SHFD (31) - Ingénieur cyberdéfense en charge des dispositifs de détection

Il y a 2 jours

Toulouse, Midi-Pyrénées, France MINISTERE INTERIEUR Temps plein
Groupe RIFSEEP 2 Activités principales La division outils expertise répond aux besoins en outils des différents métiers du centre et apporte l’expertise nécessaire aux pilotes en détection et réponse aux incidents de sécurité. Dans cette équipe, vous serez en charge de la mise en œuvre des dispositifs de détection du centre de cyberdéfense :
- Vous prenez en charge la conception et la mise en production d'infrastructures, de systèmes et d'applications participant au service de détection
- Vous les maintenez en condition opérationnelle et de sécurité
- Vous supervisez les systèmes sous votre responsabilité et vous intervenez sur les incidents de production
- Vous mettez en œuvre des solutions d’automatisation et d'amélioration continue. Activité d’expertise de la division : sous le pilotage de la division Détection et Réponse à Incidents (DRI), vous serez amené à intervenir sur certains incidents de sécurité afin de contribuer à identifier le mode opératoire et l’objectif de l’attaquant (analyse de journaux; analyse avancée de programmes malveillants ; analyse de disques durs…), sous le pilotage de la division Analyse de la Menace (AM): participation à la définition des stratégies d’analyse et de collecte afin de contribuer à la définition des chemins d’attaques et des moyens de détection afférents, écriture des règles de détection pour le SIEM et les sondes de détection opérés par le C2MI. Compétences principales
- Vous maîtrisez les principes de mise en place et d’exploitation d’une supervision de sécurité : sondes réseau, journalisation, collecte et centralisation de journaux
- Vous savez comment assurer l’exploitation d’un système Linux : monitoring, alertes et gestion des incidents
- Vous êtes autonome dans la conduite de sujets techniques et capable de piloter leur mise en œuvre Spécificités du poste / Contraintes / Sujétions Capacité à travailler dans l'urgence et en relation avec des intervenants de profils différents. Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 août 2021. Participation à l'astreinte C2MI. En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense peuvent être amenés à travailler dans dans des plages horaires élargies jusqu'au fonctionnement en H24. Télétravail possible, dans le respect des règles en vigueur et sous réserve des contraintes d'un service opérationnel. Durée attendue sur le poste: 3 ans Emploi(s) type / Code(s) fiche de l’emploi-type: Intégrateur logiciel (code RIME FP2SIC13 / code répertoire métier de la fonction publique FPNUM007) Analyste en détection d’intrusion (code RIME FP2SIC02 / code répertoire des métiers FPNUM043) Domaine(s) fonctionnel(s) : Numérique et systèmes d’information et de communication Vos compétences principales mises en œuvre Connaître le domaine de la cyber -niveau expert-à acquérir Administration des systèmes Linux -niveau expert -requis Connaître l'environnement professionnel
- niveau maîtrise
- à acquérir Connaissance des protocoles et architectures réseau IP
- niveau maîtrise
- requis Langages de développements courants (PHP, Python, Perl...)
- niveau maîtrise
- requis Savoir travailler en équipe
- niveau maîtrise
- requis Savoir analyser
- niveau expert
- requis Savoir s'adapter
- niveau maîtrise
- requis Avoir l'esprit de synthèse
- niveau expert
- requis Savoir communiquer -niveau maîtrise
- requis Être rigoureux
- niveau expert
- requis Votre environnement professionnel Activités du service Le service du haut fonctionnaire de défense (SHFD) est chargé, au sein du ministère, de s'assurer de l'application des dispositions relatives à la protection du secret de la défense nationale, à la sécurité des SI et à la définition de la politique de protection des personnes, des biens et des activités. Le pôle sécurité numérique (PSN) définit la politique générale de sécurité numérique (PGSN), élabore le schéma directeur SSI, et le tableau de bord associé. Il veille à l’application de cette politique dans l’ensemble des services du ministère, assiste ces derniers, développe l’expertise à leur profit. Il est chargé de la spécification et du contrôle des dispositifs de protection et de l’homologation des produits et des installations informatiques et de télécommunication, et coordonne au niveau ministériel la prévention et la protection contre les attaques informatiques (analyse des risques, veille et alerte). Au sein du pôle sécurité numérique, le centre de cyberdéfense du ministère de l’intérieur (C2MI) assure la surveillance de l’ensemble de l’espace numérique du ministère : il agit en amont pour maintenir et développer les systèmes contribuant à la mise en détection de l’ensemble des SI jugés sensi