Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F
Référence : MEF_2026-33140
- Fonction publique : Fonction publique de l'État
-
Employeur :
Secrétariat général (SG)
Ministères Economiques et Financiers - Localisation : Paris (75), France
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Confirmé
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Informations importantes à l’attention des candidats :
Seules les candidatures déposées via l’outil dédié PASSERELLES seront étudiées par les recruteurs. En conséquence, les candidatures transmises par courriel ne seront pas traitées.
En nous rejoignant, vous intégrerez une équipe en charge de la protection des SI d'un grand ministère.
Vous serez notamment en charge des activités ci-dessous :
Volet détection et réponse aux incidents
- Définition de stratégies de détection et de règles de détection ;
- Veille et traitement (partage, analyse, élaboration de recommandations) des alertes émanant des outils de détection ou de partenaires ;
- Exploitation du SIEM ;
- Automatiser les procédures (Playbook/Workbook) ;
- Agir en réponse aux attaques en cours, enquêter sur leur origine et rassembler les preuves ;
- Apporter un soutien opérationnel à la gestion des crises de sécurité en cas d'incidents de sécurité majeurs ;
- Contribuer à l'amélioration continue des procédures et développer des procédures pour de nouveaux types d'incidents;
- Suivre et coordonner les plans d'action d'investigation et de remédiation;
- Conduite d'investigations détaillées sur la base de journaux et relevés techniques (forensique) .
Volet CTI
- Informer les équipes de sécurité des directions du ministère des menaces émergentes et recommander des mesures tactiques pour les contrer ;
- Effectuer une veille sur les nouvelles vulnérabilités, les nouvelles technologies et les méthodes d'attaque concernant les composants informatiques.
Profil recherché
Profil recherché : Formation de niveau BAC+5 ou équivalent dans le domaine du numérique, avec une spécialisation en cybersécurité.
Expérience requise : Justifier d’une expérience minimale de 8 ans dans un poste similaire.
Compétences techniques obligatoires :
- Connaissances en systèmes de détection d'informations ;
- Bonne compréhension des problématiques numériques et cyber (Firewalling, routing, proxy, antivirus, EDR)
- Passion et forte motivation pour les aspects Cybersécurité (veille sécurité, techniques d’attaque et pentesting, vulnérabilités des systèmes) ;
- Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
- Veille cybersécurité (menaces et vulnérabilité)
- CTI / « connaissance de la menace » notamment les principaux TA francophones
- Connaissance de MISP / OpenCTI
- Connaissance de Yara / Sigma
Atouts complémentaires :
Certification GIAC
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
- Spécialisation Informatique, traitement de l'information, réseau de transmission des données
Éléments de candidature
Personnes à contacter
Qui sommes-nous ?
Au ministère de l’économie, des finances et de la Souveraineté industrielle, énergétique et numérique, mettez votre talent au service d’une économie forte et durable
Le Secrétariat général (SG) exerce à la fois des missions de pilotage ministériel en matière de modernisation, de dialogue social, de gestion des ressources humaines, de sécurité, de gestion des moyens budgétaires et de systèmes d’information, et des fonctions opérationnelles de gestion des services centraux des ministères, dont il assure les fonctions support (RH, logistique, immobilier, informatique, communication).
Au sein du SG, le service du Haut fonctionnaire de défense et de sécurité (SHFDS) est en charge de l’animation et de la coordination de politiques de sécurité.
Il compte 60 agents répartis au sein d’un échelon de direction et de 5 départements : le département activités sensibles, le département protection économique, le département planification et gestion de crise, le département sécurité des systèmes d’information et le département protection du secret.
Descriptif du service
Le département de sécurité des systèmes d’information (DSSI) du SHFDS a une mission de soutien et de coordination de la sécurité des systèmes d’information des directions ministérielles. Il est placé sous l'autorité du fonctionnaire de sécurité des systèmes d'information (FSSI).
Le Centre de cyberdéfense ministériel est l'équipe de veille, de détection et de réponse aux incidents de sécurité des ministères économiques et financiers.
Les missions du CCM sont :
le partage d'informations (coordination en temps d'incident) ;
la réponse à incidents (conseil aux bénéficiaires, analyse technique/forensique) ;
la prévention et le partage d'indicateurs de compromission et de renseignement ;
la surveillance et la détection d'incidents de sécurité (SOC) ;
la participation aux réseaux de confiance des CSIRT.
À propos de l'offre
-
Habilitation au secret de la défense nationale, niveau « Très Secret », requise.
Participation à des astreintes ministérielles pour le traitement des alertes et incidents de cybersécurité.
Contribution au dispositif de crise du SHFDS en cas de crise l'exigeant.
Fonctionnement du CCM de 9h à 18h (susceptible d'être élargi)
Télétravail 2j / semaine -
Article L. 332-2 du code général de la fonction publique
-
Vacant à partir du 01/12/2026
-
Pilote en traitement d'incidents informatiques