Analyste en réponse en incidents

Référence : AGRI_2025-02-A5SNU00221-42912

  • Fonction publique : Fonction publique de l'État
  • Employeur : AC/SG
    SNUM
  • Localisation : CASTANET TOLOSAN CEDEX
Postuler sur le site employeur

Date limite de candidature : 09/03/2025

Partager la page

Veuillez pour partager sur Facebook, Twitter et LinkedIn.

  • Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
  • Expérience souhaitée Confirmé
  • Rémunération (fourchette indicative pour les contractuels) Non renseigné
  • Catégorie Catégorie A (cadre)
  • Management Non
  • Télétravail possible Oui

Vos missions en quelques mots

L’analyste de réponse à incidents analyse et comprend un incident de sécurité confirmé. Il récolte, catégorise, stocke les informations concernant l’incident de sécurité et tout autre évènement qui peut être considéré comme pertinents. Il fait en sorte de limiter au plus possible l'impact, de réduire les pertes, et éviter au maximum d’autres attaques (notamment, par exemple, en limitant les faiblesses).


DESCRIPTION DES MISSIONS :
L’analyste en réponse à incidents a pour mission de :
• Analyser et comprendre les évènements de sécurité, potentiels ou confirmés,
• Evaluer les impacts et les dommages potentiels,
• Analyser les incidents pour identifier la cause racine et les impacts,
• Collecter des rapports d’incidents et assurer la coordination d’analyse,
• Mettre en place les plans de remédiation et de restauration,
• Assurer la coordination d’incidents via le planning, la communication, et la formalisation de rapports.
Au-delà de l’expertise technique attendue, les différentes missions confiées au titulaire du poste impliquent une forte disponibilité, la conduite de réunions de coordination opérationnelle avec les interlocuteurs internes (directions et services) et externes (ANSSI notamment), la production de rapports de veille ou de
traitement d’alertes ou incidents, ainsi que la tenue de tableaux de bord.

Conditions particulières d’exercice :
- Participation à la mise en oeuvre de la sécurité numérique de l'Etat
- Obtention d'une habilitation de sécurité


CHAMP RELATIONNEL :
Contacts :
- ANSSI
- Autres CSIRT ministériels
- Autres départements du SNum, notamment le département PHI
- Service de la HFDS et FSSI

Profil recherché

SAVOIRS :
- Compréhension des implications de la sécurité et des méthodes d’investigation pour les composants IT les plus communs
- Maitrise des outils d’analyse forensique ainsi que des solutions EDR
- Maitrise des investigations forensiques sur des réseaux ou des périphériques
- Large compréhension de TCP/IP, DNS, des services réseau courants et d’autres sujets fondamentaux
- Connaissance des techniques de détection, d’analyse et d’évasion des logiciels malveillants.
- Expérience de l’analyse des logiciels malveillants
- Expérience des tests de pénétration et de l’évaluation de la vulnérabilité des systèmes et
réseaux d’entreprise afin de renforcer la sécurité des réseaux.
- Expérience des tests de pénétration d’applications web
- Connaissance des techniques d’attaque et d’exploitation des logiciels
- Connaissances en matière d'administration système et réseau

SAVOIR-FAIRE :
- Animation de réunions techniques
- Qualités d'analyse et de synthèse
- Qualités relationnelles
- Qualités pédagogiques
- Aptitude au travail en équipe
- Aptitude à exposer un problème, proposer des solutions, solliciter un arbitrage et rendre compte
- Discrétion

Niveau d'études minimum requis

  • Niveau Niveau 7 Master/diplômes équivalents

Qui sommes-nous ?

Secrétariat Général - Service du Numérique (SNum)
Sous-direction de la stratégie, du pilotage et des ressources (SPR)
Bureau de la sécurité des systèmes d’information (BSSI)
Toulouse (2 route de Narbonne - 31320 Auzeville Tolosane)
Paris (78 rue de Varenne - 75349 Paris SP 07)

Descriptif du service

Innovant et transversal, le service du numérique (SNUM) du secrétariat général (SG) du MASA porte les orientations numériques du ministère avec une nouvelle approche des politiques publiques centrée sur l’utilisateur et le numérique comme levier de transformation.

Le SNUM porte deux enjeux majeurs : impulser la stratégie numérique, centrée sur les agents, les services du ministère et les usagers, au cœur des métiers du ministère, et moderniser et fiabiliser son fonctionnement dans un contexte de cybermenace croissant.

Avec 210 agents répartis sur deux sites géographiques distants, le SNUM est constitué de la sous-direction de la stratégie, du pilotage et des ressources (SPR), du département des applicatifs et services numériques, du département de l’'environnement de travail

Au sein de la sous-direction SPR, le BSSI est chargé de définir et mettre en œuvre la politique de sécurité des systèmes d’information du MASA et de veiller à son application. Cette politique concerne également le centre de production du MASA situé à Toulouse.
En application des instructions interministérielles, le MASA a décidé de créer un centre ministériel d’alerte et de réaction aux attaques informatiques (CSIRT) qui constituera une entité du BSSI. Celui-ci interviendra sur l'ensemble du périmètre du MASA. Les travaux de préfiguration ont été conduits en 2023 en lien avec l'Anssi, et la mise en œuvre du CSIRT est désormais effectivement engagée (équipe de 7 personnes en cours de constitutio

À propos de l'offre

  • Personne(s) à contacter :
    M. Loïc Midy, Sous-Directeur de la Stratégie, du Pilotage et des ressources -
    loic.midy@agriculture.gouv.fr

    M. Christophe Peguillan, Chef du Bureau de la Sécurité des Systèmes d'Information
    christophe.peguillan@agriculture.gouv.fr - 05.61.28.94.05

  • CHAMP RELATIONNEL :
    Contacts :
    - ANSSI
    - Autres CSIRT ministériels
    - Autres départements du SNum, notamment le département PHI
    - Service de la HFDS et FSSI

  • Art. L. 332-2 (2°)

  • Vacant à partir du 09/03/2025
  • Analyste en traitement d'incidents informatiques

Des offres d'emplois recommandées pour vous

  • Directeur technique de l'incubateur numérique

    • Numérique

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : AC/SG
    • En ligne depuis le 06 février 2025
    Ministère de l'Agriculture, de la Souveraineté alimentaire et de la Forêt
  • Responsable technique numérique

    • Numérique

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : AC/SG
    • En ligne depuis le 06 février 2025
    Ministère de l'Agriculture, de la Souveraineté alimentaire et de la Forêt
  • Chef de projet AMOA SI Forêt

    • Numérique

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : AC/DGPE
    • En ligne depuis le 06 février 2025
    Ministère de l'Agriculture, de la Souveraineté alimentaire et de la Forêt
  • Chef de projet Référentiel et données SIRH

    • Numérique

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : AC/SG
    • En ligne depuis le 06 février 2025
    Ministère de l'Agriculture, de la Souveraineté alimentaire et de la Forêt
  • Directeur de projet Intermédiation de données

    • Numérique

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : AC/SG
    • En ligne depuis le 06 février 2025
    Ministère de l'Agriculture, de la Souveraineté alimentaire et de la Forêt
  • Analyste en réponse en incidents

    • Numérique

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : AC/SG
    • En ligne depuis le 06 février 2025
    Ministère de l'Agriculture, de la Souveraineté alimentaire et de la Forêt