Analyste en traitement d'incident informatique /REDACTEUR SECURITE DES SYSTEMES D'INFORMATION; EXPER
Référence : DEF_04-00037981
- Fonction publique : Fonction publique de l'État
- Employeur : Armée de terre
- Localisation : AVENUE DE LA TOURAUDAIS 35510 CESSON SEVIGNE
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Non renseigné
-
Rémunération (fourchette indicative pour les contractuels) Non renseigné
- Catégorie Catégorie B (profession intermédiaire)
- Management Non
- Télétravail possible Non
Vos missions en quelques mots
Rattaché à la brigade d’appui numérique et cyber (BANC), le SOC-TERRE implanté au quartier Stephan à St Jacques de la Lande (35) assure la supervision de sécurité des points clés de l’espace numérique de l’armée de Terre en vue de préserver sa liberté d’action dans et au travers du cyberespace.
A cet effet, le centre met en œuvre en permanence des moyens techniques et des ressources humaines permettant :
• de suivre l’état de sécurité des systèmes d’information jugés critiques ;
• d’exploiter et enrichir le renseignement d’intérêt et/ou d’origine cyber ;
• de détecter et d’analyser les cyberattaques ;
en mesure de proposer les opérations de remédiation adéquates à la chaine LID de l’armée de Terre, ou relayer l’analyse aux équipes spécialisées du MINARM, dans le cadre des réponses à incident.
Positionné(e) dans la cellule « opérations » (OPS), l’analyste en traitement d’incident informatique aura pour missions principales :
l’élaboration, l’intégration, l’exploitation et l’amélioration continue des stratégies de détection nécessaires afin de déceler toutes incursions ou tentatives d’intrusion sur les SI placés dans le périmètre de supervision du SOC-TERRE ;
l’exploitation et l’enrichissement du renseignement d’intérêt cyber, en liaison avec la cellule « anticipation » du centre et les organismes spécialisés du MINARM.
Élaborer et implémenter les stratégies de détection en se basant sur l’identification d’événements redoutés et des chemins d’attaque associés.
Identifier et catégoriser les alertes remontées en temps réel ou suite à une campagne de recherche active.
Analyser et qualifier les incidents et proposer les actions de remédiation
Maintenir à jour et optimiser les stratégies de détection en fonction des évolutions techniques des SI supervisés et de la menace pesant sur ces derniers.
Apporter son expertise technique dans le cadre de situation de crise liée à un incident cyber.
Participer à des exercices nationaux et internationaux.
Profil recherché
• Emploi opérationnel dans le domaine CYBER
• Connaissance des programmes interarmées
Compétences attendues
- EXPLOITATION DES SYSTEMES DE SUPERVISION DE SECURITE
- MISE EN OEUVRE D'UNE INGENIERIE DE LA SECURITE DES SYSTEMES D'INFORMATION
- SYNTHESE DES INFORMATIONS
- RIGUEUR
- TRAVAIL EN EQUIPE
- VEILLE TECHNIQUE EN CYBERSECURITE
- AUTONOMIE
- PRISE D'INITIATIVES
Éléments de candidature
Documents à transmettre
Personnes à contacter
- mylene.coste@intradef.gouv.fr
- nathalie.renault@intradef.gouv.fr
À propos de l'offre
-
Durée d'affectation souhaitée : 3
Poste situé à St Jacques de la Lande
Horaires de travail de l’établissement : 38 heures sur 4,5 jours
Possibilité de restauration au cercle mixte de garnison
Possibilité de parking à proximité de l’établissement
• Emplois au sein du COMCYBER/CALID
• Évolution vers d'autres fonctions à responsabilités -
Poste SECRET : demande habilitation en conséquence
Accès poste Intraced -
Vacant à partir du 01/01/2024
-
Auditrice / Auditeur en sécurité des systèmes d'information