Responsable pôle Supervision et permanence opérationnelle (H/F)
Description du poste
Responsable du pôle Supervision et permanence opérationnelle de la division Détection et Réponse à Incidents
La mission principale de la division Détection, Réponse à Incidents (DRI) est la gestion opérationnelle des incidents SSI qui couvre l'ensemble du cycle de vie d'un incident de sa détection à sa résolution.
Le pôle Supervision et permanence opérationnelle assure le premier niveau de prise en charge, d'analyse et de traitement des alertes de détection, des signalements de sécurité adressés au C2MI (par téléphone, courriel, réseaux sécurisés), ainsi que la continuité d'exécution des missions critiques du C2MI en rythme 7j/7, de 8h à 20h.
Le responsable du pôle Supervision et permanence opérationnelle se porte garant du bon déroulement des missions confiées au pôle (9 agents en 2024) et notamment :
- De l'animation de l'équipe : suivi RH, évaluations, suivi des compétences et des besoins en formation, développement du niveau d'expertise, en lien avec le responsable de division.
- De la disponibilité des outils et la réponse aux difficultés relatives au matériel et aux outils susceptibles d'affecter les missions du pôle, en lien avec les interlocuteurs des autres divisions ou extérieurs au C2MI concernés.
- Du respect du processus d'analyse des événements SSI : il formalise et maintient à jour les procédures du pôle et veille à leur adéquation avec les besoins de la mission, sous la conduite technique du pôle Expertise et en lien avec le pilote opérationnel.
- Du suivi de l'activité quotidienne des analystes placés sous sa responsabilité : il maintient les plannings de présence et d'affectation des missions à jour, en veillant à l'objectif de continuité de service. En situation de crise, il met à disposition les profils d'analystes pouvant s'avérer nécessaires pour participer à la réponse à incident (avec arbitrage du responsable de division et en lien avec le pilote opérationnel).
- De la bonne exécution des missions critiques confiées en continuité HNO issue d'autres divisions du C2MI (veille vulnérabilités, supervision technique d'infrastructure...), en lien avec les divisions porteuses de ces missions.
- Du partage de connaissances et d'informations entre tous les analystes de la division avec appui du pilote opérationnel, en lien avec le responsable pôle Expertise et le responsable de division.
- De l'animation des relations avec ses interlocuteurs du quotidien (acteurs SSI, DTNUM...), sur les sujets les plus récurrents relatifs aux missions du pôle.
Il contribue au partage des connaissances et d'informations entre tous les analystes de la division, avec l'appui du pilote opérationnel, en lien avec le responsable pôle Expertise et le responsable de division.
En complément aux activités présentées ci-dessus, le responsable du pôle Supervision et permanence opérationnelle sera amené à porter des missions d'analyste afin d'asseoir sa vision opérationnelle.
Capacité à travailler dans l'urgence et en relation avec des intervenants de profils différents.
Habilitation au secret de la défense nationale est requise.
Participation à l'astreinte managériale C2MI.
En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense peuvent être amenés à travailler dans dans des plages horaires élargies jusqu'au fonctionnement en H24.
Horaires : 38H Travail en journée
Profil recherché
Compétences
- Connaissance dans le domaine de la cyberdéfense - Souhaité
- Connaissance protocoles et architectures réseau IP - Souhaité
- Techniques de cyber-attaques et contre-mesures - Souhaité
Qualités professionnelles
Capacité à initier, imaginer des propositions nouvelles pour résoudre les problèmes identifiés ou améliorer une situation. Être proactif.
Capacité à travailler et à se coordonner avec les autres au sein de l'entreprise pour réaliser les objectifs fixés.
Rémunération à déterminer