Chargé de cybersécurité H/F

Agence de services et de paiementLimogesJob.bofoilsithe 21/09/2026
Riachtanach:CloudDevOpsAgileSecurity

_______________________ Domaine : Numérique Nature du poste : Pérenne Statut : Fonctionnaire cat A- ouvert aux contractuels Corps : AAE / IAE Cotation RIFSEEP : G4 Cotation Parcours professionnel : 1

Pour les contractuels Fondement juridique du contrat : L 332-1 Niveau d’études : à partir de Bac +3 Durée du contrat : jusqu’à 3 ans

Date de vacance de l’emploi : Immédiat Date limite de candidature : 21/10/2026

________________________

Environnement professionnel L'Agence de services et de paiement (ASP) est un établissement public administratif sous la double tutelle des ministères en charge de l’Agriculture et de l'Emploi. Premier organisme payeur européen des aides agricoles de la Politique agricole commune, l’ASP dispose d’un savoir-faire reconnu en ingénierie administrative, instruction, contrôle, paiement et d’assistance aux utilisateurs de nombreux dispositifs d’aides publiques. Vous rejoindrez la Direction du numérique et des systèmes d’information (DNSI). Elle a en charge la construction, l’administration, l’exploitation et le maintien en condition opérationnelle du système d’information de l’ASP. Cette direction accompagne la transformation digitale de l’ASP (dématérialisation, agilité, DevOps, API, mobilité, data science, cloud, cybersécurité). Au sein de la sous-direction des Chapitres (services et centre de compétences techniques), le service Cybersécurité, Conformité & Réseaux a en charge la sécurité opérationnelle des systèmes d’information, le respect de la conformité aux différentes règlementations en vigueur au sein de l’Agence, ainsi que de l’exploitation et l’administration des infrastructures réseaux et TOIP.

Objectifs Vous participerez à la définition et à la mise en œuvre des règles de sécurité applicatives et logiques en réponse aux exigences fixées par les normes ISO 27001, NIS2 et le référentiel de sécurité NIST. Vous participerez à l’analyse, l’expertise et le traitement des incidents et risques Cyber, ainsi que la définition et la mise en œuvre des plans de remédiation. Vous participerez au pilotage des prestataires chargés du maintien en condition opérationnelle et de sécurité du système d’informations de l’Agence en apportant votre connaissance du contexte et des outillages en place Vous participerez à la rédaction des documentations d’exploitation et d’administration des outils de sécurité

Missions Détecter, analyser et qualifier les incidents, les menaces et les attaques Cyber

Promouvoir la culture sécurité et la mise en œuvre des mesures de sécurité auprès des équipes Produits

Orienter les équipes techniques quant aux correctifs ou palliatifs de sécurité à mettre en œuvre

Contribuer activement à l'évolution de la posture de détection en optimisant de manière continue les règles du SOC

Participer au pilotage des contrats de prestations de MCO, MCS & SOC

Maintenir et enrichir les règles de corrélation (SIEM, EDR)

Assurer une veille permanente sur les menaces actuelles et la cyberdéfense

Documenter les bases de connaissances et procédures de traitement

Participer au maintien en condition de sécurité des systèmes d’information de l’Agence

Implémenter les solutions de Cybersécurité et en assurer la conduite du changement

Identifier, proposer et mettre en œuvre les outils et solutions techniques répondant à l’application de la PSSI

Être force de proposition dans l’optimisation des processus et la gestion des ressources

Évoluer de manière transverse et en interaction avec l’ensemble des services de la DNSI et des Lignes Produits.

Sensibiliser la communauté de travail aux risques de Cybersécurité

Participation aux évènements Cybermoi/s

Champ relationnel Vous travaillerez en étroite collaboration avec : Les différentes unités de travail, Le siège avec les directions métiers et support, Les partenaires externes intervenant sur les différents projets de la direction, Les fournisseurs et prestataires dans le domaine de la Cybersécurité.

Savoirs Maîtrise des processus de la production informatique et des systèmes d’information

Connaissance des outils DevSecOps

Maîtrise des architectures IT techniques et logicielles

Bonne connaissance du cycle de vie de la donnée et de sa sécurité

Connaissance des normes en vigueur : ISO 27001, NIST, RGPD

Pilotage des prestataires externes et suivi du respect des engagements contractuels (SLA) ainsi qu'à la qualité des livrables

Connaissances dans les plateformes de détection et de réponse aux menaces de sécurité informatique (EDR/SIEM)

Connaissance des systèmes d’exploitation Open Source, des bases de données, de la virtualisation de serveurs et de stockage et des technologies Cloud

Connaissances des pratiques Agile

Connaissances des outils Jira et Confluence

Anglais Technique

Savoir-faire / savoir-être Travail en équipe, animation d’équipe technique et de réunion

Gestion des priorités, d’activités multiples et savoir faire face à une forte exigence de réactivité

Conduite de projets en toute autonomie et confidentialité

Planification d’activités, affectation de ressources

Production de tableaux de bord

Capacités de rigueur et de respect des normes et procédures

Coopération transversale

Capacité à élaborer et rédiger des dossiers projets permettant d’argumenter une position technique

Disponibilité, capacité à respecter des délais

Conditions particulières d’exercice Aucune ________________________ Contacts pour tout renseignement Sandrine NARAIN, Chargée d’action RH de proximité sandrine.narain@asp.gouv.fr