Auditeur pentesteur sécurité SI senior H/F
Description du poste
Référence : MINT_BS093ACA-126606 / Disponibilité : Vacant à partir du 06/10/2025 / Date limite de candidature : 31/12/2026
Métier de référence : Auditrice / Auditeur en sécurité des systèmes d'information
Format du CV : Pour un traitement optimal, nommez votre fichier : « CV_NOM Prénom ».
La Direction de la Transformation Numérique (DTNUM) élabore et met en œuvre la stratégie numérique du ministère de l'Intérieur. Elle garantit la cohérence, la performance et la sécurité des systèmes d'information et pilote des projets d'envergure nationale et européenne. Au sein de la Sous-Direction des Applications Numériques (SDAN), vous intégrerez le Bureau de la Performance et de la Sécurité Applicative (BPSA). Ce bureau assure une offre de service critique couvrant les tests fonctionnels, de performance, de conformité, d'accessibilité (RGAA) et, au cœur de votre mission, les tests de vulnérabilité.
VOTRE MISSION
Rattaché(e) au chef du bureau et à son adjointe, ainsi qu'à la cheffe de section sécurité et conformité, vous êtes l'expert(e) chargé(e) de garantir la robustesse sécuritaire des applications du ministère. Vous travaillez en lien étroit avec l'ensemble des services de la DTNUM, les maîtrises d'ouvrage et les prestataires externes.
Vos missions s'articulent autour de deux axes majeurs :
- Expertise en Tests de Vulnérabilité
Planification : Rédaction des plans de tests et des fiches afférentes. / Réalisation : Exécution des tests de vulnérabilité sur les applications. / Évaluation : Analyse du niveau de sécurité, identification de l'impact métier des failles et proposition d'axes d'amélioration. / Reporting & Conseil : Réalisation du reporting pour chaque campagne de tests et assistance technique auprès des équipes pour la mise en œuvre des recommandations. / Veille : Maintien d'une veille technologique constante sur la sécurité des SI.
- Pilotage des Campagnes Bug Bounty
Gestion opérationnelle : Participation à la définition des règles d'audit, du périmètre, de la grille des primes et des types de vulnérabilités à rechercher. / Qualification : Tri et qualification des failles identifiées par les chercheurs (hunters). / Suivi : Vérification de la conformité aux bonnes pratiques et validation des correctifs mis en place.
PROFIL RECHERCHÉ
Expérience confirmée : Expertise avérée dans le domaine de la sécurité des systèmes d'information.
Spécialité : Expérience pratique en gestion de campagnes Bug Bounty.
Socle technique : Solides connaissances générales (réseaux, systèmes d'exploitation, développement, etc.).
Outils : Maîtrise de l'informatique et de la bureautique.
Savoir-faire & Savoir-être
Analyse & Synthèse : Capacité à analyser des problématiques complexes et à rédiger des rapports clairs et structurés.
Travail en équipe : Aptitude à collaborer efficacement avec des interlocuteurs variés.
Relationnel : Excellent sens des relations humaines et capacité d'adaptation.
Communication : Capacité à s'exprimer oralement de manière fluide et professionnelle.
CONDITIONS ET AVANTAGES
Statut : Catégorie A (cadre) - Ouvert aux titulaires et aux contractuels. / Type de contrat : Temps plein (38h/semaine).
Rémunération : Groupe RIFSEEP 2.
Télétravail : Possible (après période probatoire). / Durée prévue sur le poste : Minimum 3 ans.
Fondement juridique : Titre III du Livre III du Code général de la fonction publique (Art. L332-2, L332-4 et L332-5).
Localisation : Site : Universeine - 19 allée de Seine, 93200 Saint-Denis.
Données marché — Pentesteur / Pentesteuse
Données non disponibles
Données non disponibles
Données non disponibles