Ingénieur pilote en détection d'intrusion H/F
Référence : 2026-2373520
- Fonction publique : Fonction publique de l'État
-
Employeur :
Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
Créée en 2009, l'Agence nationale de la sécurité des systèmes d'information (ANSSI) est l'autorité nationale en matière de cybersécurité et de cyberdéfense. - Localisation : Tour Mercure, 31 quai de Grenelle, 75015 Paris
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Non renseigné
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Missions et activités principales :
En tant qu’ingénieur en détection d’intrusions, vous êtes en charge de la conception et la mise en œuvre d’une capacité opérationnelle et souveraine. Vous contribuez à la chaîne de détection des incidents, en concevant des méthodes de détection à l’état de l’art.
A ce titre, l’ingénieur pilote en détection d’intrusion est chargé(e) de :
- Participer à la conception d’outils de détection (signatures, algorithmes…) et d’exploitation de la chaîne de détection ;
- Caractériser des phénomènes suspects ou malveillants affectant les systèmes d’information supervisés ;
- Soutenir les analystes du SOC sur les investigations approfondies ou la compréhension des alertes et des événements de sécurité ;
- Maintenir en conditions opérationnelles et de sécurité les dispositifs déployés ;
- Apporter une expertise de détection sur certaines opérations de cyberdéfense, au profit des équipes de réponses à incident ;
- Assurer une veille technologique et maintenir une base de connaissances des techniques et outils (wiki, présentations au reste de l’équipe, etc.);
- Rédiger des documents techniques.
Profil recherché
Formation :
Le/la titulaire dispose d’un diplôme d’ingénieur reconnu par la commission des titres d’ingénieur, ou avoir suivi un cursus universitaire de niveau BAC+5 minimum, dans le domaine des technologies de l’information et de communication.
Expériences souhaitées :
Une formation en sécurité ou une expérience significative dans le domaine de la détection d’attaques et la supervision de sécurité constituent un atout important.
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
- Spécialisation Informatique, traitement de l'information, réseau de transmission des données
Qui sommes-nous ?
La sous-direction
La sous-direction Opérations (SDO) assure la mise en œuvre de la fonction d’autorité de défense des systèmes d’information dévolue à l’ANSSI. Son action s’exerce en priorité au profit des administrations de l’État et des opérateurs d’importance vitale. A ce titre, elle est notamment responsable de l’analyse de la menace, de l’identification des vulnérabilités des systèmes et des outils actuels, de la recherche et de la qualification des attaques en cours ainsi que de la définition des mesures de réponse aux attaques.
La division
Au sein de la SDO, la Division Détection (DD) pilote la définition et la mise en œuvre de la stratégie nationale de détection des attaques informatiques sur le périmètre défendu par l’ANSSI. À ce titre, elle est responsable de la conception de la capacité souveraine de détection et opère un service permanent de supervision de la sécurité au profit des services de l’État.
Descriptif du service
Le bureau
Au sein de la division Détection, le bureau Techniques et Logiques de Détection (TLD) est le concepteur de la capacité de détection de l’agence en s’appuyant sur tous types de journaux et de données (système, réseau, cloud applicatifs…). Il est chargé de concevoir et mettre en œuvre une stratégie de détection efficace en s’appuyant sur les sources de données présentes chez le bénéficiaire et sur les capteurs qu’il conçoit et en exploitant les règles de détection qu’il crée.
À propos de l'offre
-
Contraintes et difficultés du poste :
- Equipe pluridisciplinaire ;
- Equipe positionnée sur deux sites géographiques : Paris et Rennes
- Discrétion professionnelle.
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 30 novembre 2011.
Poste soumis à une condition de nationalité : nationalité française requise. -
Vacant à partir du 01/10/2026
-
Analyste en détection d'intrusions