Responsable du Programme de Sécurisation du Socle Interministériel H/F - Direction Interministérielle du Numérique (DINUM)
- Paris 7e - 75
- Fonctionnaire
- Direction Interministérielle du Numérique (DINUM)
Les missions du poste
Mettre en oeuvre la feuille de route cyber sur le périmètre du socle interministériel.
La mission n'est pas définie par une liste de projets mais par une obligation de résultat sur des échéances existantes.
Trois directions semblent se dégager sur le sujet sans être exhaustif :
- renforcer l'authentification professionnelle des agents publics, de manière à ce que les ministères puissent effectivement abandonner leurs comptes locaux, généraliser un second facteur de qualité et révoquer un accès compromis en une opération ;
doter l'État d'un environnement de développement maîtrisé, en particulier face à la généralisation des agents de développement assistés par IA ;
- préparer la transition vers la cryptographie post-quantique, à commencer par la maîtrise et l'inventaire des usages cryptographiques des produits interministériels.
Activités principales:
Établir et tenir à jour l'état d'avancement du socle interministériel au regard des échéances de la feuille de route, et alerter sur les écarts.
Identifier les capacités manquantes, ouvrir les chantiers correspondants et les dimensionner avec le comité de pilotage.
Concevoir et conduire des expérimentations courtes, en construisant soi-même les premières versions plutôt qu'en pilotant des prestations.
Transférer aux équipes produit ce qui a fait ses preuves, en s'assurant qu'elles sont en mesure de l'exploiter, et arrêter ce qui ne fonctionne pas.
Mobiliser les ressources nécessaires, internes ou en renfort, chantier par chantier.
Contribuer aux travaux interministériels et européens portant sur ces sujets, et représenter la DINUM dans les instances techniques concernées.
Documenter et publier en open source ce qui peut l'être, conformément aux obligations applicables au code produit par l'administration.
Positionnement et relations:
Le poste est rattaché à la direction de l'OPI. Le programme est suivi par un comité réunissant la direction de l'OPI, le département en charge de l'intelligence artificielle et le responsable de la sécurité des systèmes d'information de la DINUM. Ce comité décide de l'ouverture, du dimensionnement et de l'arrêt des chantiers.
Le travail est conduit en mode matriciel, sans autorité hiérarchique sur les équipes produit. Dès qu'un chantier touche un produit en service, l'équipe qui l'opère est associée à la décision ; le comité tranche en cas de désaccord.
Interlocuteurs réguliers : équipes produit de l'OPI, RSSI, ANSSI, chaînes de sécurité des systèmes d'information ministérielles, communauté open source.
Le profil recherché
Compétences techniques attendues:
Sécurisation et durcissement de postes de travail et d'administration, gestion de configuration et construction reproductible de systèmes.
Cryptographie appliquée : gestion de clés, chiffrement de bout en bout, compréhension des enjeux de la transition post-quantique.
Sécurité des réseaux et des architectures d'accès.
Chaîne de production logicielle : intégration continue, gestion des dépendances et de la chaîne d'approvisionnement, analyse de vulnérabilités, signature et vérification d'artefacts.
Identité et gestion des accès : protocoles d'authentification et de fédération, second facteur, révocation.
Sécurité des systèmes reposant sur des modèles de langage et des agents : isolation, cloisonnement, injection de prompt, contrôle des permissions.
Pratique confirmée de l'open source, avec des contributions vérifiables à des projets d'infrastructure.
Savoir-faire et qualités:
Capacité à produire soi-même, et pas seulement à spécifier ou coordonner.
Aptitude à trancher techniquement et à assumer un refus argumenté sur une architecture qui ne tient pas.
Capacité à travailler sans lien hiérarchique, par la conviction et la démonstration.
Goût pour l'expérimentation rapide et acceptation de l'arrêt d'un chantier qui n'aboutit pas.
Aptitude à expliquer un enjeu technique à un décideur non technique.
Profil recherché:
Expérience confirmée en ingénierie de systèmes ou en sécurité, acquise dans un environnement où l'on construit et où l'on exploite. Une expérience du secteur public n'est pas requise ; une compréhension des contraintes de l'action publique est appréciée.
Le poste conviendra à un profil d'ingénierie de haut niveau souhaitant travailler à une échelle où les décisions techniques engagent l'ensemble des administrations de l'État, sur des produits utilisés quotidiennement par plusieurs centaines de milliers d'agents publics, et dont le code est ouvert.