HOMOLOGATION DE SYSTEMES SENSIBLES ET CLASSIFIEES- Animer/coordonner des travaux de rédaction de dossiers d’Homologation,- Prendre en compte des exigences de sécurité, de l’Annexe de Sécurité et de la FEROS,- Rédiger des documents (Notes techniques, PDS, DAS, DJS, PSX, DCS, DAU, DV,…),- Interagir/collaborer avec des parties prenantes de l’Administration de la Défense,- Apprécier une architecture et recommander des solutions techniques de sécurité,- Etudier les écarts référentiels et les directives (ANSSI, DGSIC, PSSI-A, Cible de sécurité…),- Traiter les Faits Techniques et analyser les vulnérabilités,- Soutenir les choix techniques en groupe de travail SSI (GTSSI).ANALYSE DE RISQUE- Définir le cadre de l’étude et les périmètres Métier/Technique,- Identifier les Evènements Redoutés associés et le socle de sécurité,- Sélectionner les couples Sources de Risques/Objectifs Visés les plus pertinents pour l’analyse,- Cartographier la menace numérique de l’écosystème et des parties prenantes les plus critiques,- Déterminer les scénarios stratégiques et les mesures de sécurité pour l’écosystème,- Elaboration des scénarios opérationnels correspondants, évaluation en termes de vraisemblance,- Recensement des risques bruts et des mesures de sécurité correspondantes,- Synthétisation d’un plan d’amélioration continue de sécurité et des risques résiduels.ARCHITECTURER DES INFRASTRUCTURES DE SECURITE- Organiser, coordonner, animer l’élaboration de projets de sécurité,- Evaluer et proposer des choix adaptés aux besoins fonctionnels et réglementaires,- Spécifier, dimensionner, modéliser et procédurer la réalisation de travaux de conception,- Schématiser des architectures 3-tiers sécurisés, zones démilitarisées, interconnexion Internet,- Elaborer des architectures systèmes et réseaux cloisonnées (ESX, VLAN, NAT, IPSEC…),- Intégrer des COTS de sécurité (firewalls, proxys, reverse-proxys, filtrages de mails, …),- Manipuler des outils cryptographiques et concevoir des tunnels VPN (IPSEC, SSL),- Procéder aux phases de tests et de recettes des applications développées.