Vos missions en quelques mots
Groupe RIFSEEP 2
Activités principales
La division outils expertise répond aux besoins en outils des différents métiers du centre et apporte l'expertise nécessaire aux pilotes en détection et réponse aux incidents de sécurité. Dans cette équipe, vous assurez les missions suivantes :
Activité de mise en œuvre des projets informatiques du centre de cyberdéfense :
- Concevoir et maintenir l'architecture du service de détection,
- Intégrer, développer et maintenir les composants du service de détection,
- administrer les dispositifs du service de détection.
Activité d'expertise de la division :
- Sous le pilotage de la division Détection et Réponse à Incidents (DRI), vous serez amené à intervenir sur certains incidents de sécurité afin de contribuer à identifier le mode opératoire et l'objectif de l'attaquant (analyse de journaux; analyse avancée de programmes malveillants ; analyse de disques durs...),
- Sous le pilotage de la division Analyse de la Menace (AM) : participation à la définition des stratégies d'analyse et de collecte afin de contribuer à la définition des chemins d'attaques et des moyens de détection afférents,
-Écriture des règles de détection pour le SIEM et les sondes de détection opérés par le C2MI.
Spécificités du poste / Contraintes / Sujétions
Capacité à travailler dans l'urgence et en relation avec des intervenants de profils différents.
Habilitation au secret de la défense nationale requise.
Participation à l'astreinte expertise C2MI.
En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense peuvent être amenés à travailler dans dans des plages horaires élargies jusqu'au fonctionnement en H24.
Télétravail possible, dans le respect des règles en vigueur et sous réserve des contraintes d'un service opérationnel.
Durée attendue sur le poste : 3 ans
Intégrateur(trice) d'application
RIME FPNUM007(FP2SIC13) (INTÉGRATRICE/INTÉGRATEUR)
Analyste en traitement d'incidents informatiques
RIME FPNUM043(FP2SIC02) (CHARGÉE/CHARGÉ DE CYBERDEFENSE)
Domaine(s) fonctionnel(s) : Numérique et systèmes d'information et de communication
Vos perspectives :
Ce poste vous permet de développer et de mettre en pratique des compétences dans le domaine de la sécurité des systèmes d'information au sein d'une structure nationale dont les missions couvrent l'ensemble du ministère (périmètre très important avec des environnements hétérogènes complexes).
Profil recherché
Vos compétences principales mises en œuvre
Connaître le domaine de la cyber -niveau expert - à acquérir
Techniques de cyber-attaques et contre-mesures pour les prévenir - niveau expert - à acquérir
Connaître l’environnement professionnel - niveau maîtrise - à acquérir
Connaissance des protocoles et architectures réseau IP - niveau maîtrise - requis
Langages de développements courants (PHP, Phyton, Perl) niveau maîtrise requis
Savoir travailler en équipe - niveau maîtrise - requis
Savoir analyser - niveau expert- requis
Avoir l’esprit de synthèse - niveau expert - requis
Savoir communiquer - niveau maîtrise - requis
Savoir s’adapter - niveau maîtrise - requis
Avoir le sens des relations humaines - niveau pratique - requis
Être rigoureux - niveau expert - requis
Votre environnement professionnel
Activités du service
Le service du haut fonctionnaire de défense (SHFD) est chargé, au sein du ministère, de s’assurer de l’application des dispositions relatives à la protection du secret de la défense nationale, à la sécurité des systèmes d’information et à la définition de la politique de protection des personnes, des biens et des activités.
Le pôle sécurité numérique (PSN) définit la politique générale de sécurité numérique (PGSN), élabore le schéma directeur SSI, et le tableau de bord associé. Il veille à l’application de cette politique dans l’ensemble des services du ministère, assiste ces derniers, développe l’expertise à leur profit. Il est chargé de la spécification et du contrôle des dispositifs de protection et de l’homologation des produits et des installations informatiques et de télécommunication, et coordonne au niveau ministériel la prévention et la protection contre les attaques informatiques (analyse des risques, veille et alerte). Au sein du pôle sécurité numérique, le centre de cyberdéfense du ministère de l’intérieur et des outre-mer (C2MI) assure la surveillance de l’ensemble des SI
Composition et effectifs du service
Le C2MI est composé de 30 agents: 22 ingénieurs SIC, 6 techniciens, 3 apprenti, 1 secrétaire administratif.
Liaisons hiérarchiques
Fonction du supérieur direct : Responsable DOE, ingénieur principal SIC
Liaisons fonctionnelles
Interne/avec autres directions :
- relations avec les acteurs du numérique du ministère de l’intérieur et des outre-mer (maîtrises d’ouvrage et maîtrises d’œuvre),
- relations avec les acteurs SSI du ministère de l’intérieur et des outre-mer et les autorités locales (tous services),
- relations avec les équipes techniques en charge des systèmes de protection (DNUM, DNUM SGAMI, ST(SI)²…).
Avec extérieur :
- relations avec l’agence nationale de la sécurité des systèmes d’information (ANSSI),
- relations avec la DINUM (direction interministérielle du numérique),
- relations avec des sociétés/intervenants SSI (échanges, présentations…).
Ces entreprises recrutent aussi au poste de “Cybersécurité”.
Toulouse