INGENIEUR SSI
Référence : DEF_15-00039138
- Fonction publique : Fonction publique de l'État
- Employeur : Direction du renseignement et de la sécurité de la Défense (DRSD)
- Localisation : 27 BOULEVARD DE STALINGRAD 92240 MALAKOFF
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Non renseigné
-
Rémunération (fourchette indicative pour les contractuels) Non renseigné
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Non
Vos missions en quelques mots
La direction du renseignement et de la sécurité de la défense (DRSD) est le service de renseignement dont dispose le ministre des armées pour assumer ses responsabilités en matière de sécurité du personnel, des informations, du matériel et des installations sensibles. Ses moyens sont répartis en métropole, en outre-mer et à l’étranger.
Au sein de la sous-direction technique, la mission du centre consiste à appuyer le directeur, les sous-directeurs et leurs entités subordonnées par une expertise technique dans les domaines de la cyberdéfense et dans le développement stratégique de ses systèmes d’information.
Le bureau d'affectation est chargé de :
- défendre les actifs numériques de la DRSD ;
- préserver le fonctionnement des systèmes d’information et des processus opérationnels critiques ;
- concevoir, intégrer et exploiter des outils du domaine de la lutte informatique défensive.
Intégré au sein d'une section, le titulaire du poste assure des activités d’ingénierie nécessaires au développement ou à l’amélioration de dispositif liés à la détection, l’investigation et la réponse aux incidents de sécurité. En outre, il intègre une structure assurant une gestion opérationnelle des événements de sécurité liés aux systèmes d’information DRSD supervisés.
Anticiper les attaques informatiques :
- Connaître les modes opératoires et classifier les menaces.
Élaborer une stratégie de surveillance et de détection :
- Réaliser une analyse de sécurité d’une architecture ou d’un système informatique ;
- Contribuer à l’identification des événements de sécurité et des traces ;
- Mettre en œuvre des mesures pour détecter des actions ou programmes illicites ;
- Rédiger le plan de détection et la documentation.
Contribuer au développement d’outils / plugins permettant la détection ou le traitement d’événements de sécurité.
Surveiller les systèmes déployés à partir des outils disponibles au sein d’une structure de gestion opérationnelle des incidents de sécurité ou de supervision.
Assurer une veille sur les cyberattaques et les outils liés à la LID.
Assurer une veille sur la règlementation et les standards liés aux traces / logs.
ITM : 10000€,
Profil recherché
Avoir des connaissances / expériences dans :
- L’administration des systèmes / réseaux, les protocoles TCP/IP et l’architecture d’applications Web ;
- L’administration de systèmes type SIEM, NIDS, EDR ;
- L’exploitation d’outils de détection d’intrusion et/ou de gestion des journaux d’événements (logs) ;
- La programmation Python.
Avoir un intérêt marqué pour le domaine de la cyberdéfense (plus particulièrement de la lutte informatique défensive).
Compétences attendues
- GESTION DES INCIDENTS DE SECURITE
- AUDIT D'UN SYSTEME D'INFORMATION
- EXPLOITATION DES SYSTEMES DE SUPERVISION DE SECURITE
- CONDUITE D'UNE INVESTIGATION NUMERIQUE
- GESTION D'UNE CRISE CYBER
- VEILLE TECHNIQUE EN CYBERSECURITE
- GESTION DES INCIDENTS DE SECURITE
- EXPLOITATION DES SYSTEMES DE DETECTION D'INTRUSION
- MISE EN OEUVRE D'UNE INGENIERIE DE LA SECURITE DES SYSTEMES D'INFORMATION
- TRAVAIL EN EQUIPE
Éléments de candidature
Documents à transmettre
Personnes à contacter
- drsd.cer.fct@intradef.gouv.fr
- drsd.cer.fct@intradef.gouv.fr
À propos de l'offre
-
MERCI DE POSTULER UNIQUEMENT SUR LE LIEN SUIVANT : https://drsd.ernest.pattersonsoft.com/jobs NE PAS UTILISER L'ADRESSE MAIL FONCTIONNELLE, VOS CANDIDATURES NE SERONT PAS TRAITÉES
Accès métro ligne 13/ station Etienne Dolet
Bus 323-191 : arrêt « Rond-point Henri Barbusse »
Parking
Restauration sur place -
Poste soumis à habilitation. Déplacements possible en métropole. Poste ouvrant droit à la prime IAO.
Stage d’intégration des personnels nouvellement affectés (réalisé post-affectation).
Formations spécifiques dans le domaine métier cyber de la lutte informatique défensive. -
Susceptible d'être vacant à partir du 01/09/2024
-
Pilote en détection d'intrusion