Apprenti.e Sécurité des Systèmes d’Information - REF 1126

  • Contrat d'alternance (pro, apprentissage), 12-24 mois
  • Temps partiel
  • Moins de 2 ans d’expérience
  • Master, Bac+5
  • Apprenti

Mission

CONTEXTE

L’Institut Supérieur de l’Aéronautique et de l’Espace (ISAE-Supaero) est un établissement public sous tutelle du ministère des armées.

Il a pour mission principale de dispenser un enseignement supérieur ayant pour objet la formation d’ingénieurs hautement qualifiés dans les domaines aéronautique et spatial et les domaines connexes. Il dispense également des enseignements de spécialisation ainsi que des enseignements de perfectionnement et de mise à jour des connaissances.

Dans le domaine de sa compétence, l'Institut conduit des travaux de recherche scientifique et de développement technologique dans le cadre d'une politique d'information scientifique et technique. Dans ce cadre, il dispense des formations doctorales.

Il exerce ses activités sur les plans national et international.

Le secrétariat général est chargé des principales fonctions de support de l’Institut et de la coordination des services associés : ressources humaines, affaires financières, achats, immobilier et soutien, affaires juridiques, campus et vie étudiante, systèmes d’information.

MISSION DU SERVICE

Le service Systèmes d’Information (SI), contribue à la définition de la stratégie numérique de l’Institut en veillant à l’alignement des systèmes d’information sur la stratégie globale. Il déploie cette stratégie numérique en concevant, mettant à disposition, exploitant et maintenant en conditions opérationnelles les différents systèmes d’information de l’Institut. Il est responsable de la mise en œuvre de la Politique de Sécurité des Systèmes d’Information qu’il contribue à élaborer. Enfin, il est en charge de l’assistance à maîtrise d’ouvrage, de l’accompagnement au changement, de l’assistance aux utilisateurs et de leur formation dans son périmètre.

Au sein du service SI, la Cellule Expertise Pilotage et Appui Méthodologique accompagne la direction du service SI et ses entités sur différents domaines ou les prend en charge directement dès lors qu’il s’agit d’un sujet transverse qui pourrait bénéficier à l’ensemble du service. La Sécurité des Systèmes d’Information (SSI) est donc naturellement rattachée à cette cellule sous l’autorité de la direction du service.

PROJET DU SERVICE 

Dans un contexte en évolution permanente, le service SI adapte son organisation pour gagner en lisibilité et en efficience afin de proposer une offre de services en phase avec les besoins des utilisateurs de l’Institut.

Il a pour ambition d’accentuer le développement de la gestion en mode projet (à la fois traditionnelle et en mode agile) au sein des équipes, d’industrialiser ses processus ainsi que d’améliorer la sécurité (mise en œuvre de la nouvelle PSSI) et la résilience (déploiement d’un plan de reprise informatique) de ses infrastructures et applications.

Plusieurs projets d’ampleur sont déjà identifiés et programmés pour les années à venir. Un travail de fond est également engagé pour amener l’ensemble des infrastructures et services numériques à l’état de l’art, tant en termes de performance, de résilience que de sécurité. L’idée est de pouvoir garantir leur Maintien en Condition Opérationnelle (MCO) et leur Maintien en Condition de Sécurité (MCS).

MISSIONS LIÉES AU POSTE 

La mise à jour de la Politique de Sécurité des Systèmes d'Information (PSSI) réalisée à partir d'une analyse de risques EBIOS-RM a mis en lumière la nécessité pour notre établissement de se doter d'une gouvernance SSI. Cette dernière repose sur 3 chaînes : une chaîne décisionnelle, une chaîne fonctionnelle et une chaîne opérationnelle.

Le Responsable de la SSI (RSSI) est le maillon essentiel de la chaîne opérationnelle. Il applique la PSSI au sein de l’institut en déclinant les mesures de sécurité. Il participe aux projets en contribuant aux aspects sécurité. Il est partie prenante dans la recherche des signaux précurseurs d'attaques, détecte les incidents de sécurité ou les attaques et exécute les actions d'urgence. Il est le garant du MCS des infrastructures et applications et tient informé régulièrement la chaîne fonctionnelle (composée notamment de l’Officier de Sécurité des Systèmes d’Information – OSSI).

L'alternant SSI rejoindra la cellule SI/CEPAM afin de renforcer la chaîne opérationnelle en secondant le RSSI qui l’encadrera. Il contribuera activement à la mise en œuvre et au renforcement du MCS de l'ISAE-SUPAERO. Les sujets à traiter sont nombreux et variés : réponses aux tickets SSI, durcissement des serveurs, applications et postes de travail, création de règles de détection, renforcement des pratiques de sécurité, protection des infrastructures et des données.

L'alternant travaillera sur ces chantiers, avec une réelle montée en responsabilité au fil de l'alternance. L'alternant bénéficiera d'un environnement formateur en lien avec l’ensemble des équipes du service SI.

ACTIVITÉS PRINCIPALES

L’alternant sera en charge des activités suivantes en lien direct avec le RSSI :

· Contribuer à l'élaboration et à la mise en œuvre des procédures en lien avec la Politique de Sécurité des SI (PSSI)

· Contribuer au durcissement de l'infrastructure, des serveurs, applications et systèmes d'exploitation (Linux, Windows, MacOS)

· Participer à la segmentation réseau et à la définition des règles de filtrage (VLAN, firewall, DMZ) sur l'infrastructure existante (commutateurs, bornes Wi-Fi, serveurs VMware)

· Contribuer à l'élaboration et à la mise en œuvre des procédures de Maintien en Condition de Sécurité (MCS) des infrastructures et applications

· Participer à la préparation et à la réalisation de campagnes de tests d'intrusion (pentest) sur les périmètres définis (applications web, infrastructures réseau, postes de travail)

· Rédiger les rapports associés (constats, vulnérabilités identifiées, recommandations correctives classées par criticité)

· Contribuer aux travaux de gestion des vulnérabilités (veille CVE, suivi des correctifs, qualification de l'exposition)

· Participer à la mise en place et à l'exploitation des outils de supervision de la sécurité (SIEM, IDS/IPS, gestion des journaux d'événements)

· Contribuer à la détection et au traitement des incidents de sécurité (détection, analyse des événements, qualification, confinement, analyse post-incident, retour d'expérience)

· Assurer le traitement et le suivi des tickets SSI

· Contribuer à la rédaction, la mise à jour et le suivi des référentiels de sécurité de l'Institut

· Participer aux travaux de mise en conformité

· Réaliser ou contribuer à des audits de sécurité internes (contrôle des configurations, analyse de risques, évaluation des prestataires) et formaliser les plans de traitement associés

Participer aux projets de l’établissement sur les aspects sécurité

Profil

COMPÉTENCES REQUISES POUR LE POSTE

A) Compétences spécialisées ou transverses

· Concepts et architectures des Systèmes d’Information (A)
· Systèmes d’exploitation, réseaux, applications web, bases de données (A)
· Architectures et protocoles de sécurité (A)
· Sécurité des Systèmes d’Information (A)
· Méthode d’audit interne des Systèmes d’Information (S)
· Test d’intrusion web, réseau, active directory (S)
· Outils de supervision de la sécurité (SIEM, gestion des logs, détection d’anomalies) (S)
· Scripting (Bash, Python) pour l’automatisation de tâches de sécurité (A)
· Anglais technique permettant la lecture de documentation spécialisée (M)

B) Aptitudes – Savoir-être (4 maximum)

· Curiosité technique, goût pour la résolution de problèmes et apprentissage autonome (M)

· Rigueur, sens de l’organisation et capacité à travailler en équipe (M)

· Discrétion et respect de la confidentialité des informations traitées (M)

· Capacité à rédiger des documents techniques clairs et structurés (A)

S : sensibilisation / A : application / M : maîtrise / E : expertise

-----------------------------------------------------------------------------------------------------------

RENSEIGNEMENTS DIVERS

Uniquement les candidatures complètes seront étudiées : CV + lettre de motivation


Pourquoi nous rejoindre :

https://www.isae-supaero.fr/wp-content/uploads/2026/02/Presentation_ISAE-SUPAERO.pdf


Nature du contrat : apprentissage exclusivement

Durée du contrat : 24 mois (12 mois possibles)

Diplôme préparé : Master 

Poste basé au sein de l’ISAE-SUPAERO

Matériel fourni par l’établissement

Possibilité d’adaptation du planning en fonction des périodes de formation

Date limite de validité de la fiche : 15 mai 2026

Rémunération en vigueur


Conformément à notre démarche Responsabilité Sociétale, notamment en faveur de l’accueil et de l'intégration des personnes en situation de handicap, cette offre est ouverte à tous.