Techlead pilote détection d'intrusions F/H H/F

Référence : 2026-2278477

  • Fonction publique : Fonction publique de l'État
  • Employeur : Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)
    SGDSN
  • Localisation : 8, place Jeanne Laurent 35000, Rennes
Postuler sur le site employeur

Date limite de candidature : 05/06/2026

Partager la page

Veuillez pour partager sur Facebook, Twitter et LinkedIn.

  • Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
  • Expérience souhaitée Confirmé
  • Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
  • Catégorie Catégorie A (cadre)
  • Management Non
  • Télétravail possible Oui

Vos missions en quelques mots

En tant que pilote en détection d’intrusions, vous êtes en charge de la conception et la mise en œuvre d’une capacité opérationnelle et maîtrisée. Vous contribuez à la chaîne de détection des incidents, en concevant des méthodes de détection à l’état de l’art. En tant que TechLead, vous coordonnez les activités du bureau dans votre domaine de compétence (Détection Linux) et pilotez les échanges avec les autres bureaux et divisions au sujet des logiques de détection. Vous apportez un recul critique et bienveillant aux travaux de vos collègues, vous définissez la politique de détection Linux de l’agence, vous veillez à la cohérence de la Détection Linux avec le dispositif de Détection global, notamment vis-à-vis des autres facettes Système (Windows, Sysmon, etc.)  et de la supervision Réseau.

Profil recherché

D’une formation de niveau 7 (école d’ingénieur ou équivalent), vous disposez d’une expérience professionnelle significative (8 à 12 ans) en cybersécurité, dont une part substantielle en détection d’intrusions, en SOC ou en réponse à incident.

Vous êtes en capacité de concevoir, structurer et faire évoluer des capacités de détection à l’échelle de systèmes d’information complexes. À ce titre, vous avez contribué à :

la définition de stratégies de détection,
la conception de chaînes de détection complètes (collecte, normalisation, corrélation, alerting),
la mise en place de standards techniques et bonnes pratiques.
encadrer techniquement des ingénieur·e·s,
réaliser des revues techniques approfondies,
accompagner la montée en compétence d’une équipe,
porter une vision technique et arbitrer des choix structurants.
Vous avez également une appétence pour les activités d’innovation et de prospective,

Niveau d'études minimum requis

  • Spécialisation Informatique, traitement de l'information, réseau de transmission des données

Compétences attendues

Excellente maîtrise des systèmes d'exploitation Linux (et bonnes connaissances Windows)

Solide expérience des outils de détection et de supervision (SIEM, EDR, logs systèmes et réseau)

Bonne compréhension des architectures de collecte et traitement de données de sécurité

Capacité à développer et prototyper (Python ou équivalent)

Maîtrise des concepts de détection avancée (MITRE ATT&CK, threat hunting, corrélation, etc.)

Expérience en réponse à incident cyber, forensic ou investigation avancée

Capacité à prendre du recul, modéliser des processus et définir une stratégie technique

Excellentes compétences en communication technique et coordination transverse

Localisation

Localisation : 51 boulevard de la Tour-Maubourg 75007 Paris

Éléments de candidature

Documents à transmettre

Pour postuler à cette offre, l'envoi du CV est obligatoire

Qui sommes-nous ?

Créée en 2009, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) est l’autorité nationale en matière de cybersécurité et de cyberdéfense.

Placée sous l’autorité du Premier ministre, l’ANSSI de protège les réseaux critiques de la nation, coordonne la cyberdéfense française et partage son expertise cyber à tous les publics.

Nos 651 agents œuvrent au quotidien pour répondre aux cyberattaques, améliorer la résilience de la France en matière cyber et pour faire rayonner notre expertise en Europe et dans le monde.

À propos de l'offre

  • Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.

  • Si votre candidature est présélectionnée, vous serez contacté(e) pour apprécier vos attentes et vos motivations au cours d'un entretien téléphonique ou physique.

    Des tests techniques pourront vous être proposés

  • Vacant à partir du 12/05/2026
  • Pilote en détection d'intrusion

Des offres d'emplois recommandées pour vous

  • Ingénieur(e) immobilier -Expertise technique et initiatives locales- Sar Paris

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Direction des services judiciaires - CA PARIS
    • En ligne depuis le 13 mai 2026
  • Ingénieur-e de plateforme

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : INSERM-Délégation Régionale IDF Centre-Est
    • En ligne depuis le 13 mai 2026
  • Chef(fe) de projets informatique F/H

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique Hospitalière
    • Employeur : Hôpital Cochin - Port-Royal
    • En ligne depuis le 12 mai 2026

    Fonction
    publique
    Hospitalière

  • Assistant informatique à la Cour de cassation

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : DSJ-SD - CCAS-Greffe
    • En ligne depuis le 12 mai 2026
  • DEVELOPPEUSE /DEVELOPPEUR TECH LEAD, EXPERT DANS LES TECHNOLOGIE DU WEB

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Conseil d'Etat
    • En ligne depuis le 12 mai 2026
  • Chargé, Chargée de contrôle SSI et assistance utilisateurs F/H - 673001

    • Localisation : Paris (75)
    • Fonction publique : Fonction publique de l'État
    • Employeur : Caisse des Dépôts et Consignations (CDC)
    • En ligne depuis le 12 mai 2026