Auditeur sécurité SI
Offre n° O059260806001123
Publiée le 06/08/2026
Synthèse de l'offre
Employeur
Lieu de travail
Hôtel du département - 51 rue gustave delory, Lille (Nord (59))
Poste à pourvoir le
01/01/2027
Date limite de candidature
05/09/2026
Type d'emploi
Emploi permanent - création d'emploi
Motif de vacance du poste
Poste créé suite à un nouveau besoin
Localisation du lieu de travail
Détails de l'offre
Famille de métiers
Informatique et système d'information >
Architecture, développement et administration des systèmes d'information
Grade(s) recherché(s)
Ingénieur
Ingénieur principal
Ingénieur principal
Ouvert aux contractuels
Oui, à titre dérogatoire par rapport aux candidatures de fonctionnaires
(Art. L332-14 du code général de la fonction publique)
Un contractuel peut être recruté sur ce poste dans l'attente de recrutement d'un fonctionnaire. Le contrat proposé ne peut excéder un an, renouvelable dans la limite d'une durée totale de 2 ans.
Un contractuel peut être recruté sur ce poste dans l'attente de recrutement d'un fonctionnaire. Le contrat proposé ne peut excéder un an, renouvelable dans la limite d'une durée totale de 2 ans.
Temps de travail
Temps complet
Descriptif de l'emploi
La Direction Générale Adjointe Partenaire et Ressources est composée des entités suivantes : un Secrétariat Général, la Direction des Affaires Juridiques et de l’Achat Public, la Direction du Contrôle de Gestion, la Direction des Finances et du Conseil en Gestion, la Fabrik 59, la Direction de la Modernisation et de l’Evaluation, la Direction des Moyens Généraux, la Direction des Ressources Humaines, la Direction des Systèmes d’Information et du Numérique et la Direction de la Documentation.
Le Département du Nord place les systèmes d’information au cœur du projet de transformation digitale au service de l’usager et de ses partenaires. La Direction des Systèmes d’Information et du Numérique (environ 130 collaborateurs, 35000 postes de travail, 200 sites et 202 collèges) poursuit le développement de projets innovants :
- La sécurisation de ses infrastructures, le développement du haut débit pour ses établissements, des plateformes téléphoniques, des systèmes de GED et de numérisation ;
- De nombreux chantiers autour du poste de travail comme la mobilité ;
- La mise en œuvre d’applications au service des compétences départementales, la solidarité, la mobilité, la jeunesse, le sport, la culture et le développement des territoires.
La Direction des Systèmes d’Information et du Numérique (DSIN) est composée du Service Sécurité Architecture et de quatre pôles : le Pôle Solutions Numérique, le Pôle Gestion Patrimoine Métier, le Pôle Pilotage et Appui et le Pôle Relations Utilisateurs.
Le Service Sécurité et Architecture, en lien avec le Responsable de la Sécurité des Systèmes d’Information (RSSI), veille à la sécurisation des systèmes d’information du Département en assurant la déclinaison opérationnelle de la politique de sécurité.
Sous l’autorité du Responsable du Service Sécurité et Architecture, l’Auditeur Cybersécurité SI F/H, contribue à :
- Contrôler la mise en œuvre de la politique de sécurité en réalisant des audits techniques : tests d’intrusion, scans de vulnérabilités, audits de configuration, contrôles de conformité, etc.
- Analyser les vulnérabilités, définir des recommandations et suivre leur mise en œuvre afin d’améliorer le niveau de sécurité
- Définir et accompagner la mise en œuvre des dispositifs techniques de sécurité sur tout ou partie des projets dont il a la charge, conformément à la politique de sécurité des SI, et aux réglementations.
- Assurer un rôle de veille (technologique notamment), de conseil, d’assistance, d’information, de sensibilisation et d’alerte sur les risques.
Relations :
A l’interne : échanges avec le Directeur de la DSIN, les ingénieurs cybersécurité et l'architecte technique, le Responsable de la Sécurité des Systèmes d’Information, collaboration avec les chefs de projets et les développeurs, interface des exploitants et experts
A l’externe : relations avec les prestataires et les fournisseurs extérieurs
CONDITIONS D’EXERCICE
Obligations du poste :
• Issu d'une formation supérieure en informatique, cybersécurité ou management des SI
• Expérience dans le domaine de la sécurité
• Expérience souhaitée sur la réalisation des audits de sécurité organisationnels ou techniques
Conditions particulières :
• Travail en bureau
• Rythme de travail souple
• Disponibilité
• Pics d’activité liés au contexte d’urgence et d’imprévus
Le Département du Nord place les systèmes d’information au cœur du projet de transformation digitale au service de l’usager et de ses partenaires. La Direction des Systèmes d’Information et du Numérique (environ 130 collaborateurs, 35000 postes de travail, 200 sites et 202 collèges) poursuit le développement de projets innovants :
- La sécurisation de ses infrastructures, le développement du haut débit pour ses établissements, des plateformes téléphoniques, des systèmes de GED et de numérisation ;
- De nombreux chantiers autour du poste de travail comme la mobilité ;
- La mise en œuvre d’applications au service des compétences départementales, la solidarité, la mobilité, la jeunesse, le sport, la culture et le développement des territoires.
La Direction des Systèmes d’Information et du Numérique (DSIN) est composée du Service Sécurité Architecture et de quatre pôles : le Pôle Solutions Numérique, le Pôle Gestion Patrimoine Métier, le Pôle Pilotage et Appui et le Pôle Relations Utilisateurs.
Le Service Sécurité et Architecture, en lien avec le Responsable de la Sécurité des Systèmes d’Information (RSSI), veille à la sécurisation des systèmes d’information du Département en assurant la déclinaison opérationnelle de la politique de sécurité.
Sous l’autorité du Responsable du Service Sécurité et Architecture, l’Auditeur Cybersécurité SI F/H, contribue à :
- Contrôler la mise en œuvre de la politique de sécurité en réalisant des audits techniques : tests d’intrusion, scans de vulnérabilités, audits de configuration, contrôles de conformité, etc.
- Analyser les vulnérabilités, définir des recommandations et suivre leur mise en œuvre afin d’améliorer le niveau de sécurité
- Définir et accompagner la mise en œuvre des dispositifs techniques de sécurité sur tout ou partie des projets dont il a la charge, conformément à la politique de sécurité des SI, et aux réglementations.
- Assurer un rôle de veille (technologique notamment), de conseil, d’assistance, d’information, de sensibilisation et d’alerte sur les risques.
Relations :
A l’interne : échanges avec le Directeur de la DSIN, les ingénieurs cybersécurité et l'architecte technique, le Responsable de la Sécurité des Systèmes d’Information, collaboration avec les chefs de projets et les développeurs, interface des exploitants et experts
A l’externe : relations avec les prestataires et les fournisseurs extérieurs
CONDITIONS D’EXERCICE
Obligations du poste :
• Issu d'une formation supérieure en informatique, cybersécurité ou management des SI
• Expérience dans le domaine de la sécurité
• Expérience souhaitée sur la réalisation des audits de sécurité organisationnels ou techniques
Conditions particulières :
• Travail en bureau
• Rythme de travail souple
• Disponibilité
• Pics d’activité liés au contexte d’urgence et d’imprévus
Missions / conditions d'exercice
Savoir faire
Organisation et mise en œuvre de la sécurité des SI de la collectivité
• Élaborer des préconisations d'optimisation technique et financière
• Vérifier la conformité réglementaire des systèmes et réseaux
Garantir l'intégrité, l'accessibilité et la disponibilité des SI
• Établir un plan de prévention
• Organiser des tests et simulations sécurité
• Évaluer les différents facteurs de risques (techniques, juridiques, etc.) pour la collectivité
• Formuler des propositions pour éviter les incidents
• Superviser des systèmes de sécurité SI
• Intégrer des plans de continuité et de reprise d'activité
Sensibilisation des utilisateurs aux enjeux de sécurité
• Informer et sensibiliser aux enjeux de la sécurité
• Alerter et conseiller les utilisateurs en cas de risques
• Accompagner les utilisateurs dans leur apprentissage du cadre réglementaire et des procédures
Savoirs
• Aspects juridiques de la sécurité
• Normes et référentiels de sécurité
• Architectures et fonctionnalités du système d'information et des réseaux de la collectivité
• Protocoles réseaux
• Réglementation de la sécurité informatique
• Institutions et acteurs de la sécurité informatique (CNIL, etc.)
• Bonnes pratiques d'usage des TIC
• Normes et standards de performance
• Méthodes, normes et outils de développement
• Marché des matériels, logiciels et de la sous-traitance
• Protocoles de communication et d'infrastructures
• Procédures, normes et standards d'exploitation
• Orientations stratégiques de la collectivité en matière de systèmes d'information
• Techniques de négociation (communication et explication du sens des actions, etc.)
• Démarches d'assurance/qualité
Organisation et mise en œuvre de la sécurité des SI de la collectivité
• Élaborer des préconisations d'optimisation technique et financière
• Vérifier la conformité réglementaire des systèmes et réseaux
Garantir l'intégrité, l'accessibilité et la disponibilité des SI
• Établir un plan de prévention
• Organiser des tests et simulations sécurité
• Évaluer les différents facteurs de risques (techniques, juridiques, etc.) pour la collectivité
• Formuler des propositions pour éviter les incidents
• Superviser des systèmes de sécurité SI
• Intégrer des plans de continuité et de reprise d'activité
Sensibilisation des utilisateurs aux enjeux de sécurité
• Informer et sensibiliser aux enjeux de la sécurité
• Alerter et conseiller les utilisateurs en cas de risques
• Accompagner les utilisateurs dans leur apprentissage du cadre réglementaire et des procédures
Savoirs
• Aspects juridiques de la sécurité
• Normes et référentiels de sécurité
• Architectures et fonctionnalités du système d'information et des réseaux de la collectivité
• Protocoles réseaux
• Réglementation de la sécurité informatique
• Institutions et acteurs de la sécurité informatique (CNIL, etc.)
• Bonnes pratiques d'usage des TIC
• Normes et standards de performance
• Méthodes, normes et outils de développement
• Marché des matériels, logiciels et de la sous-traitance
• Protocoles de communication et d'infrastructures
• Procédures, normes et standards d'exploitation
• Orientations stratégiques de la collectivité en matière de systèmes d'information
• Techniques de négociation (communication et explication du sens des actions, etc.)
• Démarches d'assurance/qualité
Profils recherchés
Savoir faire
Assistance et appui technique auprès des services de la collectivité
• Élaborer des préconisations ou des avis dans le cadre d’une instruction de dossier, juridique, technique, financier etc.
• Sensibiliser les services et diffuser des supports d’information
• Contribuer à l’écriture des cahiers des charges
• Rédiger des notices, instructions et procédures
• Conduire une action de formation en interne
Réalisation d’études
• Conduire des études et diagnostics sectoriels
• Réaliser des études de faisabilité et d’aide à la décision
• Définir les procédures de recueil, de traitement et de contrôle des données
• Rédiger et mettre en forme des rapports d’étude
• Analyser et interpréter des données quantitatives et qualitatives
• Communiquer et diffuser des résultats d’études
Veille et observation sectorielle
• Piloter des dispositifs de veille et d’observation
• Identifier, rechercher, recueillir et diffuser des informations ciblées
• Analyser des informations et documents
• Enrichir des bases documentaires et d’information
• Constituer et animer un réseau d’échange
• Identifier des facteurs d’évolution et en évaluer les incidences
• Effectuer des études comparatives de solutions mises en œuvre dans d’autres collectivités
Conduite de projet
• Identifier les finalités, objectifs, enjeux et les contraintes d’un projet
• Réaliser des études d’opportunité et de faisabilité
• Identifier et mobiliser les acteurs et les compétences nécessaires à la conduite d’un projet
• Planifier les étapes du projet et la mobilisation des ressources (humaines, techniques, financières)
• Concevoir des indicateurs d’évaluation d’un projet
• Communiquer sur les enjeux et les finalités d’un projet
• Établir un cahier des charges
• Organiser et animer des groupes projet et des comités de pilotage
• Opérer des choix techniques adaptés
• Conduire l’évaluation du projet
Gestion de la commande publique
• Élaborer les cahiers des charges et pièces du marché public
• Définir des critères de sélection des offres
• Analyser les propositions techniques et financières des fournisseurs et entreprises
• Effectuer la passation et contrôler l’exécution du marché
• Élaborer et rédiger des actes liés à la commande publique
• Attester le service fait
Contrôle de la qualité des services rendus
• Vérifier la conformité des prestations des entreprises avec les clauses techniques définies dans les pièces du marché
• Établir des rapports et bilans d’activités
• Exploiter les résultats des contrôles et proposer des améliorations
• Valoriser et communiquer les résultats
Contrôle et suivi des prestations effectuées par des tiers
• Assurer l’information technique des maîtres d’œuvre
• Réceptionner et contrôler les projets, travaux et prestations fournis par des tiers
Savoirs
• Méthodes et techniques d’enquête, d’analyse et de diagnostic
• Principes de représentation graphique de données
• Techniques d’analyses comparatives (benchmarking)
• Ingénierie de projet
• Méthodes et techniques d’évaluation des coûts
• Méthodes de planification et programmation
• Méthodes et outils d’évaluation des prestations
• Code des marchés publics et modalités d’application
• Règles et techniques d’expression écrite et rédactionnelles (notes, compte-rendu, rapports, etc.)
• Normes qualité
Savoir - être
• Disposer d’une bonne aisance relationnelle
• Disposer de bonnes capacités d’analyse et de synthèse
• Savoir travailler en transversalité
• Faire preuve d’esprit d’équipe et de capacité à coopérer
• Etre force de proposition
STRATÉGIE ET MISE EN ŒUVRE :
• Participer à la définition du plan de contrôle de sécurité et à l’amélioration des méthodologies d’audit
• Piloter et réaliser les audits de sécurité et de conformité aux référentiels de sécurité, analyser les vulnérabilités et proposer des plans d’action priorisés
• Présenter les résultats d’audit et accompagner les équipes dans la compréhension des recommandations
• Traiter les incidents et les alertes de sécurité, et consolider les mesures de sécurité
• Rédiger des politiques opérationnelles et des standards de sécurité
• Identifier, proposer et accompagner la mise en œuvre des outils et solutions techniques répondant à l’application de la PSSI (Politique de Sécurité des Systèmes d’Information)
CONSEIL ET SUPPORT AUPRÈS DES ÉQUIPES :
• Veiller au respect des procédures, de leur formalisation et de l’amélioration continue dans le cadre des normes, méthodes, outils et référentiels
• Former les utilisateurs, intervenants techniques et autres relais opérationnels, aux nouvelles technologies et systèmes, en veillant à la bonne application des mesures techniques de sécurité
• Mener des études ponctuelles
• Elaborer et suivre des tableaux de bord opérationnels de sécurité
• Intégrer la sécurité dans les projets (démarche initiale et récurrente) en amont des audits
VEILLE TECHNOLOGIQUE :
• Assurer une veille juridique et technologique, identifier les nouvelles menaces et proposer les mesures de protection à mettre en place pour lutter contre la cybercriminalité
• Etre un interlocuteur reconnu des experts internes / externes (fournisseurs, partenaires...)
SAVOIRS :
• Maîtrise des architectures réseaux de sécurité et des technologies qui s'y rapportent : Firewall, Proxy, EDR/XDR, DMZ, PKI, cryptographie, IAM, MDM/UEM, Bastion...
• Bonne culture des techniques cybersécurité (failles de sécurité, authentification, cryptographie, protection des systèmes d’exploitation et des applications, développement sécurité …)
• Maîtrise des bonnes pratiques, les méthodologies et le contexte juridique en matière de cybersécurité (RGPD, HDS, RGS, …) et de ses acteurs (ANSSI, CNIL)
• Connaissance des méthodes d’audit, méthodes d’analyse de risques, processus d’homologation, normes et référentiels de sécurité (EBIOS RM, ISO 2700x)
• Connaissance des méthodes de sécurisation cloud
• Bonnes connaissances des réseaux et des systèmes d’exploitation
• Connaissances des marchés publics relatifs à l’acquisition de matériels, logiciels et de prestations intellectuelles
Assistance et appui technique auprès des services de la collectivité
• Élaborer des préconisations ou des avis dans le cadre d’une instruction de dossier, juridique, technique, financier etc.
• Sensibiliser les services et diffuser des supports d’information
• Contribuer à l’écriture des cahiers des charges
• Rédiger des notices, instructions et procédures
• Conduire une action de formation en interne
Réalisation d’études
• Conduire des études et diagnostics sectoriels
• Réaliser des études de faisabilité et d’aide à la décision
• Définir les procédures de recueil, de traitement et de contrôle des données
• Rédiger et mettre en forme des rapports d’étude
• Analyser et interpréter des données quantitatives et qualitatives
• Communiquer et diffuser des résultats d’études
Veille et observation sectorielle
• Piloter des dispositifs de veille et d’observation
• Identifier, rechercher, recueillir et diffuser des informations ciblées
• Analyser des informations et documents
• Enrichir des bases documentaires et d’information
• Constituer et animer un réseau d’échange
• Identifier des facteurs d’évolution et en évaluer les incidences
• Effectuer des études comparatives de solutions mises en œuvre dans d’autres collectivités
Conduite de projet
• Identifier les finalités, objectifs, enjeux et les contraintes d’un projet
• Réaliser des études d’opportunité et de faisabilité
• Identifier et mobiliser les acteurs et les compétences nécessaires à la conduite d’un projet
• Planifier les étapes du projet et la mobilisation des ressources (humaines, techniques, financières)
• Concevoir des indicateurs d’évaluation d’un projet
• Communiquer sur les enjeux et les finalités d’un projet
• Établir un cahier des charges
• Organiser et animer des groupes projet et des comités de pilotage
• Opérer des choix techniques adaptés
• Conduire l’évaluation du projet
Gestion de la commande publique
• Élaborer les cahiers des charges et pièces du marché public
• Définir des critères de sélection des offres
• Analyser les propositions techniques et financières des fournisseurs et entreprises
• Effectuer la passation et contrôler l’exécution du marché
• Élaborer et rédiger des actes liés à la commande publique
• Attester le service fait
Contrôle de la qualité des services rendus
• Vérifier la conformité des prestations des entreprises avec les clauses techniques définies dans les pièces du marché
• Établir des rapports et bilans d’activités
• Exploiter les résultats des contrôles et proposer des améliorations
• Valoriser et communiquer les résultats
Contrôle et suivi des prestations effectuées par des tiers
• Assurer l’information technique des maîtres d’œuvre
• Réceptionner et contrôler les projets, travaux et prestations fournis par des tiers
Savoirs
• Méthodes et techniques d’enquête, d’analyse et de diagnostic
• Principes de représentation graphique de données
• Techniques d’analyses comparatives (benchmarking)
• Ingénierie de projet
• Méthodes et techniques d’évaluation des coûts
• Méthodes de planification et programmation
• Méthodes et outils d’évaluation des prestations
• Code des marchés publics et modalités d’application
• Règles et techniques d’expression écrite et rédactionnelles (notes, compte-rendu, rapports, etc.)
• Normes qualité
Savoir - être
• Disposer d’une bonne aisance relationnelle
• Disposer de bonnes capacités d’analyse et de synthèse
• Savoir travailler en transversalité
• Faire preuve d’esprit d’équipe et de capacité à coopérer
• Etre force de proposition
STRATÉGIE ET MISE EN ŒUVRE :
• Participer à la définition du plan de contrôle de sécurité et à l’amélioration des méthodologies d’audit
• Piloter et réaliser les audits de sécurité et de conformité aux référentiels de sécurité, analyser les vulnérabilités et proposer des plans d’action priorisés
• Présenter les résultats d’audit et accompagner les équipes dans la compréhension des recommandations
• Traiter les incidents et les alertes de sécurité, et consolider les mesures de sécurité
• Rédiger des politiques opérationnelles et des standards de sécurité
• Identifier, proposer et accompagner la mise en œuvre des outils et solutions techniques répondant à l’application de la PSSI (Politique de Sécurité des Systèmes d’Information)
CONSEIL ET SUPPORT AUPRÈS DES ÉQUIPES :
• Veiller au respect des procédures, de leur formalisation et de l’amélioration continue dans le cadre des normes, méthodes, outils et référentiels
• Former les utilisateurs, intervenants techniques et autres relais opérationnels, aux nouvelles technologies et systèmes, en veillant à la bonne application des mesures techniques de sécurité
• Mener des études ponctuelles
• Elaborer et suivre des tableaux de bord opérationnels de sécurité
• Intégrer la sécurité dans les projets (démarche initiale et récurrente) en amont des audits
VEILLE TECHNOLOGIQUE :
• Assurer une veille juridique et technologique, identifier les nouvelles menaces et proposer les mesures de protection à mettre en place pour lutter contre la cybercriminalité
• Etre un interlocuteur reconnu des experts internes / externes (fournisseurs, partenaires...)
SAVOIRS :
• Maîtrise des architectures réseaux de sécurité et des technologies qui s'y rapportent : Firewall, Proxy, EDR/XDR, DMZ, PKI, cryptographie, IAM, MDM/UEM, Bastion...
• Bonne culture des techniques cybersécurité (failles de sécurité, authentification, cryptographie, protection des systèmes d’exploitation et des applications, développement sécurité …)
• Maîtrise des bonnes pratiques, les méthodologies et le contexte juridique en matière de cybersécurité (RGPD, HDS, RGS, …) et de ses acteurs (ANSSI, CNIL)
• Connaissance des méthodes d’audit, méthodes d’analyse de risques, processus d’homologation, normes et référentiels de sécurité (EBIOS RM, ISO 2700x)
• Connaissance des méthodes de sécurisation cloud
• Bonnes connaissances des réseaux et des systèmes d’exploitation
• Connaissances des marchés publics relatifs à l’acquisition de matériels, logiciels et de prestations intellectuelles
Contact et modalités de candidature
Contact
0359735959
Informations complémentaires
CV
Lien de candidature
Travailleurs handicapés
Conformément au principe d'égalité d'accès à l'emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique. À titre dérogatoire, les candidats bénéficiant d'une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.
