ANALYSTE CERT CONFIRME - RETRO-INGENIERIE
Référence : 2026-2423283
- Fonction publique : Fonction publique de l'État
-
Employeur :
Secrétariat Général des Ministères sociaux
Secrétariat général des Ministères sociaux - SHFDS - Localisation : 14 Avenue Duquesne - 75007 PARIS
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Non renseigné
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Analyse et traitement des incidents de sécurité :
– Investiguer les incidents de sécurité (qualification, endiguement, investigation).
– Conduire et piloter des levées de doutes
– Extraire des indicateurs de compromission (IoC) et savoir créer une capitalisation
– Proposer des actions de remédiation suite à un incident
– Proposer des évolutions pour les outils et processus de détection et de réponse.
– Participer à l’enrichissement et l’automatisation des tâches d’analyse via des scripts ou des outils dédiés
Rétro-ingénierie et analyse de malwares :
– Analyser des échantillons malveillants (binaires, scripts, etc.) pour comprendre leur fonctionnement, en extraire TTP et IoC
Par ailleurs, s’agissant d’un CERT nouvellement créé, plusieurs missions de développement et de déploiement d’outillage pourront faire partie du cadre de la mission, selon les appétences et le profil.
Profil recherché
Connaissances :
– Fondamentaux en architecture logicielle
– Gestion des comptes et identités sous Windows : Infrastructure AD, délégations d’identité
– Connaissances en réseaux et systèmes : (TCP/IP, DNS, HTTP, pile OSI)
Savoir être :
– Rigueur, curiosité et esprit d’analyse.
– Capacité à travailler en contexte d’incidents, bonnes capacités à prioriser les tâches.
– Esprit d’équipe et sens du service public.
– Adaptabilité
– Discrétion
Savoir-faire :
– Analyse Forensique :
o Artefacts courants en environnement Windows : Evtx, cache, logs applicatifs ou réseau, traces d’exécution, ...
– Post-mortem : procédures de copie, outils de collecte (DFIR-ORC, Kape)
– Analyse de périphériques : artefacts Android/iOS, Volatility, Autopsy ou équivalent
– Outils de suivi d’incidents : DFIR-IRIS, TheHive, Oxygen Detective, ...
– Rétro-ingénierie :
o Analyse de binaires : IDA/Ghidra, Radare2, x64dbg, OllyDbg
o Langages : Assembleur (x86, x64, ARM), Python, C/C++.
– Identification et analyse de shellcodes
o Techniques d’obfuscation et de packing.
Éléments de candidature
Personnes à contacter
Qui sommes-nous ?
Le renforcement de la cybersécurité, de la capacité de traitement des incidents et la volonté d’étoffer plusieurs missions de veille conduit les Ministères Sociaux (Ministère de la Santé et de l’accès aux soins, Ministère du Travail, Ministère de l’Autonomie et des personnes handicapées) à créer un CERT Ministériel.
Ce CERT a pour mission de réaliser un appui auprès des opérateurs, partenaires et services ministériels victimes d’incidents de cybersécurité, en réalisant des opérations de veille, d’investigation et de traitement d’incidents. Ainsi, nous recherchons un.e Analyste CERT Confirmé.e ayant une appétence en rétro-ingénierie.
À propos de l'offre
-
Formations possibles mais non obligatoires à travers le CFSSI (ANSSI) sur différents sujets de cybersécurité technique, opérationnelle ou organisationnelle.
-
– Intégration au sein du service HFDS, collaboration régulière avec des profils variés internes et externes à l’institution
– Confidentialité : le poste peut nécessiter d'accéder à des informations relevant du secret de la défense nationale, le titulaire fait l'objet d'une procédure d'habilitation au plus haut niveau.
– Régime d'astreinte
– Une partie de la mission peut être effectuée en télétravail. -
Vacant à partir du 01/01/2027
-
Analyste de données