Analyste Cert Confirme

Il y a 17 heures

Europe France ÎledeFrance, Île-de-France Choisir le Service Public Temps plein

Informations générales

Organisme de rattachement

Secrétariat Général des Ministères sociaux   

Référence

2026-2423283  

Date de début de diffusion

30/09/2026

Date de parution

30/09/2026

Intitulé long de l'offre

ANALYSTE CERT CONFIRME - RETRO-INGENIERIE - F/H

Employeur

Secrétariat général des Ministères sociaux - SHFDS

Versant

Fonction Publique de l'Etat

Catégorie

Catégorie A (cadre)

Nature de l'emploi

Emploi ouvert aux titulaires et aux contractuels

Domaine / Métier

Numérique - Analyste de données

Statut du poste

Vacant

Intitulé du poste

ANALYSTE CERT CONFIRME - RETRO-INGENIERIE

Descriptif de l'employeur

Le renforcement de la cybersécurité, de la capacité de traitement des incidents et la volonté d’étoffer plusieurs missions de veille conduit les Ministères Sociaux (Ministère de la Santé et de l’accès aux soins, Ministère du Travail, Ministère de l’Autonomie et des personnes handicapées) à créer un CERT Ministériel.

Ce CERT a pour mission de réaliser un appui auprès des opérateurs, partenaires et services ministériels victimes d’incidents de cybersécurité, en réalisant des opérations de veille, d’investigation et de traitement d’incidents. Ainsi, nous recherchons un.e Analyste CERT Confirmé.e ayant une appétence en rétro-ingénierie.

Description du poste

Analyse et traitement des incidents de sécurité :
– Investiguer les incidents de sécurité (qualification, endiguement, investigation).
– Conduire et piloter des levées de doutes
– Extraire des indicateurs de compromission (IoC) et savoir créer une capitalisation
– Proposer des actions de remédiation suite à un incident
– Proposer des évolutions pour les outils et processus de détection et de réponse.
– Participer à l’enrichissement et l’automatisation des tâches d’analyse via des scripts ou des outils dédiés

Rétro-ingénierie et analyse de malwares :
– Analyser des échantillons malveillants (binaires, scripts, etc.) pour comprendre leur fonctionnement, en extraire TTP et IoC

Par ailleurs, s’agissant d’un CERT nouvellement créé, plusieurs missions de développement et de déploiement d’outillage pourront faire partie du cadre de la mission, selon les appétences et le profil.

Conditions particulières d'exercice

– Intégration au sein du service HFDS, collaboration régulière avec des profils variés internes et externes à l’institution
– Confidentialité : le poste peut nécessiter d'accéder à des informations relevant du secret de la défense nationale, le titulaire fait l'objet d'une procédure d'habilitation au plus haut niveau.
– Régime d'astreinte
– Une partie de la mission peut être effectuée en télétravail.

Descriptif du profil recherché

Connaissances :

– Fondamentaux en architecture logicielle
– Gestion des comptes et identités sous Windows : Infrastructure AD, délégations d’identité
– Connaissances en réseaux et systèmes : (TCP/IP, DNS, HTTP, pile OSI)

Savoir être :

– Rigueur, curiosité et esprit d’analyse.
– Capacité à travailler en contexte d’incidents, bonnes capacités à prioriser les tâches.
– Esprit d’équipe et sens du service public.
– Adaptabilité
– Discrétion

 

Savoir-faire :

– Analyse Forensique :
o Artefacts courants en environnement Windows : Evtx, cache, logs applicatifs ou réseau, traces d’exécution, ...
– Post-mortem : procédures de copie, outils de collecte (DFIR-ORC, Kape)
– Analyse de périphériques : artefacts Android/iOS, Volatility, Autopsy ou équivalent
– Outils de suivi d’incidents : DFIR-IRIS, TheHive, Oxygen Detective, ...
– Rétro-ingénierie :
o Analyse de binaires : IDA/Ghidra, Radare2, x64dbg, OllyDbg
o Langages : Assembleur (x86, x64, ARM), Python, C/C++.
– Identification et analyse de shellcodes
o Techniques d’obfuscation et de packing.

Temps plein

Oui

Informations complémentaires

Informations complémentaires

Formations possibles mais non obligatoires à travers le CFSSI (ANSSI) sur différents sujets de cybersécurité technique, opérationnelle ou organisationnelle.

Télétravail possible

Oui

Management

Non

Localisation du poste

Europe, France, Île-de-France

Lieu d'affectation (sans géolocalisation)

14 Avenue Duquesne - 75007 PARIS

Critères candidat

Niveau d'expérience min. requis

Expert

Compétences attendues

le niveau d'expérience souhaité se situe idéalement entre 5 et 8 ans dans la cyber, ou une première expérience significative en CERT

Documents à transmettre

L'envoi du CV et d'une lettre de motivation est obligatoire

Date de vacance de l'emploi

01/01/2027

Mail à qui adresser les candidatures (bouton postuler)

hfds-ssi@sg.social.gouv.fr

Contact 1

Olivier RUET-CROS - FSSI Adjoint - olivier.ruet-cros@sg.social.gouv.fr