ANALYSTE CYBERDEFENSE 3B/23

Référence : DEF_19-00020843

  • Fonction publique : Fonction publique de l'État
  • Employeur : Etat-major des armées
  • Localisation : RUE FREDERIC BENOIT 35136 SAINT-JACQUES-DE-LA-LANDE

Partager la page

Veuillez pour partager sur Facebook, Twitter et LinkedIn.

  • Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
  • Expérience souhaitée Non renseigné
  • Rémunération (fourchette indicative pour les contractuels) Non renseigné
  • Catégorie Catégorie B (profession intermédiaire)
  • Management Non
  • Télétravail possible Non

Vos missions en quelques mots

Placé sous l’autorité organique du groupement de cyberdéfense des armées (GCA) et sous l’autorité fonctionnelle du commandement de la cyberdéfense, le centre d’analyse en lutte informatique défensive (CALID) est le centre opérationnel spécialisé du ministère des Armées en matière de lutte informatique défensive (LID) et le CERT® (Computer Emergency Response Team) militaire français (FR-MIL-CERT). Le CALID assure le commandement tactique des opérations de cyberdéfense et met en œuvre, en métropole comme sur les théâtres d’opérations, des capacités permanentes et souveraines dans les trois grandes fonctions de la LID : l’anticipation, la détection et la réaction face aux incidents de sécurité.
La section investigations numériques systèmes et réseau (SINS&R) intégrée à la division investigations numériques (DIN) du CALID est implantée à Rennes.
Au sein de la section, l’analyste conduit des investigations numériques système ou réseau. Il retrace les actions d’un attaquant ou d’un malware à travers les traces laissées en mémoire vive, sur les divers supports numériques ou dans les captures réseau. Ses domaines d’expertise sont la collecte et l’analyse des équipements, des systèmes d’exploitation ou la capture et l’analyse de trames réseau avec les logiciels adaptés. Il exploite les données techniques et rédige des synthèses. Il participe à l’amélioration de l’efficacité, capitalise les savoir-faire et les analyses dans les bases de connaissances du CALID.
Réaliser des analyses en investigations numériques et prestations techniques cyber pour le pôle opération du CALID
Rédiger des comptes rendus, des rapports d’analyses, des synthèses et s’assurer de leurs exploitabilités
Développer des techniques, outils et savoir-faire pour la section
Capitaliser les données techniques ainsi que les savoir-faire dans les bases de connaissances du CALID
Coordonner et assurer la traçabilité des actions de prélèvements et d’analyses
Participer à des groupes d’intervention réactifs ou d’investigations préventives

Profil recherché

Trois années minimum dans un métier d’analyste en investigation numérique. Expérience d’administrateur de systèmes d’information.
5 ans d’expérience minimum dans le domaine de la gestion de projet et de l’architecture de SI

Compétences attendues

- ORGANISATION FONCTIONNELLE DE LA CYBERSECURITE
- CONDUITE D'UNE INVESTIGATION NUMERIQUE
- GESTION D'UNE CRISE CYBER
- ENTRAINEMENT A LA LUTTE INFORMATIQUE
- VEILLE TECHNIQUE EN CYBERSECURITE
- GESTION DES INCIDENTS DE SECURITE
- EXPLOITATION DES SYSTEMES DE DETECTION D'INTRUSION
- CONSTRUCTION DES ARCHITECTURES SYSTEME ET PRODUITS DE LUTTE INFORMATIQUE DEFENSIVE
- COMMUNICATION EN LANGUE ANGLAISE A L'ORAL ET A L'ECRIT

Éléments de candidature

Documents à transmettre

Pour postuler à cette offre, l'envoi du CV et d'une lettre de motivation est obligatoire

Personnes à contacter

  • martine.blandin@intradef.gouv.fr
  • marie.lardennois@intradef.gouv.fr

À propos de l'offre

  • ficheDePoste.typeAffectation.das (durée : 3 ans)
    Transport en commun (bus et métro) – Parking – Restaurant administratif sur site
    Possibilité d’évolution en fonction des appétences et des postes disponibles

  • • Habilitation TS, SO
    • Disponibilité demandée
    • Activité peu compatible avec le télétravail
    • Participation aux services d’astreintes
    Formation métier (ANSSI et prestataires externes type SANS Institute et SYSDREAM)
    Formation interne ministère (investigation numérique, réponse à incident de cyber sécurité, SPLUNK…)
    Formation interne (connaissance ministère, utilisation des outils et des processus d’investigation et de réponse)

  • Vacant à partir du 01/01/2023
  • Analyste en détection d'intrusions

D'autres offres pourraient vous intéresser