INGENIEUR SSI

Référence : DEF_15-00039138

  • Fonction publique : Fonction publique de l'État
  • Employeur : Direction du renseignement et de la sécurité de la Défense (DRSD)
  • Localisation : 27 BOULEVARD DE STALINGRAD 92240 MALAKOFF

Partager la page

Veuillez pour partager sur Facebook, Twitter et LinkedIn.

  • Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
  • Expérience souhaitée Non renseigné
  • Rémunération (fourchette indicative pour les contractuels) Non renseigné
  • Catégorie Catégorie A (cadre)
  • Management Non
  • Télétravail possible Non

Vos missions en quelques mots

La direction du renseignement et de la sécurité de la défense (DRSD) est le service de renseignement dont dispose le ministre des armées pour assumer ses responsabilités en matière de sécurité du personnel, des informations, du matériel et des installations sensibles. Ses moyens sont répartis en métropole, en outre-mer et à l’étranger.

Au sein de la sous-direction technique, la mission du centre consiste à appuyer le directeur, les sous-directeurs et leurs entités subordonnées par une expertise technique dans les domaines de la cyberdéfense et dans le développement stratégique de ses systèmes d’information.

Le bureau d'affectation est chargé de :
- défendre les actifs numériques de la DRSD ;
- préserver le fonctionnement des systèmes d’information et des processus opérationnels critiques ;
- concevoir, intégrer et exploiter des outils du domaine de la lutte informatique défensive.
Intégré au sein d'une section, le titulaire du poste assure des activités d’ingénierie nécessaires au développement ou à l’amélioration de dispositif liés à la détection, l’investigation et la réponse aux incidents de sécurité. En outre, il intègre une structure assurant une gestion opérationnelle des événements de sécurité liés aux systèmes d’information DRSD supervisés.
Anticiper les attaques informatiques :
- Connaître les modes opératoires et classifier les menaces.
Élaborer une stratégie de surveillance et de détection :
- Réaliser une analyse de sécurité d’une architecture ou d’un système informatique ;
- Contribuer à l’identification des événements de sécurité et des traces ;
- Mettre en œuvre des mesures pour détecter des actions ou programmes illicites ;
- Rédiger le plan de détection et la documentation.
Contribuer au développement d’outils / plugins permettant la détection ou le traitement d’événements de sécurité.
Surveiller les systèmes déployés à partir des outils disponibles au sein d’une structure de gestion opérationnelle des incidents de sécurité ou de supervision.
Assurer une veille sur les cyberattaques et les outils liés à la LID.
Assurer une veille sur la règlementation et les standards liés aux traces / logs.

Profil recherché

Avoir des connaissances / expériences dans :
- L’administration des systèmes / réseaux, les protocoles TCP/IP et l’architecture d’applications Web ;
- L’administration de systèmes type SIEM, NIDS, EDR ;
- L’exploitation d’outils de détection d’intrusion et/ou de gestion des journaux d’événements (logs) ;
- La programmation Python.
Avoir un intérêt marqué pour le domaine de la cyberdéfense (plus particulièrement de la lutte informatique défensive).

Compétences attendues

- GESTION DES INCIDENTS DE SECURITE
- AUDIT D'UN SYSTEME D'INFORMATION
- EXPLOITATION DES SYSTEMES DE SUPERVISION DE SECURITE
- CONDUITE D'UNE INVESTIGATION NUMERIQUE
- GESTION D'UNE CRISE CYBER
- VEILLE TECHNIQUE EN CYBERSECURITE
- GESTION DES INCIDENTS DE SECURITE
- EXPLOITATION DES SYSTEMES DE DETECTION D'INTRUSION
- MISE EN OEUVRE D'UNE INGENIERIE DE LA SECURITE DES SYSTEMES D'INFORMATION
- TRAVAIL EN EQUIPE

Éléments de candidature

Documents à transmettre

Pour postuler à cette offre, l'envoi du CV et d'une lettre de motivation est obligatoire

Personnes à contacter

  • drsd.cer.fct@intradef.gouv.fr
  • drsd.cer.fct@intradef.gouv.fr

À propos de l'offre

  • Accès métro ligne 13/ station Etienne Dolet
    Bus 323-191 : arrêt « Rond-point Henri Barbusse »
    Parking
    Restauration sur place

  • Poste soumis à habilitation. Déplacements possible en métropole. Poste ouvrant droit à la prime IAO.
    Stage d’intégration des personnels nouvellement affectés (réalisé post-affectation).
    Formations spécifiques dans le domaine métier cyber de la lutte informatique défensive.

  • Susceptible d'être vacant à partir du 01/09/2024
  • Pilote en détection d'intrusion

D'autres offres pourraient vous intéresser