EXPERT DE HAUT NIVEAU CYBERDEFENSE

Référence : DEF_19-00022644

  • Fonction publique : Fonction publique de l'État
  • Employeur : Etat-major des armées
  • Localisation : RUE FREDERIC BENOIT 35136 SAINT-JACQUES-DE-LA-LANDE

Partager la page

Veuillez pour partager sur Facebook, Twitter et LinkedIn.

  • Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
  • Expérience souhaitée Non renseigné
  • Rémunération (fourchette indicative pour les contractuels) Non renseigné
  • Catégorie Catégorie A (cadre)
  • Management Non
  • Télétravail possible Non

Vos missions en quelques mots

Placé sous l’autorité organique du groupement de cyberdéfense des armées (GCA) et sous l’autorité fonctionnelle du commandement de la cyberdéfense, le centre d’analyse en lutte informatique défensive (CALID) est le centre opérationnel spécialisé du ministère des Armées en matière de lutte informatique défensive (LID) et le CERT® (Computer Emergency Response Team) militaire français (FR-MIL-CERT). Le CALID assure le commandement tactique des opérations de cyberdéfense et met en œuvre, en métropole comme sur les théâtres d’opérations, des capacités permanentes et souveraines dans les trois grandes fonctions de la LID : l’anticipation, la détection et la réaction face aux incidents de sécurité.
La section investigations numériques systèmes et réseau (SINS&R) intégrée à la division investigations numériques (DIN) du CALID est implantée à Rennes.
Au sein de la section, l’expert HN cyberdéfense participera aux investigations numériques et aux opérations de réponse à incident. Il devra retracer et comprendre les actions des attaquants et faire des hypothèses sur les possibilités s’offrant à eux au regard de la configuration et de l’architecture des systèmes compromis. Son domaine d’expertise sera les fonctionnements des environnements et technologies Microsoft on-premise (Active Directory, ADCS, Exchange…) et l’analyse de traces mémoire. Des expériences en audit technique ou en conseil/architecte d’environnements Microsoft sont recherchées.
Réaliser des analyses en investigations numériques et prestations techniques cyber pour le pôle opération du CALID
Rédiger des comptes rendus, des rapports d’analyses, des synthèses et s’assurer de leurs exploitabilités
Développer des techniques, outils et savoir-faire pour la section
Capitaliser les données techniques ainsi que les savoir-faire dans les bases de connaissances du CALID
Coordonner et assurer la traçabilité des actions de prélèvements et d’analyses
Participer à des groupes d’intervention réactifs ou d’investigations préventives

Profil recherché

Trois années minimum dans un métier de conseil ou d’analyse en investigation numérique.
Trois années d’expérience minimum dans le domaine de l’audit technique ou de l’architecture de SI Microsoft.

Compétences attendues

- ORGANISATION FONCTIONNELLE DE LA CYBERSECURITE
- CONDUITE D'UNE INVESTIGATION NUMERIQUE
- GESTION D'UNE CRISE CYBER
- ENTRAINEMENT A LA LUTTE INFORMATIQUE
- VEILLE TECHNIQUE EN CYBERSECURITE
- GESTION DES INCIDENTS DE SECURITE
- EXPLOITATION DES SYSTEMES DE DETECTION D'INTRUSION
- CONSTRUCTION DES ARCHITECTURES SYSTEME ET PRODUITS DE LUTTE INFORMATIQUE DEFENSIVE
- COMMUNICATION EN LANGUE ANGLAISE A L'ORAL ET A L'ECRIT

Éléments de candidature

Documents à transmettre

Pour postuler à cette offre, l'envoi du CV et d'une lettre de motivation est obligatoire

Personnes à contacter

  • martine.blandin@intradef.gouv.fr
  • marie.lardennois@intradef.gouv.fr

Qui sommes-nous ?

Descriptif du service

À propos de l'offre

  • Durée d'affectation souhaitée (durée : 3 ans)
    Transport en commun (bus et métro) – Parking – Restaurant administratif sur site
    Possibilité d’évolution sur un poste à responsabilité ou de management

  • • Habilitation TS, SO
    • Disponibilité demandée
    • Activité peu compatible avec le télétravail
    • Participation aux services d’astreintes
    Formation métier (ANSSI et prestataires externes type SANS Institute et SYSDREAM)
    Formation interne ministère (investigation numérique, réponse à incident de cyber sécurité, SPLUNK…)
    Formation interne (connaissance ministère, utilisation des outils et des processus d’investigation et de réponse)

  • Vacant à partir du 01/07/2023
  • Spécialiste des systèmes de communication opérationnels

D'autres offres pourraient vous intéresser