Offres d'emploi › Île-de-France
Intégrateur d'applications DevSecOps – environnements classifiés H/F
Opérateur des systèmes d'information interministériels classifiés (OSIIC)Publiée le 25 septembre 2026
- Entreprise
- Opérateur des systèmes d'information interministériels classifiés (OSIIC) — Paris (75)
- Lieu
- 75
- Contrat
- Catégorie A — Emploi ouvert aux titulaires et aux contractuels
- Expérience
- Confirmé · Niveau 7 Master/diplômes équivalents
- Secteur
- Numérique
Description du poste
Intégration en environnement classifié :
• R – Assembler et intégrer les composants applicatifs dans des environnements cloisonnés (DR, Secret, air-gap)
• R – Sélectionner et valider les composants conformes aux exigences ANSSI : qualifiés CSPN, Critères Communs, ou ayant fait l’objet d’une analyse de risques documentée
• R – Garantir le cloisonnement des flux inter-applications selon les niveaux de classification et les règles IGI 1300/2100/II901
• R – Concevoir et mettre en œuvre les interfaces inter-domaines classifiés (passerelles, diodes, flux contrôlés)
• C – Contribuer aux dossiers d’homologation ANSSI : volet intégration, architecture assemblée, justification des choix techniques
DevSecOps et pipelines sécurisés :
• R – Concevoir et opérer des pipelines CI/CD adaptés aux environnements classifiés : isolation des environnements de build, signature des artefacts, contrôle d’intégrité
• R – Intégrer des contrôles de sécurité automatisés dans les pipelines : analyse statique (SAST), analyse de composition logicielle (SCA), scan de vulnérabilités
• R – Gérer les dépendances logicielles dans un contexte classifié : miroirs internes des dépôts, contrôle des versions, interdiction des composants non qualifiés
• C – Contribuer à la définition de la politique de durcissement des images et des conteneurs déployés
• R – Mettre en œuvre les procédures de contrôle des changements pour maintenir l’intégrité du système en production classifiée
Tests de sécurité et qualification :
• R – Concevoir et exécuter les tests de sécurité applicatifs : tests d’intrusion, fuzzing, vérification des contrôles d’accès
• R – Organiser les campagnes de tests en environnement classifié (bacs à sable isolés, environnements de qualification)
• C – Participer aux audits PASSI et aux revues de sécurité avec la CSSIP et l’ANSSI
• R – Consigner les résultats, anomalies de sécurité et mesures correctives dans le dossier de sécurité du système
Maintien en condition de sécurité (MCS) :
• R – Assurer la veille sur les vulnérabilités affectant les composants intégrés (CERT-FR, NVD, bulletins ANSSI)
• R – Planifier et réaliser les mises à jour de sécurité dans les environnements classifiés selon les procédures de gestion des changements
• C – Contribuer à la réponse aux incidents de sécurité applicatifs en lien avec la CSSIP et la DIVEXP
• R – Tenir à jour le tableau de bord des vulnérabilités et des correctifs appliqués
Quatre niveaux : (1) notion, (2) application, (3) maîtrise, (4) expertise – alignés sur la norme NF EN 16234-1-FR (CIGREF 3.4 / 3.6)
Profil recherché :
Formation : Bac+5 ingénieur (cybersécurité, informatique) ou équivalent
Expérience : 5 ans minimum en intégration applicative dont 2 ans en contexte DevSecOps ou SSI
Expertise technique exigée :
· Intégration applicative en environnements cloisonnés/classifiés [4]
· Pipelines CI/CD sécurisés : GitLab CI, Jenkins, Nexus, Artifactory [4]
· Outils SAST/SCA/DAST : SonarQube, Dependency-Check, OWASP ZAP [3]
· Composants qualifiés ANSSI (CSPN, Critères Communs) [3]
· IGI 1300, IGI 2100 (OTAN/UE), II901 (DR) [3]
· Conteneurisation en environnement classifié (Podman, Docker durci, Kubernetes isolé) [3]
· Tests de sécurité applicatifs (OWASP Top 10, pentests) [3]
Certifications souhaitées : CISA, OSCP, certifications ANSSI (SecNumAcadémie), DevSecOps Foun-dation.
L'employeur :
L’Opérateur des systèmes d’information interministériels classifiés (OSIIC) a été créé par décret le 1er juillet 2020. L’OSIIC est un service à compétence nationale, issu du rapprochement du Centre de transmissions gouvernemental (CTG) et de la sous-direction du numérique (SDN) de l’ANSSI.
Assurant les communications des plus hautes autorités de l’État, ainsi que les échanges numériques classifiés interministériels, la mission de l’OSIIC est de répondre à deux enjeux stratégiques :
- Développer et mettre en œuvre les moyens de communication sécurisés
- Développer les systèmes d’information classifiés pour l’interministériel
L’opérateur assure ainsi un service concourant à la continuité de l’État et à l’action gouvernementale dont les missions sont définies par le décret n°2020-455 du 21 avril 2020.
Il assure également la fonction de direction des systèmes d’information pour l’ensemble des entités composant le secrétariat général de la défense et de la sécurité nationale (SGDSN).
Descriptif du service
La division ingénierie numérique et innovation (DivIIN) assure le recueil et l'analyse des besoins des bénéficiaires des services de l'OSIIC, la conception de produits et de solutions répondant à ces besoins et aux enjeux de sécurité, et la conduite des projets de réalisation de ces solutions jusqu'à leur mise en service. Elle conçoit et met en œuvre les évolutions majeures des services opérés par l'OSIIC, et définit les standards et politiques techniques permettant d'assurer la cohérence de ces services. Elle apporte son expertise technique à la division exploitation pour analyser et résoudre les incidents majeurs liés au fonctionnement de ces services.
Au sein de la Division Ingénierie et Innovation Numérique, le bureau applicatifs (BAP) est l’un des 3 bureaux d’expertise de la division. Sa mission est d’assurer la conception, le développement et l’intégration des applicatifs dont l’OSIIC a la charge. Il travaille en mode produit. Il assure également le support ITIL niveau 3
L’intégrateur d’applications DevSecOps assemble et qualifie les composants applicatifs dans des environnements classifiés (DR/Secret), en garantissant que la sécurité est intégrée à chaque étape du cycle d’intégration (security by design). Il/elle conçoit et opère les pipelines CI/CD adaptés aux contraintes de classification, coordonne les activités de qualification SSI avec la CSSIP et l’ANSSI, et assure la conformité des systèmes aux instructions réglementaires (IGI 1300/2100, II901).
• R – Assembler et intégrer les composants applicatifs dans des environnements cloisonnés (DR, Secret, air-gap)
• R – Sélectionner et valider les composants conformes aux exigences ANSSI : qualifiés CSPN, Critères Communs, ou ayant fait l’objet d’une analyse de risques documentée
• R – Garantir le cloisonnement des flux inter-applications selon les niveaux de classification et les règles IGI 1300/2100/II901
• R – Concevoir et mettre en œuvre les interfaces inter-domaines classifiés (passerelles, diodes, flux contrôlés)
• C – Contribuer aux dossiers d’homologation ANSSI : volet intégration, architecture assemblée, justification des choix techniques
DevSecOps et pipelines sécurisés :
• R – Concevoir et opérer des pipelines CI/CD adaptés aux environnements classifiés : isolation des environnements de build, signature des artefacts, contrôle d’intégrité
• R – Intégrer des contrôles de sécurité automatisés dans les pipelines : analyse statique (SAST), analyse de composition logicielle (SCA), scan de vulnérabilités
• R – Gérer les dépendances logicielles dans un contexte classifié : miroirs internes des dépôts, contrôle des versions, interdiction des composants non qualifiés
• C – Contribuer à la définition de la politique de durcissement des images et des conteneurs déployés
• R – Mettre en œuvre les procédures de contrôle des changements pour maintenir l’intégrité du système en production classifiée
Tests de sécurité et qualification :
• R – Concevoir et exécuter les tests de sécurité applicatifs : tests d’intrusion, fuzzing, vérification des contrôles d’accès
• R – Organiser les campagnes de tests en environnement classifié (bacs à sable isolés, environnements de qualification)
• C – Participer aux audits PASSI et aux revues de sécurité avec la CSSIP et l’ANSSI
• R – Consigner les résultats, anomalies de sécurité et mesures correctives dans le dossier de sécurité du système
Maintien en condition de sécurité (MCS) :
• R – Assurer la veille sur les vulnérabilités affectant les composants intégrés (CERT-FR, NVD, bulletins ANSSI)
• R – Planifier et réaliser les mises à jour de sécurité dans les environnements classifiés selon les procédures de gestion des changements
• C – Contribuer à la réponse aux incidents de sécurité applicatifs en lien avec la CSSIP et la DIVEXP
• R – Tenir à jour le tableau de bord des vulnérabilités et des correctifs appliqués
Quatre niveaux : (1) notion, (2) application, (3) maîtrise, (4) expertise – alignés sur la norme NF EN 16234-1-FR (CIGREF 3.4 / 3.6)
Profil recherché :
Formation : Bac+5 ingénieur (cybersécurité, informatique) ou équivalent
Expérience : 5 ans minimum en intégration applicative dont 2 ans en contexte DevSecOps ou SSI
Expertise technique exigée :
· Intégration applicative en environnements cloisonnés/classifiés [4]
· Pipelines CI/CD sécurisés : GitLab CI, Jenkins, Nexus, Artifactory [4]
· Outils SAST/SCA/DAST : SonarQube, Dependency-Check, OWASP ZAP [3]
· Composants qualifiés ANSSI (CSPN, Critères Communs) [3]
· IGI 1300, IGI 2100 (OTAN/UE), II901 (DR) [3]
· Conteneurisation en environnement classifié (Podman, Docker durci, Kubernetes isolé) [3]
· Tests de sécurité applicatifs (OWASP Top 10, pentests) [3]
Certifications souhaitées : CISA, OSCP, certifications ANSSI (SecNumAcadémie), DevSecOps Foun-dation.
L'employeur :
L’Opérateur des systèmes d’information interministériels classifiés (OSIIC) a été créé par décret le 1er juillet 2020. L’OSIIC est un service à compétence nationale, issu du rapprochement du Centre de transmissions gouvernemental (CTG) et de la sous-direction du numérique (SDN) de l’ANSSI.
Assurant les communications des plus hautes autorités de l’État, ainsi que les échanges numériques classifiés interministériels, la mission de l’OSIIC est de répondre à deux enjeux stratégiques :
- Développer et mettre en œuvre les moyens de communication sécurisés
- Développer les systèmes d’information classifiés pour l’interministériel
L’opérateur assure ainsi un service concourant à la continuité de l’État et à l’action gouvernementale dont les missions sont définies par le décret n°2020-455 du 21 avril 2020.
Il assure également la fonction de direction des systèmes d’information pour l’ensemble des entités composant le secrétariat général de la défense et de la sécurité nationale (SGDSN).
Descriptif du service
La division ingénierie numérique et innovation (DivIIN) assure le recueil et l'analyse des besoins des bénéficiaires des services de l'OSIIC, la conception de produits et de solutions répondant à ces besoins et aux enjeux de sécurité, et la conduite des projets de réalisation de ces solutions jusqu'à leur mise en service. Elle conçoit et met en œuvre les évolutions majeures des services opérés par l'OSIIC, et définit les standards et politiques techniques permettant d'assurer la cohérence de ces services. Elle apporte son expertise technique à la division exploitation pour analyser et résoudre les incidents majeurs liés au fonctionnement de ces services.
Au sein de la Division Ingénierie et Innovation Numérique, le bureau applicatifs (BAP) est l’un des 3 bureaux d’expertise de la division. Sa mission est d’assurer la conception, le développement et l’intégration des applicatifs dont l’OSIIC a la charge. Il travaille en mode produit. Il assure également le support ITIL niveau 3
L’intégrateur d’applications DevSecOps assemble et qualifie les composants applicatifs dans des environnements classifiés (DR/Secret), en garantissant que la sécurité est intégrée à chaque étape du cycle d’intégration (security by design). Il/elle conçoit et opère les pipelines CI/CD adaptés aux contraintes de classification, coordonne les activités de qualification SSI avec la CSSIP et l’ANSSI, et assure la conformité des systèmes aux instructions réglementaires (IGI 1300/2100, II901).
Source : Choisir le service public. Publiée le 25 septembre 2026.
Offres similaires en Île-de-France
Directeur du pôle PRICS H/F
CC DU PAYS DE MONTEREAU
