Offres d'emploi › Île-de-France
SGZDS/DSISN/PSNZ/A-Auditeur confirmé en cybersécurité (pentester)
PP-Direction des ressources humainesPubliée le 22 juin 2026
- Entreprise
- PP-Direction des ressources humaines — Paris (75)
- Lieu
- 75
- Contrat
- Catégorie A — Emploi ouvert uniquement aux contractuels
- Expérience
- Non renseigné
- Secteur
- Numérique
Description du poste
Vos activités principales
Rattaché à l’adjoint de la déléguée zonale à la sécurité numérique (DZSN), l’auditeur confirmé en cybersécurité technique réalise les audits techniques et les prestations offensives.
Il assure les missions en sécurité offensive suivantes :
- Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles internes (clients lourds, applications Web, réseau, infrastructures, AD, sans-fil, etc.), des audits de code source, des audits de configuration et d’architecture
- Participer à la réalisation d’exercices de type « Red Team »
- Participer au management opérationnel de l’équipe d’auditeurs
- Rédiger des rapports d’audit détaillés et des recommandations en lien avec les audits réalisés
- Contribuer à la mise en place d’une veille technologique partagée avec le reste de l’équipe
- Contribuer à l’amélioration des outils et des méthodes liées aux missions
L’auditeur confirmé en cybersécurité technique sera également appelé à participer aux activités suivantes :
- Participer à l’organisation des exercices de crise cyber ;
- Participer à l’organisation de campagnes de phishing en lien avec le C2MI ;
- Participer à la sensibilisation des acteurs de la sécurité numérique.
Profil recherché :
Vous êtes titulaire d'un diplôme Bac +5 en ingénierie informatique / cybersécurité et vous disposez de solides compétences en sécurité offensive avec une première expérience réussie dans le domaine.
Vous avez une expérience sur différentes plateformes de formation Cyber (Hack the box, rootme, ...) et dans la réalisation d'audits de cybersécurité de type boîte noire, grise et blanche sur des applications clients lourds, web, interne et Active Directory.
Un engagement dans la communauté (publications, CTF, bug bounty, conférences, etc.) et des certifications (CRTO, CPTS, OSCP, etc.) seraient appréciées.
Durée attendue sur le poste : 3 ans minimum
Vos perspectives
Evolution possible au sein d’un des services de la Préfecture de Police et au sein de l’équipe (management, technique) en fonction des souhaits et des appétences.
Profil recherché
Vos compétences principales mises en œuvre
Connaissances techniques
Expérience préalable en audit de cybersécurité technique / pentest.
niveau expert-requis
Connaissance approfondie des systèmes d’exploitation (Windows, Linux)
niveau expert - requis
Connaissance approfondie de l’environnement Active Directory
niveau expert - requis
Connaissance réseaux approfondie (architectures et protocoles)
niveau expert - requis
Connaissance en audit d’applications Web
niveau expert - requis
Connaissance techniques et outils d’intrusion
niveau expert - requis
Compétence en développement d’outils offensifs
niveau pratique - requis
Compétence en gestion de crise cyber technique
niveau pratique - à aquérir
Savoir-faire
Savoir travailler en équipe
niveau expert – requis
Maîtrise de l’anglais technique
niveau maîtrise - requis
Savoir vulgariser et présenter à l’oral
niveau maîtrise – requis
Savoir analyser
niveau expert - requis
Savoir-être
Avoir le sens des relations humaines
niveau maîtrise
Savoir s'adapter
niveau maîtrise
L'employeur :
Votre environnement professionnel
Activités du service
Le SGZDS de Paris est un service, dirigé par la préfète, secrétaire générale de la zone de défense et de sécurité de Paris. Le SGZDS assure la veille opérationnelle zonale et la coordination des acteurs, hors ou en cas de crise, dans les domaines de la sécurité civile, de la défense, de la sécurité économique et de la sécurité des secteurs et installations d’importance vitale. Le préfet de police, préfet de zone, assure la coordination inter-services et le déploiement de moyens afin d’assurer la sécurité et le secours aux populations en cas de crise d’ampleur à Paris ainsi qu’en ’Île-de-France, en cas de survenance d’une crise dépassant le niveau départemental. La préfète, secrétaire générale de la Zone, est placée sous l’autorité directe du préfet de Police, préfet de zone de défense et de sécurité, qui s’appuie sur le SGZDS dans la gestion des crises.
Le SGZDS comprend un État-major interministériel de zone, composé de :
• Un Centre opérationnel de zone (COZ), organe opérationnel permanent, qui recueille, analyse et diffuse les informations en matière de sécurité civile au préfet de Police, préfet de la zone de défense et de sécurité, ainsi qu'au ministère de l'Intérieur via le centre opérationnel de gestion interministérielle des crises (COGIC). En outre, en cas de crise dépassant le niveau départemental, le COZ coordonne l'ensemble des moyens zonaux de gestion de crise ;
Descriptif du service
• Deux départements chargés de mettre en œuvre au niveau zonal la politique nationale en matière de préparation opérationnelle, d’animation et de mobilisation des acteurs zonaux liés à la sécurité civile, publique et économique ainsi qu’à la coopération civilo-militaire ;
• Des bureaux supports à compétence transversale (le cabinet de la préfète, le secrétariat général, le département systèmes d’information).
Composition et effectifs du bureau
Le SGZDS compte une centaine d'agents de statuts administratifs et actifs (policiers, gendarmes, douaniers, sapeurs-pompiers, personnels administratifs titulaires et contractuels IOM et relevant du statut des administrations
parisiennes).
Affecté au département des systèmes d’information et de la sécurité numérique du SGZDS composé de 6 agents de catégorie A, 3 agents de catégorie B, et de 3 apprentis.
Liaisons hiérarchiques
N+3 : Chef de département informatique et sécurité numérique
N+2 : Déléguée zonale à la sécurité numérique
N+1 : Adjoint à la déléguée zonale à la sécurité numérique
Rattaché à l’adjoint de la déléguée zonale à la sécurité numérique (DZSN), l’auditeur confirmé en cybersécurité technique réalise les audits techniques et les prestations offensives.
Il assure les missions en sécurité offensive suivantes :
- Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles internes (clients lourds, applications Web, réseau, infrastructures, AD, sans-fil, etc.), des audits de code source, des audits de configuration et d’architecture
- Participer à la réalisation d’exercices de type « Red Team »
- Participer au management opérationnel de l’équipe d’auditeurs
- Rédiger des rapports d’audit détaillés et des recommandations en lien avec les audits réalisés
- Contribuer à la mise en place d’une veille technologique partagée avec le reste de l’équipe
- Contribuer à l’amélioration des outils et des méthodes liées aux missions
L’auditeur confirmé en cybersécurité technique sera également appelé à participer aux activités suivantes :
- Participer à l’organisation des exercices de crise cyber ;
- Participer à l’organisation de campagnes de phishing en lien avec le C2MI ;
- Participer à la sensibilisation des acteurs de la sécurité numérique.
Profil recherché :
Vous êtes titulaire d'un diplôme Bac +5 en ingénierie informatique / cybersécurité et vous disposez de solides compétences en sécurité offensive avec une première expérience réussie dans le domaine.
Vous avez une expérience sur différentes plateformes de formation Cyber (Hack the box, rootme, ...) et dans la réalisation d'audits de cybersécurité de type boîte noire, grise et blanche sur des applications clients lourds, web, interne et Active Directory.
Un engagement dans la communauté (publications, CTF, bug bounty, conférences, etc.) et des certifications (CRTO, CPTS, OSCP, etc.) seraient appréciées.
Durée attendue sur le poste : 3 ans minimum
Vos perspectives
Evolution possible au sein d’un des services de la Préfecture de Police et au sein de l’équipe (management, technique) en fonction des souhaits et des appétences.
Profil recherché
Vos compétences principales mises en œuvre
Connaissances techniques
Expérience préalable en audit de cybersécurité technique / pentest.
niveau expert-requis
Connaissance approfondie des systèmes d’exploitation (Windows, Linux)
niveau expert - requis
Connaissance approfondie de l’environnement Active Directory
niveau expert - requis
Connaissance réseaux approfondie (architectures et protocoles)
niveau expert - requis
Connaissance en audit d’applications Web
niveau expert - requis
Connaissance techniques et outils d’intrusion
niveau expert - requis
Compétence en développement d’outils offensifs
niveau pratique - requis
Compétence en gestion de crise cyber technique
niveau pratique - à aquérir
Savoir-faire
Savoir travailler en équipe
niveau expert – requis
Maîtrise de l’anglais technique
niveau maîtrise - requis
Savoir vulgariser et présenter à l’oral
niveau maîtrise – requis
Savoir analyser
niveau expert - requis
Savoir-être
Avoir le sens des relations humaines
niveau maîtrise
Savoir s'adapter
niveau maîtrise
L'employeur :
Votre environnement professionnel
Activités du service
Le SGZDS de Paris est un service, dirigé par la préfète, secrétaire générale de la zone de défense et de sécurité de Paris. Le SGZDS assure la veille opérationnelle zonale et la coordination des acteurs, hors ou en cas de crise, dans les domaines de la sécurité civile, de la défense, de la sécurité économique et de la sécurité des secteurs et installations d’importance vitale. Le préfet de police, préfet de zone, assure la coordination inter-services et le déploiement de moyens afin d’assurer la sécurité et le secours aux populations en cas de crise d’ampleur à Paris ainsi qu’en ’Île-de-France, en cas de survenance d’une crise dépassant le niveau départemental. La préfète, secrétaire générale de la Zone, est placée sous l’autorité directe du préfet de Police, préfet de zone de défense et de sécurité, qui s’appuie sur le SGZDS dans la gestion des crises.
Le SGZDS comprend un État-major interministériel de zone, composé de :
• Un Centre opérationnel de zone (COZ), organe opérationnel permanent, qui recueille, analyse et diffuse les informations en matière de sécurité civile au préfet de Police, préfet de la zone de défense et de sécurité, ainsi qu'au ministère de l'Intérieur via le centre opérationnel de gestion interministérielle des crises (COGIC). En outre, en cas de crise dépassant le niveau départemental, le COZ coordonne l'ensemble des moyens zonaux de gestion de crise ;
Descriptif du service
• Deux départements chargés de mettre en œuvre au niveau zonal la politique nationale en matière de préparation opérationnelle, d’animation et de mobilisation des acteurs zonaux liés à la sécurité civile, publique et économique ainsi qu’à la coopération civilo-militaire ;
• Des bureaux supports à compétence transversale (le cabinet de la préfète, le secrétariat général, le département systèmes d’information).
Composition et effectifs du bureau
Le SGZDS compte une centaine d'agents de statuts administratifs et actifs (policiers, gendarmes, douaniers, sapeurs-pompiers, personnels administratifs titulaires et contractuels IOM et relevant du statut des administrations
parisiennes).
Affecté au département des systèmes d’information et de la sécurité numérique du SGZDS composé de 6 agents de catégorie A, 3 agents de catégorie B, et de 3 apprentis.
Liaisons hiérarchiques
N+3 : Chef de département informatique et sécurité numérique
N+2 : Déléguée zonale à la sécurité numérique
N+1 : Adjoint à la déléguée zonale à la sécurité numérique
Source : Choisir le service public. Publiée le 22 juin 2026.
Offres similaires en Île-de-France
Assistant(e) de direction H/F
Secrétariat général (SG)
Conseiller(e) auprès du cabinet de la DGE - DG-0-037 H/F
Direction générale des entreprises (DGE)
Chef du service des marchés de bâtiments (F/H)
Centre National de la Fonction Publique Territoriale (CNFPT)
CADRE DE SANTE - Imagerie Médicale - Pôle Médico-Technique
Hôpitaux de Saint-Maurice
