Sec Gen
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Identifiant (email, de type exemple@exemple.fr)
Mots clés (ex. : Chargé(e) de contrôle interne)
Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F
Domaine et métier
Numérique - Pilote en traitement d'incidents informatiques
Intitulé du poste
Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F
Fonction publique de l'Etat
Catégorie A (cadre)
Descriptif de l'employeur
Au ministère de l’économie, des finances et de la Souveraineté industrielle, énergétique et numérique, mettez votre talent au service d’une économie forte et durable
Le Secrétariat général (SG) exerce à la fois des missions de pilotage ministériel en matière de modernisation, de dialogue social, de gestion des ressources humaines, de sécurité, de gestion des moyens budgétaires et de systèmes d’information, et des fonctions opérationnelles de gestion des services centraux des ministères, dont il assure les fonctions support (RH, logistique, immobilier, informatique, communication).
Au sein du SG, le service du Haut fonctionnaire de défense et de sécurité (SHFDS) est en charge de l’animation et de la coordination de politiques de sécurité.
Il compte 60 agents répartis au sein d’un échelon de direction et de 5 départements : le département activités sensibles, le département protection économique, le département planification et gestion de crise, le département sécurité des systèmes d’information et le département protection du secret.
Descriptif de l'employeur (suite)
Le département de sécurité des systèmes d’information (DSSI) du SHFDS a une mission de soutien et de coordination de la sécurité des systèmes d’information des directions ministérielles. Il est placé sous l'autorité du fonctionnaire de sécurité des systèmes d'information (FSSI).
Le Centre de cyberdéfense ministériel est l'équipe de veille, de détection et de réponse aux incidents de sécurité des ministères économiques et financiers.
Les missions du CCM sont :
- le partage d'informations (coordination en temps d'incident) ;
- la réponse à incidents (conseil aux bénéficiaires, analyse technique/forensique) ;
- la prévention et le partage d'indicateurs de compromission et de renseignement ;
- la surveillance et la détection d'incidents de sécurité (SOC) ;
- la participation aux réseaux de confiance des CSIRT.
Description du poste
En nous rejoignant, vous intégrerez une équipe en charge de la protection des SI d'un grand ministère.
Vous serez notamment en charge des activités ci-dessous :
Volet détection et réponse aux incidents
- Définition de stratégies de détection et de règles de détection ;
- Veille et traitement (partage, analyse, élaboration de recommandations) des alertes émanant des outils de détection ou de partenaires ;
- Exploitation du SIEM ;
- Automatiser les procédures (Playbook/Workbook) ;
- Agir en réponse aux attaques en cours, enquêter sur leur origine et rassembler les preuves ;
- Apporter un soutien opérationnel à la gestion des crises de sécurité en cas d'incidents de sécurité majeurs ;
- Contribuer à l'amélioration continue des procédures et développer des procédures pour de nouveaux types d'incidents;
- Suivre et coordonner les plans d'action d'investigation et de remédiation;
- Conduite d'investigations détaillées sur la base de journaux et relevés techniques (forensique) .
Volet CTI
- Informer les équipes de sécurité des directions du ministère des menaces émergentes et recommander des mesures tactiques pour les contrer ;
- Effectuer une veille sur les nouvelles vulnérabilités, les nouvelles technologies et les méthodes d'attaque concernant les composants informatiques.
Conditions d'exercice particulières
Habilitation au secret de la défense nationale, niveau « Très Secret », requise.
Participation à des astreintes ministérielles pour le traitement des alertes et incidents de cybersécurité.
Contribution au dispositif de crise du SHFDS en cas de crise l'exigeant.
Fonctionnement du CCM de 9h à 18h (susceptible d'être élargi)
Télétravail 2j / semaine
Description du profil recherché
Profil recherché : Formation de niveau BAC+5 ou équivalent dans le domaine du numérique, avec une spécialisation en cybersécurité.
Expérience requise : Justifier d’une expérience minimale de 8 ans dans un poste similaire.
Compétences techniques obligatoires :
- Connaissances en systèmes de détection d'informations ;
- Bonne compréhension des problématiques numériques et cyber (Firewalling, routing, proxy, antivirus, EDR)
- Passion et forte motivation pour les aspects Cybersécurité (veille sécurité, techniques d’attaque et pentesting, vulnérabilités des systèmes) ;
- Maitrise des protocole