Analyste en cyber menaces – menaces ciblées (H/F) H/F
Référence : 2026-2373608
- Fonction publique : Fonction publique de l'État
-
Employeur :
Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
ANSSI – Agence nationale de la sécurité des systèmes d'information - Localisation : Art&Fact, 8 place Jeanne Laurent, 35000 Rennes
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Non renseigné
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Le ou la titulaire du poste a pour mission principale de collecter, analyser et synthétiser de nombreuses informations afin de construire une connaissance opérationnelle et stratégique des menaces et des attaques informatiques ciblant les intérêts français.
Missions et activités
A ce titre, le ou la titulaire du poste est chargé(e) de :
- Organiser une veille opérationnelle sur les sujets dont l’analyste aura la charge (identification et gestion de sources, capitalisation des informations) ;
- Exploiter les informations collectées dans le cadre de travaux d’analyse sur des attaques informatiques, des sujets d’actualité ou des tendances observés dans le cyberespace ;
- Rédiger des rapports, synthèses et notes d’analyse à destination des autorités nationales et des partenaires de l’ANSSI ;
- Vulgariser les analyses effectuées à des fins de sensibilisation à la menace des bénéficiaires de l’ANSSI ;
- Présenter ses analyses à des pairs, des partenaires nationaux ou internationaux, et des autorités, en français ou en anglais ;
- Echanger avec les équipes d’analyse de code, d’infrastructure et d’audit afin de consolider les travaux d’analyse.
Profil recherché
Le ou la titulaire doit posséder un diplôme universitaire de niveau BAC+5 minimum dans le domaine des relations internationales, des sciences politiques ou des questions de sécurité/défense. Une première expérience dans la CTI et/ou un intérêt démontré pour la cybersécurité seraient appréciés.
Compétences :
Connaissances
Des connaissances des domaines suivants sont particulièrement recherchées :
- Bonne connaissance de la structure de l’Internet et du domaine de la cybersécurité ;
- Bonne connaissance géopolitique et bonnes capacités d’analyse de la menace cyber ;
- Maîtrise de la méthodologie et des techniques de veille avancées ;
- Connaissance des outils de CTI (ex. OpenCTI)
Savoir-faire
- Capacités de synthèse et de vulgarisation de connaissances techniques liées aux cyberattaques ;
- Excellentes qualités rédactionnelles ;
- Maîtrise de l’anglais.
Savoir-être
- Grande curiosité et rigueur intellectuelle ;
- Autonomie et capacité à prendre des initiatives ;
- Sens du contact humain
- Esprit d’équipe et sens du service publicDiscrétion
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
- Spécialisation Droit, sciences politiques
Langues
- Français Maîtrise
- Anglais Autonome
Localisation
Éléments de candidature
Documents à transmettre
Qui sommes-nous ?
L’agence nationale de la sécurité des systèmes d’information (ANSSI) est rattachée au secrétaire général de la défense et de la sécurité nationale (SGDSN), autorité chargée d'assister le Premier ministre dans l’exercice de ses responsabilités en matière de défense et de sécurité nationale.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Elle a pour principales missions d'assurer la sécurité des systèmes d’information de l’État et de veiller à celle des opérateurs nationaux d'importance vitale, de coordonner les actions de défense des systèmes d’information, de concevoir et déployer les réseaux sécurisés répondant aux besoins des plus hautes autorités de l’État et aux besoins interministériels, et de créer les conditions d’un environnement de confiance et de sécurité propice au développement de la société de l’information en France et en Europe.
L’ANSSI est constituée d’environ 650 agents civils et 30 agents militaires, répartis sur 4 sites situés à Paris (Paris 7 et 15), à la Défense et à Rennes.
Descriptif du service
Au sein de la SDO, la division connaissance et anticipation (DCA) est chargée d’acquérir, de développer, de capitaliser et de partager la connaissance sur la menace informatique (Cyber Threat Intelligence, CTI). Cette mission repose notamment sur le bureau d’Analyse des Menaces Ciblées (AMC), en charge du suivi des modes opératoires d’attaque et des acteurs étatiques.
À ce titre, le bureau AMC étudie le contexte géopolitique, la victimologie, les outils, l’infrastructure et les tactiques, techniques et procédures (TTP) mises en œuvre par les attaquants. Pour répondre à la spécificité des acteurs et des modes opératoires, le bureau AMC met en place des outils et développe des méthodes d’analyse dédiées aux menaces étudiées. Le bureau étudie également la menace sur les secteurs d’intérêt.
L’équipe est composée d’analystes pluridisciplinaires (rétro-ingénierie, réseau, système, géopolitique, investigations en source ouverte) répartis au sein de plusieurs pôles et travaillant ensemble afin de produire, capitaliser et diffuser la connaissance nécessaire au traitement de ces menaces.
À propos de l'offre
-
Contraintes et difficultés du poste
- Des déplacement réguliers entre les sites de Paris et de Rennes sur lesquels les équipes d’analyses sont présentes ;
- Des déplacements de plusieurs jours en France et occasionnellement à l’étranger ;
- Certaines missions sont exceptionnellement réalisées en dehors des heures ouvrées ;
- Des astreintes pourront être assurées par le ou la titulaire;
Vous ferez l’objet d’une procédure d’habilitation
-
Conditions d’exercice : Habilitation
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le ou la titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.
-
Conditions d'exercice : Habilitation
Le poste nécessitant d'accéder à des informations relevant du secret de la défense nationale, le ou la titulaire fera l'objet d'une procédure d'habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 9 aout 2021. -
Vacant à partir du 03/08/2026
-
Analyste en détection d'intrusions