Cette offre n’est plus disponible.

SHFD de Toulouse -Analyste en détection d'incidents (SIC)

CDD / Temporaire
Toulouse
Salaire : Non spécifié
Télétravail occasionnel

Ministère de l'Intérieur et des Outre-mer
Ministère de l'Intérieur et des Outre-mer

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

Vos missions en quelques mots

Groupe RIFSEEP 1

Activités principales

- Identifier et qualifier les incidents de sécurité :

Prise en charge des alertes de sécurité (téléphone, courriel, réseaux sécurisés).

Supervision et traitement des alertes issues des outils de détection couvrant les infrastructures transverses du ministère, ainsi que les systèmes d'information des bénéficiaires du service de détection opéré par le C2MI ; premier niveau de réponse en s'appuyant sur des fiches réflexes et procédures adaptées.

Alerte, communication et accompagnement des entités concernées.

- Contribuer à la veille sur les vulnérabilités techniques.

- Contribuer à la supervision technique de nos infrastructures de détection.

Sur l'ensemble de ces missions, vous serez soutenu(e) par des analystes experts du pôle Investigation

Spécificités du poste / Contraintes / Sujétions

Première expérience en cybersécurité opérationnelle appréciée, mais non obligatoire (parcours formatif prévu).

L'analyste en détection d'incidents travaille selon des horaires fixes dans le cadre d'une permanence opérationnelle fonctionnant 7 jours sur 7 de 8 heures à 20 heures, selon un planning défini, sur une amplitude de 8h/jour travaillé (travail 1 week-end sur 3, donnant droit à 20 jours de RTT et des jours de récupération.

Habilitation "très secret".

Participation à l'astreinte C2MI.

En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense peuvent être amenés à travailler dans des plages horaires élargies jusqu'au fonctionnement en H24.

Activités du service

Le pôle sécurité numérique (PSN) définit la politique générale de sécurité numérique (PGSN), élabore le schéma directeur SSI, et le tableau de bord associé. Il veille à l'application de cette politique dans l'ensemble des services du ministère, assiste ces derniers, développe l'expertise à leur profit. Il est chargé de la spécification et du contrôle des dispositifs de protection et de l'homologation des produits et des installations informatiques et de télécommunication, et coordonne au niveau ministériel la prévention et la protection contre les attaques informatiques (analyse des risques, veille et alerte).

Au sein du pôle sécurité numérique, le centre de cyberdéfense du ministère de l'intérieur et des outre-mer (C2MI) assure la surveillance de l'ensemble de l'espace numérique du ministère : il agit en amont pour maintenir et développer les systèmes contribuant à la mise en détection de l'ensemble des SIs jugés sensibles au sein du ministère, et en aval, pour détecter les attaques et piloter le dispositif de réponse aux incidents SSI, en relation avec l'ANSSI et en s'appuyant sur un réseau de 1500 acteurs de la sécurité numérique, déployés sur tout le territoire. La structure, qui compte à ce jour une trentaine d'agents, va se renforcer significativement dans un contexte de développement de l'espace numérique du ministère.


Profil recherché

Profil recherché

Durée attendue sur le poste : 3 ans
Emploi(s) type / Code(s) fiche de l’emploi-type
superviseur d’exploitation (code RIME FP2SIC16 / code répertoire métier de la fonction publique FPNUM017)
Domaine(s) fonctionnel(s) : Numérique et systèmes d’information et de communication
Vos compétences principales mises en œuvre :
Connaître l’environnement professionnel / niveau pratique - à acquérir
Avoir des compétences en informatique -bureautique / niveau maîtrise - requis
Connaissance technique : système Windows / niveau pratique - requis
Connaissance technique : système Linux / niveau pratique - requis
Connaissance technique : protocoles et architectures réseau IP / niveau pratique - requis
Connaissance technique : techniques de cyber-attaques et contre-mesures pour les prévenir / niveau pratique - à acquérir
Connaissance technique : protocole et architecture réseau IP/ niveau pratique - requis
Savoir travailler en équipe / niveau maîtrise - requis
Savoir analyser / niveau maîtrise - requis
Avoir l’esprit de synthèse / niveau maîtrise - requis
Savoir s’organiser / niveau maîtrise - requis
Savoir rédiger / niveau pratique - requis
Rigueur et méthode: niveau maîtrise - requise
Savoir s’adapter / niveau maîtrise - requis
Savoir communiquer / niveau maîtrise - requis
Avoir le sens des relations humaines / niveau pratique- requis
Autonomie et sens de l’initiative - niveau maîtrise - requis
Votre environnement professionnel
Composition et effectifs du service
Le C2MI est composé de 33 agents: 23 ingénieurs SIC, 7 techniciens, 1 apprenti, 1 RSSI, 1 secrétaire administratif. Le plan de renforcement de la sécurité numérique du ministère de l’intérieur prévoit une forte croissance des effectifs du C2MI dans les prochaines années.

Liaisons hiérarchiques
Fonction et grade du supérieur direct: Responsable de la division détection et réponse à incidents, Ingénieur SIC contractuel

Liaisons fonctionnelles

Interne/avec autres directions :
- relations avec les acteurs du numérique du ministère de l’intérieur et des outre-mer (maîtrises d’ouvrage et maîtrises d’œuvre),
- relations avec les acteurs SSI du ministère de l’intérieur et des outre-mer et les autorités locales (tous services),
- relations avec les équipes techniques en charge des systèmes de protection (DNUM, DNUM SGAMI, ST(SI)²…).
Avec extérieur :
- relations avec l’agence nationale de la sécurité des systèmes d’information (ANSSI),
- relations avec la DINUM(direction interministérielle du numérique),
- relations avec des sociétés/intervenants SSI (échanges, présentations…).

Envie d’en savoir plus ?