• TéléchargerPDF – 28.36Ko

Analyste des modes opératoires des attaquants (cyber threat intelligence) – menaces systémiques H/F

Référence : 2026-2378363

  • Fonction publique : Fonction publique de l'État
  • Employeur : Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
    Créée en 2009, l'Agence nationale de la sécurité des systèmes d'information (ANSSI) est l'autorité nationale en matière de cybersécurité et de cyberdéfense.
  • Localisation : Paris et Rennes
Postuler sur le site employeur

Date limite de candidature : 31/10/2026

  • TéléchargerPDF – 28.36Ko

Partager la page

Veuillez pour partager sur Facebook, Twitter et LinkedIn.

  • Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
  • Expérience souhaitée Confirmé
  • Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
  • Catégorie Catégorie A (cadre)
  • Management Non
  • Télétravail possible Oui

Vos missions en quelques mots

Missions et activités principales :

Le ou la titulaire du poste a pour mission principale de construire et capitaliser la connaissance sur les menaces faisant porter un risque systémique à la nation, comme la cybercriminalité et les services offensifs. Ses investigations ont pour objectif d’enrichir les capacités de détection souveraine et d’orienter les activités d’audit et réponse aux incidents dans les systèmes d’information nationaux à la recherche de compromissions. Les analyses sont réalisées à partir des incidents traités par la SDO, d’investigations en sources ouvertes (OSINT) et des informations fournies par nos partenaires institutionnels et commerciaux.

Profil recherché

Formation :

Le ou la  titulaire doit posséder un diplôme d’ingénieur reconnu par la commission des titres d’ingénieur, ou avoir suivi un cursus universitaire de niveau BAC+5 minimum dans le domaine des technologies de l’information et de la communication.

Une formation spécialisée en sécurité du numérique sera un atout important et une bonne expérience du domaine de la cyber sécurité est attendue.

Expériences souhaitées :

Niveau d'études minimum requis

  • Niveau Niveau 7 Master/diplômes équivalents
  • Spécialisation Informatique, traitement de l'information, réseau de transmission des données

Compétences attendues

Qualités requises :

Savoir-faire

Des connaissances des domaines suivants sont particulièrement recherchées :
- Sécurité des réseaux et architecture d'Internet ;
- Techniques et outils utilisées lors d'attaques informatiques et contre-mesures associées ;
- Outils et méthodes d'analyses utilisés dans le domaine de la Threat Intelligence ;
- Langage de développement (bash, python).

D'autres connaissances sont également appréciées :
- Savoir capitaliser et modéliser des données afin de présenter des scénarios d'attaque informatique ;
- Savoir échanger avec des experts de haut niveau, notamment en anglais ;
- Savoir rechercher, analyser et synthétiser des informations contextuelles et techniques.

Savoir-être

- Grande curiosité ;
- Autonomie ;
- Capacité à prendre des initiatives ;
- Rigueur intellectuelle ;
- Sens du contact humain et du service ;
- Esprit d'équipe ;
- Discrétion.

Qui sommes-nous ?

Au sein de la SDO, la division connaissance et anticipation (DCA) est chargée d’acquérir, de développer, de capitaliser et de partager la connaissance sur la menace informatique (Cyber Threat Intelligence, CTI). Cette mission repose notamment sur le bureau d’Analyse des Menaces Systémiques (AMS), chargé du suivi des menaces faisant porter un risque systémique à la Nation.

Le bureau AMS est ainsi chargé de l’analyse de la menace, de la capitalisation et du partage de connaissances sur les groupes, les campagnes et l’écosystème cybercriminel ; les services offensifs mis en vente, partagés ou disponible en source ouverte permettant la réalisation d’attaques informatiques incluant les outils génériques d’attaque, les services privés ou mercenaires de lutte informatique offensive ; l’exposition des bénéficiaires par exemple aux ventes d’accès aux systèmes d’information les concernant ou aux fuites de données ayant un impact sur la sécurité informatique.

À propos de l'offre

  • Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 30 novembre 2011.
    Poste soumis à une condition de nationalité : nationalité française requise.

  • Vacant à partir du 07/08/2026
  • Analyste de données

Des offres d'emplois recommandées pour vous

  • Responsable QOS des applicatifs

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Secrétariat général - Service du numérique
    • En ligne depuis le 07 août 2026
  • Chef(fe) du pôle data (science des données)

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Inspection Générale des Affaires Sociales (IGAS)
    • En ligne depuis le 07 août 2026
  • Chef(fe) du bureau veille et transmission H/F

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
    • En ligne depuis le 07 août 2026
  • Pilote de veille H/F

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
    • En ligne depuis le 07 août 2026
  • Ingénieur pilote en détection d'intrusion H/F

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
    • En ligne depuis le 07 août 2026
  • Une déléguée ou un délégué à la protection des données des juridictions financières

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Cour des Comptes
    • En ligne depuis le 23 juillet 2026