerez à la rédaction des documentations d’exploitation et d’administration des outils de sécurité Missions Détecter, analyser et qualifier les incidents, les menaces et les attaques Cyber Promouvoir la culture sécurité et la mise en œuvre des mesures de sécurité auprès des équipes Produits Orienter les équipes techniques quant aux correctifs ou palliatifs de sécurité à mettre en œuvre Contribuer activement à l'évolution de la posture de détection en optimisant de manière continue les règles du SOC Participer au pilotage des contrats de prestations de MCO, MCS & SOC Maintenir et enrichir les règles de corrélation (SIEM, EDR) Assurer une veille permanente sur les menaces actuelles et la cyberdéfense Documenter les bases de connaissances et procédures de traitement Participer au maintien en condition de sécurité des systèmes d’information de l’Agence Implémenter les solutions de Cybersécurité et en assurer la conduite du changement Identifier, proposer et mettre en œuvre les outils et solutions techniques répondant à l’application de la PSSI Être force de proposition dans l’optimisation des processus et la gestion des ressources Évoluer de manière transverse et en interaction avec l’ensemble des services de la DNSI et des Lignes Produits. Sensibiliser la communauté de travail aux risques de Cybersécurité Participation aux évènements Cybermoi/s Champ relationnel Vous travaillerez en étroite collaboration avec : Les différentes unités de travail, Le siège avec les directions métiers et support, Les partenaires externes intervenant sur les différents projets de la direction, Les fournisseurs et prestataires dans le domaine de la Cybersécurité. Savoirs Maîtrise des processus de la production informatique et des systèmes d’information Connaissance des outils DevSecOps Maîtrise des architectures IT techniques et logicielles Bonne connaissance du cycle de vie de la donnée et de sa sécurité Connaissance des normes en vigueur : ISO 27001, NIST, RGPD Pilotage des prestataires externes et suivi du respect des engagements contractuels (SLA) ainsi qu'à la qualité des livrables Connaissances dans les plateformes de détection et de réponse aux menaces de sécurité informatique (EDR/SIEM) Connaissance des systèmes d’exploitation Open Source, des bases de données, de la virtualisation de serveurs et de stockage et des technologies Cloud Connaissances des pratiques Agile Connaissances des outils Jira et Confluence Anglais Technique Savoir-faire / savoir-être Travail en équipe, animation d’équipe technique et de réunion Gestion des priorités, d’activités multiples et savoir faire face à une forte exigence de réactivité Conduite de projets en toute autonomie et confidentialité Planification d’activités, affectation de ressources Production de tableaux de bord Capacités de rigueur et de respect des normes et procédures Coopération transversale Capacité à élaborer et rédiger des dossiers projets permettant d’argumenter une position technique Disponibilité, capacité à respecter des délais Conditions particulières d’exercice Aucune ________________________ Contacts pour tout renseignement Sandrine NARAIN, Chargée d’action RH de proximité [email protected]
Analyste SOC - Detection Cybersécurité - Toulouse
Sopra Steria
Group Product Manager Cybersécurité (h/f) en CDI à Paris
Sewan
OT (Industrial) Cyber Security Consultant
Integrity360
Bid Manager Senior - Cybersécurité - Ile-de-France
Sopra Steria
Cybersecurity Champion
Philips
Architecte cybersécurité et réseau H/F
Consort Group