Connaissances
• Intégration en environnement
Classifié [4]
• IGI 1300/2100 (OTAN/UE), II901 (DR) [3]
• Pipelines CI/CD sécurisés (GitLab, Nexus) [4]
• SAST/SCA/DAST (SonarQube, OWASP) [3]
• Composants qualifiés ANSSI [3]
• Tests sécurité applicatifs (OWASP Top 10) [3]
• B.4. Déploiement classifié [3]
• MCS – veille vulnérabilités (CERT-FR) [3]
• Conteneurisation durcissée (Docker, K8s) [3]
• E.3. Gestion des risques SSI [3]
• B.5. Documentation classifiée [2]
• Réponse à incident applicatif [2]
Savoir-faire
Assembler composants en contexte Air-gap [4]
Garantir conformité réglementaire des intégrations [4]
Concevoir pipelines CI/CD isolés classifiés [4]
Intégrer contrôle sécu automatisée aux pipelines [4]
Valider conformité composants intégrés [4]
Conduire campagnes tests sécu en env. classifié [3]
Déployer en environnements cloisonnés [4]
Piloter correctifs sécurité en production classifiée [4]
Configurer conteneurs conformes aux politiques SSI [3]
Identifier et mitiger risques sécurité intégration [4]
Rédiger docs techniques conformes IGI 1300 [3]
Contribuer réponse incidents sécu en lien CSSIP [3]
Savoir-être
Sens des responsabilités [4] Rigueur opérationnelle [4]
Anticipation [4]
Conformité réglementaire [4]
Sang-froid opérationnel [4]
Fiabilité critique [4]
Réactivité [4]
Adaptabilité [3]
Esprit d'analyse [4] Esprit d'équipe [4]
Quatre niveaux : (1) notion, (2) application, (3) maîtrise, (4) expertise – alignés sur la