Responsable d'opérations de cyberdéfense H/F H/F
Référence : 2026-2398851
- Fonction publique : Fonction publique de l'État
-
Employeur :
Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
ANSSI – Agence nationale de la sécurité des systèmes d'information - Localisation : Tour Mercure, 31 quai de Grenelle, 75015 Paris
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Confirmé
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Oui
- Télétravail possible Oui
Vos missions en quelques mots
Vous avez pour mission principale d’assurer la conduite des opérations de cyberdéfense qui vous sont confiées, en subordination des autorités opérationnelles de la SDO et en liaison avec les autorités des organisations visées par des cyber-attaques, ainsi qu’avec les pôles d’expertises de l’Agence et ses différents partenaires nationaux et internationaux, publics et privés, parties prenantes de l’incident.
Vous êtes appuyé dans cette mission par des expertises techniques et non techniques, portées par des agents désignés selon un fonctionnement matriciel pour constituer votre équipe d’opération. Votre objectif est de cadrer et piloter au quotidien l’activité de cette équipe pour aider en temps contraint un ou des bénéficiaire(s) dans la réponse aux attaques cyber dont ils sont la cible.
Au quotidien, vos missions consistent à :
- analyser les situations possibles d’engagement (niveaux de menace et de criticité des cibles) et proposer au commandement opérationnel les objectifs, stratégies, dispositifs et cadres d’intervention envisageables ;
- organiser et préparer des comités internes et externes de pilotage des opérations de cyberdéfense ;
- préparer, planifier, et suivre la bonne mise en œuvre des actions de l’opération ;
- coordonner et encadrer fonctionnellement les pilotes métiers qui sont affectés à votre opération dans une logique matricielle ;
- anticiper et identifier les difficultés et évolutions, et proposer des plans d’action pour y répondre ;
- rédiger des documents de cadrage et des notes d’information pour différents interlocuteurs impliqués sur l’opération (équipe, hiérarchie, victime, entités partenaires ou associées sur l’incident) ;
- représenter le CERT-FR et l’ANSSI, auprès des différentes parties prenantes mobilisées dans les réponses à incident ;
- assurer et veiller à la qualité et à la cohérence de la capitalisation, de la circulation et du partage de l’information opérationnelle entre les différentes parties prenantes concernées.
En tant qu’agent du bureau OPC, vous êtes également chargé de participer à la définition et à l’amélioration de l’organisation, des méthodes, des procédures et des moyens opérationnels de la SDO, de la DR et du bureau OPC.
Profil recherché
Le titulaire doit disposer d’un diplôme de niveau BAC+5 minimum (ingénieur ou cursus universitaire, civil ou militaire) et démontrer un intérêt prononcé pour les sujets liés à la cyberdéfense.
Des connaissances et une expérience avérées dans les domaines suivants sont recherchées :
- des connaissances techniques globales sur la sécurité des systèmes d’information, tant réseau que système, sur les principes d’architecture des SI, les équipements de sécurité génériques, ou encore les mécanismes de sécurité communs ;
- des connaissances des principes du processus de réponse à incident et des recommandations de l’Agence à ce sujet ;
une expérience dans le pilotage et l’organisation d’une équipe aux compétences variées et pointues, en encadrement direct ou en gestion de projet ; - une expérience dans la planification, organisation et conduite de réponse aux incidents de sécurité complexes ou de la gestion de crise (civile ou militaire) ;
des connaissances sur la communication de crise seraient un plus ; - des connaissances sur l’organisation de l’Etat et du secteur, dans le domaine de la cybersécurité et de la cyberdéfense, et les principaux textes de loi associés, notamment ceux ayant traits aux missions et capacités de l’ANSSI, seraient un plus.
Savoir-faire
- s’organiser et gérer les priorités ;
- prendre des décisions dans des situations où la réactivité est primordiale ;
- travailler en équipe (partage de connaissances, collaboration technique et entraide) ;
- anticiper et conduire des changements ;
savoir synthétiser et vulgariser des connaissances et informations ; - avoir de bonnes compétences de communication orale et écrite;
- être à l’aise en anglais, de façon à pouvoir participer à des échanges internationaux.
Savoir-être
- être dynamique, rigoureux et autonome ;
- avoir un bon sens du relationnel et de la diplomatie ;
- faire preuve de discrétion et de disponibilité ;
- faire preuve de curiosité et d’initiative.
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
- Spécialisation Formations générales, Spécialités pluriscientifiques, Mathématiques, Sciences humaines et droit- Spécialités pluridisciplinaires, Economie, Droit, sciences politiques, Spécialités plurivalentes des échanges et de la gestion (y compris administration générale des entreprises et des collectivités), Informatique, traitement de l'information, réseau de transmission des données
Compétences attendues
- Connaissances en cybersécurité
- Gestion du temps
- Communication
- Collaboration et travail d'équipe
- Aptitude à résoudre les problèmes
Langues
- Français Maîtrise
- Anglais Avancé ou indépendant
Localisation
Éléments de candidature
Documents à transmettre
Qui sommes-nous ?
Créée en 2009, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) est l’autorité nationale en matière de cybersécurité et de cyberdéfense.
Placée sous l’autorité du Premier ministre, l’ANSSI de protège les réseaux critiques de la nation, coordonne la cyberdéfense française et partage son expertise cyber à tous les publics.
Nos 651 agents œuvrent au quotidien pour répondre aux cyberattaques, améliorer la résilience de la France en matière cyber et pour faire rayonner notre expertise en Europe et dans le monde.
Rejoindre l’ANSSI, c’est contribuer à la sécurité de la nation et des systèmes d’informations des opérateurs d’importance vitale et des organismes de service essentiels de la France, mais aussi incarner l’excellence française en matière de cyberdéfense.
Descriptif du service
En son sein, la Division Réponse (DR) est en charge de l’activité de réponse à incident de l’ANSSI. Composées de 9 bureaux et de 80 agents, elle fournit un service d’assistance aux victimes d’incident de sécurité et traite par an plus de 4000 événements détectés ou signalés par des tiers. Vous retrouverez un aperçu de ces évènements dans le panorama annuel de la cybermenace. La division assure également la permanence opérationnelle 24/7 de l’Agence et apporte son expertise à l’écosystème dans le domaine de l’investigation numérique et de l’analyse de systèmes.
Le bureau opérations de cyberdéfense (OPC), situé à la DR, est composé de responsables d’opération de cyberdéfense (ROC), chargés de conduire les missions de réponses à incident à haute valeur ajoutée (opérations), nécessitant un important besoin de coordination transverse, un niveau d’exigence élevé et un suivi renforcé. Ce type d’engagement représente le dernier niveau d’escalade de traitement des incidents à la SDO.
Le bureau OPC participe également à l’astreinte opérationnelle de la SDO, en heures non ouvrées.
À propos de l'offre
-
Habilitation
Vous ferez l’objet d’une procédure d’habilitation
Langue:
Être à l'aise en anglais, niveau avancé B2 min.
-
Contraintes et difficultés du poste
La mission opérationnelle de la sous-direction se déroule dans un contexte exigeant et faiblement planifiable. Elle nécessite une forte réactivité et de la disponibilité.
Les contraintes principales du poste sont :
- un besoin d’adaptation et de polyvalence fort pour s’adresser à de multiples niveaux sur de multiples sujets (techniques, opérationnel, stratégique) ;
- une pression associée à la forte visibilité et aux enjeux des missions confiées ;
un besoin de présence sur site résultant dans des possibilités de télétravail limitées et nécessairement flexibles ; - des déplacements en France ou à l’étranger nécessaires, à titre occasionnel ;
- du fait des contraintes opérationnelles du poste, il peut arriver que les missions soient réalisées en dehors des heures ouvrées ;
- l’armement d’une astreinte en heures non ouvrées, sur un rythme trimestriel.
-
Le poste nécessitant d'accéder à des informations relevant du secret de la défense nationale, le titulaire fera l'objet d'une procédure d'habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l'IGI 1300 SGDSN/PSE du 9 aout 2021.
-
Vacant à partir du 03/09/2026
-
Responsable Sécurité des Systèmes d'Information - RSSI