Domaine / Métier : Numérique/Responsable Sécurité des Systèmes d’Information – RSSI
Nature de l’emploi : Emploi ouvert aux titulaires et aux contractuels
Description du poste :
L’analyste de réponse à incidents analyse et comprend un incident de sécurité confirmé. Il récolte, catégorise, stocke les informations concernant l’incident de sécurité et tout autre évènement qui peut être considéré comme pertinents. Il fait en sorte de limiter au plus possible l’impact, de réduire les pertes, et éviter au maximum d’autres attaques (notamment, par exemple, en limitant les faiblesses).
DESCRIPTION DES MISSIONS :
L’analyste en réponse à incidents a pour mission de :
• Analyser et comprendre les évènements de sécurité, potentiels ou confirmés,
• Evaluer les impacts et les dommages potentiels,
• Analyser les incidents pour identifier la cause racine et les impacts,
• Collecter des rapports d’incidents et assurer la coordination d’analyse,
• Mettre en place les plans de remédiation et de restauration,
• Assurer la coordination d’incidents via le planning, la communication, et la formalisation de rapports.
Au-delà de l’expertise technique attendue, les différentes missions confiées au titulaire du poste impliquent une forte disponibilité, la conduite de réunions de coordination opérationnelle avec les interlocuteurs internes (directions et services) et externes (ANSSI notamment), la production de rapports de veille ou de
traitement d’alertes ou incidents, ainsi que la tenue de tableaux de bord.
Conditions particulières d’exercice :
– Participation à la mise en oeuvre de la sécurité numérique de l’Etat
– Obtention d’une habilitation de sécurité
CHAMP RELATIONNEL :
Contacts :
– ANSSI
– Autres CSIRT ministériels
– Autres départements du SNum, notamment le département PHI
– Service de la HFDS et FSSI
SAVOIRS :
– Compréhension des implications de la sécurité et des méthodes d’investigation pour les composants IT les plus communs
– Maitrise des outils d’analyse forensique ainsi que des solutions EDR
– Maitrise des investigations forensiques sur des réseaux ou des périphériques
– Large compréhension de TCP/IP, DNS, des services réseau courants et d’autres sujets fondamentaux
– Connaissance des techniques de détection, d’analyse et d’évasion des logiciels malveillants.
– Expérience de l’analyse des logiciels malveillants
– Expérience des tests de pénétration et de l’évaluation de la vulnérabilité des systèmes et
réseaux d’entreprise afin de renforcer la sécurité des réseaux.
– Expérience des tests de pénétration d’applications web
– Connaissance des techniques d’attaque et d’exploitation des logiciels
– Connaissances en matière d’administration système et réseau
SAVOIR-FAIRE :
– Animation de réunions techniques
– Qualités d’analyse et de synthèse
– Qualités relationnelles
– Qualités pédagogiques
– Aptitude au travail en équipe
– Aptitude à exposer un problème, proposer des solutions, solliciter un arbitrage et rendre compte
– Discrétion
Niveau d’études / Diplôme : Niveau 7 Master/diplômes équivalents
POSTULER SUR LE SITE