Analyste Cert Confirme
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Informations générales
Organisme de rattachement
Secrétariat Général des Ministères sociauxRéférence
2026-2423283Date de début de diffusion
30/09/2026Date de parution
30/09/2026Intitulé long de l'offre
ANALYSTE CERT CONFIRME - RETRO-INGENIERIE - F/H
Employeur
Secrétariat général des Ministères sociaux - SHFDS
Versant
Fonction Publique de l'Etat
Catégorie
Catégorie A (cadre)
Nature de l'emploi
Emploi ouvert aux titulaires et aux contractuels
Domaine / Métier
Numérique - Analyste de données
Statut du poste
Vacant
Intitulé du poste
ANALYSTE CERT CONFIRME - RETRO-INGENIERIE
Descriptif de l'employeur
Le renforcement de la cybersécurité, de la capacité de traitement des incidents et la volonté d’étoffer plusieurs missions de veille conduit les Ministères Sociaux (Ministère de la Santé et de l’accès aux soins, Ministère du Travail, Ministère de l’Autonomie et des personnes handicapées) à créer un CERT Ministériel.
Ce CERT a pour mission de réaliser un appui auprès des opérateurs, partenaires et services ministériels victimes d’incidents de cybersécurité, en réalisant des opérations de veille, d’investigation et de traitement d’incidents. Ainsi, nous recherchons un.e Analyste CERT Confirmé.e ayant une appétence en rétro-ingénierie.
Description du poste
Analyse et traitement des incidents de sécurité :
– Investiguer les incidents de sécurité (qualification, endiguement, investigation).
– Conduire et piloter des levées de doutes
– Extraire des indicateurs de compromission (IoC) et savoir créer une capitalisation
– Proposer des actions de remédiation suite à un incident
– Proposer des évolutions pour les outils et processus de détection et de réponse.
– Participer à l’enrichissement et l’automatisation des tâches d’analyse via des scripts ou des outils dédiés
Rétro-ingénierie et analyse de malwares :
– Analyser des échantillons malveillants (binaires, scripts, etc.) pour comprendre leur fonctionnement, en extraire TTP et IoC
Par ailleurs, s’agissant d’un CERT nouvellement créé, plusieurs missions de développement et de déploiement d’outillage pourront faire partie du cadre de la mission, selon les appétences et le profil.
Conditions particulières d'exercice
– Intégration au sein du service HFDS, collaboration régulière avec des profils variés internes et externes à l’institution
– Confidentialité : le poste peut nécessiter d'accéder à des informations relevant du secret de la défense nationale, le titulaire fait l'objet d'une procédure d'habilitation au plus haut niveau.
– Régime d'astreinte
– Une partie de la mission peut être effectuée en télétravail.
Descriptif du profil recherché
Connaissances :
– Fondamentaux en architecture logicielle
– Gestion des comptes et identités sous Windows : Infrastructure AD, délégations d’identité
– Connaissances en réseaux et systèmes : (TCP/IP, DNS, HTTP, pile OSI)
Savoir être :
– Rigueur, curiosité et esprit d’analyse.
– Capacité à travailler en contexte d’incidents, bonnes capacités à prioriser les tâches.
– Esprit d’équipe et sens du service public.
– Adaptabilité
– Discrétion
Savoir-faire :
– Analyse Forensique :
o Artefacts courants en environnement Windows : Evtx, cache, logs applicatifs ou réseau, traces d’exécution, ...
– Post-mortem : procédures de copie, outils de collecte (DFIR-ORC, Kape)
– Analyse de périphériques : artefacts Android/iOS, Volatility, Autopsy ou équivalent
– Outils de suivi d’incidents : DFIR-IRIS, TheHive, Oxygen Detective, ...
– Rétro-ingénierie :
o Analyse de binaires : IDA/Ghidra, Radare2, x64dbg, OllyDbg
o Langages : Assembleur (x86, x64, ARM), Python, C/C++.
– Identification et analyse de shellcodes
o Techniques d’obfuscation et de packing.
Temps plein
Oui
Informations complémentaires
Informations complémentaires
Formations possibles mais non obligatoires à travers le CFSSI (ANSSI) sur différents sujets de cybersécurité technique, opérationnelle ou organisationnelle.
Télétravail possible
Oui
Management
Non
Localisation du poste
Europe, France, Île-de-France
Lieu d'affectation (sans géolocalisation)
14 Avenue Duquesne - 75007 PARIS
Critères candidat
Niveau d'expérience min. requis
Expert
Compétences attendues
le niveau d'expérience souhaité se situe idéalement entre 5 et 8 ans dans la cyber, ou une première expérience significative en CERT
Documents à transmettre
L'envoi du CV et d'une lettre de motivation est obligatoire
Date de vacance de l'emploi
01/01/2027
Mail à qui adresser les candidatures (bouton postuler)
hfds-ssi@sg.social.gouv.fr
Contact 1
Olivier RUET-CROS - FSSI Adjoint - olivier.ruet-cros@sg.social.gouv.fr