Ingénieur Sécurité des Systèmes d’Information (SSI)
Offre n° O062261002000566
Publiée le 02/10/2026
Synthèse de l'offre
Employeur
Lieu de travail
Rue de la Paix, Arras (Pas-de-Calais (62))
Poste à pourvoir le
01/02/2027
Date limite de candidature
13/11/2026
Type d'emploi
Emploi permanent - vacance d'emploi
Motif de vacance du poste
Poste vacant suite à une fin de contrat sur emploi permanent
Localisation du lieu de travail
Détails de l'offre
Famille de métiers
Informatique et système d'information >
Architecture, développement et administration des systèmes d'information
Grade(s) recherché(s)
Ingénieur
Ingénieur principal
Ingénieur hors classe
Attaché
Attaché principal
Attaché hors classe
Ingénieur principal
Ingénieur hors classe
Attaché
Attaché principal
Attaché hors classe
Ouvert aux contractuels
Poste à pourvoir prioritairement par voie statutaire
Temps de travail
Temps complet
Télétravail
Oui
Experience souhaitée
Confirmé
Descriptif de l'emploi
Le Conseil départemental du Pas-de-Calais a adopté en 2022 son projet de mandat à travers trois pactes qui fixent les grandes ambitions et priorités pour la mandature :
- « Agir avec vous pour bien vivre dans le Pas-de-Calais » – Pacte des solidarités territoriales
- « Agir avec vous pour se réaliser dans le Pas-de-Calais » – Pacte des réussites citoyennes
- « Agir avec vous pour l’épanouissement de tous dans le Pas-de-Calais » – Pacte des solidarités humaines
Le Département est un acteur essentiel du quotidien des habitants. Permettre un développement harmonieux des territoires, donner à chacun une chance de réussir et de s’épanouir, garantir un accompagnement de qualité et dans la proximité aux personnes les plus fragiles, sont au cœur de ses préoccupations.
Trois axes transversaux, que sont l’accompagnement de la jeunesse, la préservation du climat et la promotion du lien social, ont également été posés par les élus comme structurants pour l’action départementale et se traduiront donc dans l’ensemble de ses politiques publiques.
C’est en s’appuyant sur une ambitieuse démarche de concertation auprès des habitants du Pas-de-Calais, de ses partenaires et de ses agents, que le Département entend mettre en œuvre concrètement ces orientations.
Avec ce projet de mandat, les élus départementaux ont fixé à l’administration le cadre de la mise en œuvre des politiques départementales jusqu’en 2027.
Le pôle ressources et accompagnement assure une grande partie des fonctions supports de la collectivité. Les différentes directions qui le composent œuvrent à soutenir administrativement, juridiquement et techniquement les services chargés des politiques publiques. Il contribue donc à la mise en œuvre des grandes orientations du projet de mandat.
La mise en œuvre des politiques publiques du Département du Pas-de-Calais s’appuie de plus en plus fortement sur les Systèmes d’Information. Il est donc essentiel de maitriser les risques associés pour offrir des services numériques de confiance, et limiter les incidents pouvant impacter la disponibilité des environnements informatiques, la confidentialité et l’intégrité des données.
En effet, face aux nombreuses menaces, le Département du Pas-de-Calais doit maintenir un ensemble de mesures de prévention et de protection adéquates, mais également d’une organisation efficace pour faire face à la survenance de sinistres majeurs informatiques. Leur mise en œuvre, par des pratiques conformes aux recommandations des autorités (ANSSI, CNIL, etc.) et des bonnes pratiques de l’ISO 27002, permet la continuité et la qualité des services rendus aux usagers et partenaires, le respect des obligations légales, réglementaires et contractuelles, ainsi que la protection et la valorisation de l’image du Département du Pas-de-Calais.
Dans ce cadre, le chef de service Sécurité, Urbanisation et Valorisation des données porte la fonction de Responsable de la Sécurité des Systèmes d’Information : il pilote la mise en œuvre de la Politique de Sécurité des Systèmes d’Information en lien avec les équipes informatiques et les directions métiers du Département, et s’assure de l’adéquation du niveau de sécurité avec les besoins métiers et les obligations légales.
En complément, il participe au développement de la démarche d’urbanisation du système d’information qui permet de renforcer la disponibilité du système d’information, de l’optimiser et d’en faciliter son évolution nécessaire dans un contexte technique et fonctionnelle en constante mutation.
Enfin, il contribue à la valorisation des données qui est un véritable enjeu pour les politiques publiques du Département car les types de données stockées et les sources de données externes sont de plus en plus importants.
Pôle Ressources et Accompagnement (PRA)
└ Direction des Services Numériques (DSN)
└ Service Sécurité, Urbanisation et Valorisation des données (SSUV)
La Direction est composée de cinq services, un chargé de mission et d’une cellule.
- « Agir avec vous pour bien vivre dans le Pas-de-Calais » – Pacte des solidarités territoriales
- « Agir avec vous pour se réaliser dans le Pas-de-Calais » – Pacte des réussites citoyennes
- « Agir avec vous pour l’épanouissement de tous dans le Pas-de-Calais » – Pacte des solidarités humaines
Le Département est un acteur essentiel du quotidien des habitants. Permettre un développement harmonieux des territoires, donner à chacun une chance de réussir et de s’épanouir, garantir un accompagnement de qualité et dans la proximité aux personnes les plus fragiles, sont au cœur de ses préoccupations.
Trois axes transversaux, que sont l’accompagnement de la jeunesse, la préservation du climat et la promotion du lien social, ont également été posés par les élus comme structurants pour l’action départementale et se traduiront donc dans l’ensemble de ses politiques publiques.
C’est en s’appuyant sur une ambitieuse démarche de concertation auprès des habitants du Pas-de-Calais, de ses partenaires et de ses agents, que le Département entend mettre en œuvre concrètement ces orientations.
Avec ce projet de mandat, les élus départementaux ont fixé à l’administration le cadre de la mise en œuvre des politiques départementales jusqu’en 2027.
Le pôle ressources et accompagnement assure une grande partie des fonctions supports de la collectivité. Les différentes directions qui le composent œuvrent à soutenir administrativement, juridiquement et techniquement les services chargés des politiques publiques. Il contribue donc à la mise en œuvre des grandes orientations du projet de mandat.
La mise en œuvre des politiques publiques du Département du Pas-de-Calais s’appuie de plus en plus fortement sur les Systèmes d’Information. Il est donc essentiel de maitriser les risques associés pour offrir des services numériques de confiance, et limiter les incidents pouvant impacter la disponibilité des environnements informatiques, la confidentialité et l’intégrité des données.
En effet, face aux nombreuses menaces, le Département du Pas-de-Calais doit maintenir un ensemble de mesures de prévention et de protection adéquates, mais également d’une organisation efficace pour faire face à la survenance de sinistres majeurs informatiques. Leur mise en œuvre, par des pratiques conformes aux recommandations des autorités (ANSSI, CNIL, etc.) et des bonnes pratiques de l’ISO 27002, permet la continuité et la qualité des services rendus aux usagers et partenaires, le respect des obligations légales, réglementaires et contractuelles, ainsi que la protection et la valorisation de l’image du Département du Pas-de-Calais.
Dans ce cadre, le chef de service Sécurité, Urbanisation et Valorisation des données porte la fonction de Responsable de la Sécurité des Systèmes d’Information : il pilote la mise en œuvre de la Politique de Sécurité des Systèmes d’Information en lien avec les équipes informatiques et les directions métiers du Département, et s’assure de l’adéquation du niveau de sécurité avec les besoins métiers et les obligations légales.
En complément, il participe au développement de la démarche d’urbanisation du système d’information qui permet de renforcer la disponibilité du système d’information, de l’optimiser et d’en faciliter son évolution nécessaire dans un contexte technique et fonctionnelle en constante mutation.
Enfin, il contribue à la valorisation des données qui est un véritable enjeu pour les politiques publiques du Département car les types de données stockées et les sources de données externes sont de plus en plus importants.
Pôle Ressources et Accompagnement (PRA)
└ Direction des Services Numériques (DSN)
└ Service Sécurité, Urbanisation et Valorisation des données (SSUV)
La Direction est composée de cinq services, un chargé de mission et d’une cellule.
Missions / conditions d'exercice
Sous l’autorité du chef de service qui porte la fonction de responsable de la sécurité des systèmes d’information du Département, vous êtes en charge des missions principales suivantes :
- participer à la mise en œuvre de la politique de sécurité des systèmes d'information (PSSI) : suivi de la feuille de route SSI, participation aux comités de sécurité, réalisation d'audits réguliers, contribution aux démarches d'homologation
- élaborer et suivre les indicateurs et tableaux de bord de sécurité opérationnelle (couverture des correctifs, vulnérabilités ouvertes, résultats des analyses de code, incidents traités)
- participer aux analyses de risques et aux exercices de modélisation des menaces sur les applications et les infrastructures
- décliner les politiques de sécurité en procédures opérationnelles et en standards techniques (durcissement, développement sécurisé, gestion des secrets, configuration des pipelines), puis en assurer le suivi de mise en œuvre
- intégrer la sécurité dans les projets et dans le cycle de développement : accompagnement des équipes de développement et d'exploitation, revues d'architecture et de code, rédaction des fiches et annexes sécurité, définition des exigences de sécurité dès la conception
- participer au déploiement, configurer et maintenir les outils de sécurité intégrés aux chaînes CI/CD (analyse statique et dynamique du code, analyse des dépendances et des images de conteneurs, détection de secrets) et accompagner les équipes dans la remédiation des vulnérabilités identifiées
- sensibiliser les utilisateurs aux risques numériques et former les équipes techniques aux bonnes pratiques de développement sécurisé
- participer aux études et projets relatifs à la sécurité, notamment sur la sécurisation des environnements cloud et des architectures applicatives
- traiter les demandes, réaliser les opérations de contrôle et gérer les incidents relevant du périmètre du service : sécurité des accès aux ressources et aux systèmes, accès internet, messagerie, certificats électroniques, accès distants, gestion des identités et des habilitations
- contribuer à la cartographie des systèmes d'information et des applications, y compris l'inventaire des composants logiciels et des dépendances
- analyser, qualifier et classifier par sévérité les menaces et vulnérabilités détectées par les solutions de sécurité avancées (EDR, SIEM, scanners de vulnérabilités), puis coordonner leur traitement
- assurer une veille technique et réglementaire sur les menaces, les vulnérabilités, les outils et les évolutions normatives en matière de sécurité applicative et opérationnelle
Vous travaillerez de façon collaborative avec les différentes équipes de la Direction des Services Numériques (DSN) et l’ensemble des directions métiers. Vous pourrez être amené à être en relation avec les partenaires et les usagers.
Vous disposerez des matériels et logiciels informatiques nécessaires pour mener à bien vos missions.
L’agent, en dehors des missions et activités décrites ci-dessus, peut être amené à réaliser d’autres missions en cohérence avec son cadre d’emploi et son grade.
- participer à la mise en œuvre de la politique de sécurité des systèmes d'information (PSSI) : suivi de la feuille de route SSI, participation aux comités de sécurité, réalisation d'audits réguliers, contribution aux démarches d'homologation
- élaborer et suivre les indicateurs et tableaux de bord de sécurité opérationnelle (couverture des correctifs, vulnérabilités ouvertes, résultats des analyses de code, incidents traités)
- participer aux analyses de risques et aux exercices de modélisation des menaces sur les applications et les infrastructures
- décliner les politiques de sécurité en procédures opérationnelles et en standards techniques (durcissement, développement sécurisé, gestion des secrets, configuration des pipelines), puis en assurer le suivi de mise en œuvre
- intégrer la sécurité dans les projets et dans le cycle de développement : accompagnement des équipes de développement et d'exploitation, revues d'architecture et de code, rédaction des fiches et annexes sécurité, définition des exigences de sécurité dès la conception
- participer au déploiement, configurer et maintenir les outils de sécurité intégrés aux chaînes CI/CD (analyse statique et dynamique du code, analyse des dépendances et des images de conteneurs, détection de secrets) et accompagner les équipes dans la remédiation des vulnérabilités identifiées
- sensibiliser les utilisateurs aux risques numériques et former les équipes techniques aux bonnes pratiques de développement sécurisé
- participer aux études et projets relatifs à la sécurité, notamment sur la sécurisation des environnements cloud et des architectures applicatives
- traiter les demandes, réaliser les opérations de contrôle et gérer les incidents relevant du périmètre du service : sécurité des accès aux ressources et aux systèmes, accès internet, messagerie, certificats électroniques, accès distants, gestion des identités et des habilitations
- contribuer à la cartographie des systèmes d'information et des applications, y compris l'inventaire des composants logiciels et des dépendances
- analyser, qualifier et classifier par sévérité les menaces et vulnérabilités détectées par les solutions de sécurité avancées (EDR, SIEM, scanners de vulnérabilités), puis coordonner leur traitement
- assurer une veille technique et réglementaire sur les menaces, les vulnérabilités, les outils et les évolutions normatives en matière de sécurité applicative et opérationnelle
Vous travaillerez de façon collaborative avec les différentes équipes de la Direction des Services Numériques (DSN) et l’ensemble des directions métiers. Vous pourrez être amené à être en relation avec les partenaires et les usagers.
Vous disposerez des matériels et logiciels informatiques nécessaires pour mener à bien vos missions.
L’agent, en dehors des missions et activités décrites ci-dessus, peut être amené à réaliser d’autres missions en cohérence avec son cadre d’emploi et son grade.
Profils recherchés
Savoirs :
- formation supérieure (BAC+5 ou équivalent) en informatique, cybersécurité ou domaine connexe ;
- expérience de 3 ans minimum en sécurité opérationnelle, sécurité applicative ou DevSecOps ;
- connaissance des bonnes pratiques, méthodes et référentiels en matière de sécurité des systèmes d'information et de sécurité applicative (famille de normes ISO 27000, OWASP Top 10, OWASP ASVS, guides de l'ANSSI) ;
- connaissance des méthodes d'analyse de risques (EBIOS Risk Manager) et de modélisation des menaces (threat modeling) ;
- maîtrise des principes du développement sécurisé et de l'intégration de la sécurité dans les chaînes CI/CD (analyse statique et dynamique du code, analyse des dépendances, gestion des secrets, sécurité des conteneurs et des environnements cloud) ;
- connaissance de la réglementation applicable en matière de SSI (loi Informatique et Libertés, RGPD, Référentiel Général de Sécurité, directive NIS 2).
Savoir-faire :
- maîtrise des outils et technologies de sécurité opérationnelle (supervision, détection, gestion des vulnérabilités, durcissement des systèmes) ;
- capacité à mettre en place et à automatiser des contrôles de sécurité dans les pipelines de développement et de déploiement ;
- capacité à réaliser des revues de code et des audits de sécurité applicative, puis à accompagner les équipes de développement dans la remédiation ;
- aptitude à animer des réunions, ateliers et groupes de travail avec des équipes techniques et métiers ;
- capacités rédactionnelles avérées (procédures, rapports d'audit, recommandations).
Savoir-être :
- rigueur, organisation et méthode ;
- esprit d'analyse et de synthèse ;
- sens de l'autonomie ;
- qualités d'écoute et diplomatie, sens de la confidentialité ;
- aisance relationnelle et aptitude au travail en équipe, notamment avec les équipes de développement et d'exploitation ;
- capacité de résolution des problèmes et réactivité face aux incidents ;
- force de proposition et goût pour la veille technologique.
- formation supérieure (BAC+5 ou équivalent) en informatique, cybersécurité ou domaine connexe ;
- expérience de 3 ans minimum en sécurité opérationnelle, sécurité applicative ou DevSecOps ;
- connaissance des bonnes pratiques, méthodes et référentiels en matière de sécurité des systèmes d'information et de sécurité applicative (famille de normes ISO 27000, OWASP Top 10, OWASP ASVS, guides de l'ANSSI) ;
- connaissance des méthodes d'analyse de risques (EBIOS Risk Manager) et de modélisation des menaces (threat modeling) ;
- maîtrise des principes du développement sécurisé et de l'intégration de la sécurité dans les chaînes CI/CD (analyse statique et dynamique du code, analyse des dépendances, gestion des secrets, sécurité des conteneurs et des environnements cloud) ;
- connaissance de la réglementation applicable en matière de SSI (loi Informatique et Libertés, RGPD, Référentiel Général de Sécurité, directive NIS 2).
Savoir-faire :
- maîtrise des outils et technologies de sécurité opérationnelle (supervision, détection, gestion des vulnérabilités, durcissement des systèmes) ;
- capacité à mettre en place et à automatiser des contrôles de sécurité dans les pipelines de développement et de déploiement ;
- capacité à réaliser des revues de code et des audits de sécurité applicative, puis à accompagner les équipes de développement dans la remédiation ;
- aptitude à animer des réunions, ateliers et groupes de travail avec des équipes techniques et métiers ;
- capacités rédactionnelles avérées (procédures, rapports d'audit, recommandations).
Savoir-être :
- rigueur, organisation et méthode ;
- esprit d'analyse et de synthèse ;
- sens de l'autonomie ;
- qualités d'écoute et diplomatie, sens de la confidentialité ;
- aisance relationnelle et aptitude au travail en équipe, notamment avec les équipes de développement et d'exploitation ;
- capacité de résolution des problèmes et réactivité face aux incidents ;
- force de proposition et goût pour la veille technologique.
Contact et modalités de candidature
Contact
0321216262
Informations complémentaires
Les lettres de candidature doivent être adressées à Monsieur le Président du Conseil départemental du Pas-de-Calais, direction des ressources humaines, direction déléguée développement rh - Rue Ferdinand Buisson, 62018 ARRAS Cedex 9 ou par courriel recrutement.pra.ad@pasdecalais.fr sous la référence VC/IB – ingénieur cybersécurité rv.
Adresse de l'employeur
CONSEIL DEPARTEMENTAL DU PAS DE CALAIS
>Direction des Ressources Humaines - Hôtel du Département - Rue Ferdinand Buisson
62018 ARRAS CEDEX 9
>Direction des Ressources Humaines - Hôtel du Département - Rue Ferdinand Buisson
62018 ARRAS CEDEX 9
Travailleurs handicapés
Conformément au principe d'égalité d'accès à l'emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique. À titre dérogatoire, les candidats bénéficiant d'une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.
