Ingénieur cyberdéfense en charge des dispositis de détection (H/F)
Description du poste
La division outils expertise répond aux besoins en outils des différents métiers du centre et apporte l'expertise nécessaire aux pilotes en détection et réponse aux incidents de sécurité. Dans cette équipe, vous assurez les missions suivantes :
Activité de mise en ?uvre des projets informatiques du centre de cyberdéfense :
- concevoir et maintenir l'architecture du service de détection,
- intégrer, développer et maintenir les composants du service de détection,
- administrer les dispositifs du service de détection.
Activité d'expertise de la division :
- sous le pilotage de la division Détection et Réponse à Incidents (DRI), vous serez amené à intervenir sur certains incidents de sécurité afin de contribuer à identifier le mode opératoire et l'objectif de l'attaquant (analyse de journaux; analyse avancée de programmes malveillants ; analyse de disques durs...),
- sous le pilotage de la division Analyse de la Menace (AM) : participation à la définition des stratégies d'analyse et de collecte afin de contribuer à la définition
des chemins d'attaques et des moyens de détection afférents,
- écriture des règles de détection pour le SIEM et les sondes de détection opérés par le C2MI
Capacité à travailler dans l'urgence et en relation avec des intervenants de profils différents.
Habilitation au secret de la défense nationale est requis.
Participation à l'astreinte C2MI : environ une semaine d'astreinte par trimestre
En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense
peuvent être amenés à travailler dans dans des plages horaires élargies jusqu'au fonctionnement en H24.
Télétravail partiel possible, dans le respect des règles en vigueur et sous réserve des contraintes d'un service opérationnel.
Horaires : 38H Travail en journée
Profil recherché
Compétences
- Connaissance protocoles et architectures réseau IP - Souhaité
- Connaître le domaine de la cyberdéfense - Souhaité
- Langages développements courants PHP, Python,PERL - Souhaité
- Techniques de cyber-attaques et contre-mesures - Souhaité
Qualités professionnelles
Capacité à travailler et à se coordonner avec les autres au sein de l'entreprise pour réaliser les objectifs fixés.
Capacité à prendre en charge son activité sans devoir être encadré de façon continue (le cas échéant, à solliciter les autres acteurs de l'entreprise).
Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.
Rémunération A determiné