Offres d'emploi › Île-de-France
Auditrice / Auditrice en sécurité des systèmes d'information - XPN SecEng
Date limite de candidature : 31 décembre 2026 (dans 82 jours).
Agence du numérique des forces de sécurité intérieurePubliée le 28 août 2026
- Entreprise
- Agence du numérique des forces de sécurité intérieure — Hauts-de-Seine (92)
- Lieu
- 92
- Contrat
- Catégorie A — Emploi ouvert aux titulaires et aux contractuels
- Expérience
- Non renseigné
- Secteur
- Numérique
Description du poste
Groupe RIFSEEP : 2
Vos activités principales :
Dans le cadre de sa transformation numérique, la DGPN (Direction Générale de la Police Nationale) modernise son système de rédaction de procédures pour remplacer l’outil LRPPN (Logiciel de Rédaction des Procédures de la Police Nationale).
Au sein de l’ANFSI (Agence du numérique des forces de sécurité intérieure), maîtrise d’œuvre du projet, le titulaire intégrera une direction technique constituée en équipe mode produit intégrée au sein du pôle XPN.
Missions principales :
Le titulaire agit en tant que référent technique sécurité (Security Engineer) intégré au cycle de développement. Contrairement à un rôle de conformité, sa mission est opérationnelle : garantir l'étanchéité sécuritaire du code et des infrastructures par une intervention directe dans la chaîne de production.
1. Sécurisation du cycle de développement (AppSec & DevSecOps) :
Assurer le "sign-off" sécurité sur les commits et les Pull Requests (PR) critiques avant fusion.
Réaliser des revues de code approfondies pour identifier les vulnérabilités et les erreurs de conception.
Concevoir, développer et implémenter directement des correctifs (patchs) dans le code source et soumettre les commits correspondants.
Définir, paramétrer et orchestrer des tests de sécurité automatisés (SAST, DAST, SCA) au sein de la pipeline CI/CD.
2. Audit technique et gestion des vulnérabilités :
Conduire des tests d'intrusion (pentests) et analyses de vulnérabilités sur les composants du SI.
Prendre en charge la résolution des failles identifiées et d’incidents de sécurité, soit par le développement direct du correctif, soit par l'accompagnement technique étroit des développeurs.
Prendre en main la réponse technique aux incidents de sécurité : analyse des logs, investigation, identification de l'origine de la faille et confinement.
Assurer une mission d’expertise, de conseil et de veille au profit des équipes techniques.
Votre environnement professionnel :
Activités du service
L’ANFSI reçoit ses instructions des deux directeurs généraux de la Gendarmerie et de la Police. Elle est chargée, en lien avec les directions opérationnelles de concevoir et de réaliser les systèmes d’information et de communication «métier» indispensables à l’exécution des missions de la sécurité intérieure.
Composition et effectifs du service
L’ANFSI est composée de six directions. Le personnel comporte des policiers, des personnels administratifs techniques et spécialisés de la police nationale, des militaires et personnels civils de la gendarmerie nationale, ainsi que de contractuels. L'effectif total du service est égal à 536. Le service est dirigé par un général de corps d'armée, qui a pour adjoint un inspecteur général de police.
Liaisons hiérarchiques
Rattachement à la Direction technique du programme XPN
Liaisons fonctionnelles
ANFSI, DGPN , DGGN, DNPJ, SSMSI
Profil recherché :
Vos compétences principales mises en œuvre
Expérience :
Bac+5 en informatique ou cybersécurité. Expérience significative (3 à 5 ans minimum) en sécurité applicative (AppSec), en tant qu'ingénieur sécurité ou consultant audit technique/pentest avec une forte composante développement.
Connaissances techniques :
Développement Logiciel : Maîtrise avancée du développement dans les langages utilisés par le projet (Java, React ou équivalents). Capacité démontrée à produire du code robuste et sécurisé : Niveau maîtrise requis.
Audit & AppSec : Maîtrise des vulnérabilités web, analyse statique (SAST) et dynamique (DAST) : Niveau maîtrise requis.
DevSecOps & Git : Maîtrise parfaite du versioning (Git), des workflows de Pull Requests et de l'intégration d'outils de sécurité dans les pipelines CI/CD : Niveau maîtrise requis.
Infrastructure : Connaissance des environnements conteneurisés (Docker, Kubernetes) et du cloud ministériel sécurisé : Niveau pratique requis.
Tests de sécurité : Maîtrise des outils de scan et de pentest (Burp Suite, OWASP ZAP, etc.) : Niveau maîtrise requis.
Connaître l'environnement professionnel: niveau maîtrise requis
Avoir des compétences en informatique - bureautique: niveau expert requis
Savoir-faire
Savoir travailler en équipe: niveau maîtrise requis
Avoir l'esprit de synthèse: niveau maîtrise requis
Savoir appliquer la réglementation: niveau maîtrise requis
Savoir-être:
Savoir communiquer: niveau maîtrise à acquérir
Avoir le sens des relations humaines: niveau maîtrise requis
Vos perspectives :
Des perspectives d’évolution au sein du ministère de l’Intérieur pourront être discutées en fonction des profils des candidats pour les années à venir. Des formations sont possibles pour permettre au candidat d’obtenir des connaissances spécifiques si le besoin se fait ressentir.
La richesse de l’écosystème d’acteurs et les innovations technologiques introduites par le programme rendent possibles l’évolution de carrière au sein des organisations publiques et privées de la sphère sécurité et affaires intérieures au niveau national.
Liste des pièces requises pour déposer une candidature :
Voir le formulaire unique de demande de mobilité/recrutement disponible à cette adresse :
https://www.interieur.gouv.fr/sites/minint/files/medias/documents/2025-01/2025-01-formulaire_Mobilite_MI-2025.pdf
Durée attendue sur le poste : 3 ans
Vos activités principales :
Dans le cadre de sa transformation numérique, la DGPN (Direction Générale de la Police Nationale) modernise son système de rédaction de procédures pour remplacer l’outil LRPPN (Logiciel de Rédaction des Procédures de la Police Nationale).
Au sein de l’ANFSI (Agence du numérique des forces de sécurité intérieure), maîtrise d’œuvre du projet, le titulaire intégrera une direction technique constituée en équipe mode produit intégrée au sein du pôle XPN.
Missions principales :
Le titulaire agit en tant que référent technique sécurité (Security Engineer) intégré au cycle de développement. Contrairement à un rôle de conformité, sa mission est opérationnelle : garantir l'étanchéité sécuritaire du code et des infrastructures par une intervention directe dans la chaîne de production.
1. Sécurisation du cycle de développement (AppSec & DevSecOps) :
Assurer le "sign-off" sécurité sur les commits et les Pull Requests (PR) critiques avant fusion.
Réaliser des revues de code approfondies pour identifier les vulnérabilités et les erreurs de conception.
Concevoir, développer et implémenter directement des correctifs (patchs) dans le code source et soumettre les commits correspondants.
Définir, paramétrer et orchestrer des tests de sécurité automatisés (SAST, DAST, SCA) au sein de la pipeline CI/CD.
2. Audit technique et gestion des vulnérabilités :
Conduire des tests d'intrusion (pentests) et analyses de vulnérabilités sur les composants du SI.
Prendre en charge la résolution des failles identifiées et d’incidents de sécurité, soit par le développement direct du correctif, soit par l'accompagnement technique étroit des développeurs.
Prendre en main la réponse technique aux incidents de sécurité : analyse des logs, investigation, identification de l'origine de la faille et confinement.
Assurer une mission d’expertise, de conseil et de veille au profit des équipes techniques.
Votre environnement professionnel :
Activités du service
L’ANFSI reçoit ses instructions des deux directeurs généraux de la Gendarmerie et de la Police. Elle est chargée, en lien avec les directions opérationnelles de concevoir et de réaliser les systèmes d’information et de communication «métier» indispensables à l’exécution des missions de la sécurité intérieure.
Composition et effectifs du service
L’ANFSI est composée de six directions. Le personnel comporte des policiers, des personnels administratifs techniques et spécialisés de la police nationale, des militaires et personnels civils de la gendarmerie nationale, ainsi que de contractuels. L'effectif total du service est égal à 536. Le service est dirigé par un général de corps d'armée, qui a pour adjoint un inspecteur général de police.
Liaisons hiérarchiques
Rattachement à la Direction technique du programme XPN
Liaisons fonctionnelles
ANFSI, DGPN , DGGN, DNPJ, SSMSI
Profil recherché :
Vos compétences principales mises en œuvre
Expérience :
Bac+5 en informatique ou cybersécurité. Expérience significative (3 à 5 ans minimum) en sécurité applicative (AppSec), en tant qu'ingénieur sécurité ou consultant audit technique/pentest avec une forte composante développement.
Connaissances techniques :
Développement Logiciel : Maîtrise avancée du développement dans les langages utilisés par le projet (Java, React ou équivalents). Capacité démontrée à produire du code robuste et sécurisé : Niveau maîtrise requis.
Audit & AppSec : Maîtrise des vulnérabilités web, analyse statique (SAST) et dynamique (DAST) : Niveau maîtrise requis.
DevSecOps & Git : Maîtrise parfaite du versioning (Git), des workflows de Pull Requests et de l'intégration d'outils de sécurité dans les pipelines CI/CD : Niveau maîtrise requis.
Infrastructure : Connaissance des environnements conteneurisés (Docker, Kubernetes) et du cloud ministériel sécurisé : Niveau pratique requis.
Tests de sécurité : Maîtrise des outils de scan et de pentest (Burp Suite, OWASP ZAP, etc.) : Niveau maîtrise requis.
Connaître l'environnement professionnel: niveau maîtrise requis
Avoir des compétences en informatique - bureautique: niveau expert requis
Savoir-faire
Savoir travailler en équipe: niveau maîtrise requis
Avoir l'esprit de synthèse: niveau maîtrise requis
Savoir appliquer la réglementation: niveau maîtrise requis
Savoir-être:
Savoir communiquer: niveau maîtrise à acquérir
Avoir le sens des relations humaines: niveau maîtrise requis
Vos perspectives :
Des perspectives d’évolution au sein du ministère de l’Intérieur pourront être discutées en fonction des profils des candidats pour les années à venir. Des formations sont possibles pour permettre au candidat d’obtenir des connaissances spécifiques si le besoin se fait ressentir.
La richesse de l’écosystème d’acteurs et les innovations technologiques introduites par le programme rendent possibles l’évolution de carrière au sein des organisations publiques et privées de la sphère sécurité et affaires intérieures au niveau national.
Liste des pièces requises pour déposer une candidature :
Voir le formulaire unique de demande de mobilité/recrutement disponible à cette adresse :
https://www.interieur.gouv.fr/sites/minint/files/medias/documents/2025-01/2025-01-formulaire_Mobilite_MI-2025.pdf
Durée attendue sur le poste : 3 ans
Source : Choisir le service public. Publiée le 28 août 2026. Toujours en ligne chez la source : vérifiée il y a 2 h.
Décodeur de l'annonce
Lecture automatique du texte de l'annonce : chaque point cite le passage dont il provient. Vérifiez auprès du recruteur avant de vous engager.
| Contrat | Catégorie A — Emploi ouvert aux titulaires et aux contractuels Source : champ « contrat » |
|---|---|
| Lieu | 92 Source : champ « lieu » |
| Expérience | Non renseigné Source : champ « expérience » |
| Salaire | Non précisé dans l'annonce |
| Horaires et jours travaillés | Non précisé dans l'annonce |
| Télétravail | Non précisé dans l'annonce |
| Date de prise de poste | Non précisé dans l'annonce |
Ce que l'annonce présente comme exigé
- « Capacité démontrée à produire du code robuste et sécurisé : Niveau maîtrise requis. »
- « Sec : Maîtrise des vulnérabilités web, analyse statique (SAST) et dynamique (DAST) : Niveau maîtrise requis. »
- « Ops & Git : Maîtrise parfaite du versioning (Git), des workflows de Pull Requests et de l'intégration d'outils de sécurité dans les pipelines CI/CD : Niveau maîtrise requis. »
- « Infrastructure : Connaissance des environnements conteneurisés (Docker, Kubernetes) et du cloud ministériel sécurisé : Niveau pratique requis. »
- « Tests de sécurité : Maîtrise des outils de scan et de pentest (Burp Suite, OWASP ZAP, etc.) : Niveau maîtrise requis. »
- « Connaître l'environnement professionnel: niveau maîtrise requis »
Avantages cités dans l'annonce
RIFSEEP
Questions à poser au recruteur
- Quel est le salaire brut mensuel proposé (et les primes éventuelles) ?
- Quels sont les horaires et les jours travaillés (week-ends, soirées) ?
- À quelle date le poste est-il à pourvoir ?
- Le télétravail est-il possible, et combien de jours ?
- Quelles sont les prochaines étapes du recrutement ?
Pour votre candidature : reprenez dans votre CV et votre message chacun des points présentés comme exigés, avec un exemple concret ; signalez ceux que vous n'avez pas encore (formation prévue, équivalence).
Vocabulaire de l'annonce (2)
- Contractuel
- Agent public recruté par contrat, sans concours.
- RIFSEEP
- Régime indemnitaire de la fonction publique : IFSE (part fixe liée au poste) et CIA (part variable).
Offres similaires en Île-de-France
Chef d'équipe Espace Vert - (H/F)
Systea Infrastructures
Conducteur de Travaux VRD (H/F)
Systea Infrastructures
Conducteur de Travaux VRD (H/F)
Systea Infrastructures
Chef d'équipe VRD/GC (H/F)
Systea Infrastructures
Chef d'équipe Espace Vert - (H/F)
Systea Infrastructures
Chef d'équipe Espace Vert - (H/F)
Systea Infrastructures
