Description des missions
Rattaché(e) au département de la sécurité et de la sûreté de l’Information (D2SI) et placé(e) sous la responsabilité du chef du SOC, vous intervenez en tant qu'adjoint au chef de pole SOC. Votre rôle en tant qu’adjoint sera de suppléer au chef sur l’ensemble des activités du pôle (management des équipes à son absence, réalisation des opérations techniques d’analyses des alertes / évènements SSI et de réponses aux incidents de cyber sécurité en passant par une veille proactive).
Profil recherché
Rattaché(e) au département de la sécurité et de la sûreté de l’Information (D2SI) et placé(e) sous la responsabilité du chef du SOC, vous intervenez en tant qu'adjoint au chef de pole SOC. Votre rôle en tant qu’adjoint sera de suppléer au chef sur l’ensemble des activités du pôle (management des équipes à son absence, réalisation des opérations techniques d’analyses des alertes / évènements SSI et de réponses aux incidents de cyber sécurité en passant par une veille proactive).Le Département D2SI est chargé de garantir la sécurité, la conformité réglementaire et la résilience des systèmes d'information, en appui direct aux métiers et aux projets structurants de l'entité.Ses missions s'articulent autour des axes suivants :• Centre Opérationnel de Sécurité (SOC) : Supervision en continu des événements de sécurité via l’analyse des journaux centralisés (SIEM), traitement des alertes, détection des menaces, investigation numérique et pilotage des réponses aux incidents (Blue Team). À ce titre, vos principales missions (liste non-exhaustive) seront de :• Suppléer le chef du SOC ;• Piloter les actions de détection et de réaction face à tout évènement de sécurité SI, en relation avec les équipes d’exploitation en charge des SI et des métiers ;• Effectuer des recherches actives en OSINT de nouveaux codes malveillants et des menaces ciblant le Ministère de la Justice ;• Réaliser la veille sur les événements pouvant impacter le Ministère de la justice ;• Surveiller et analyser les incidents de sécurité sur les SI du Ministère de la justice et des établissements publics ;• Coordonner et réaliser des investigations avec les équipes analystes ;• Assurer que tous les incidents de cybersécurité sont gérés rapidement et efficacement, en étroite collaboration avec l’ANSSI, les équipes du HFDS, les RSSI des directions du Ministère de la Justice et les départements du DNUM ;• Réaliser les analyses et recherches de vulnérabilités pouvant affecter l'ensemble des systèmes du Ministère de la Justice ;• Analyser des codes malveillants découverts dans le cadre d'investigations ou plus largement inhérent à des groupes d'attaquants spécifiques ;• Élaborer les rapports présentant les résultats et proposer, en lien avec les équipes métier, les RSSIs des directions et les éventuelles évolutions et corrections à mettre en œuvre ;• Contribuer à la veille sécurité sur les sujets liés aux cybermenaces, plus particulièrement sur les aspects liés au renseignement sur la menace (Threat Intelligence) ;• Participer à la gestion des crises sécurité en cas d'incident majeur ;• Contribuer à l'amélioration continue du SOC en proposant des évolutions et le développement de nouvelles activités ;• Participer l’évolution des processus et des outillages du SOC ;• Maintenir en condition opérationnelle l'outillage utilisé par l'équipe ainsi que la documentation ;• Alerter le responsable du SOC en cas de risque ou de difficulté importante.• Protection des infrastructures critiques (NOC) : Administration sécurisée du réseau périmétrique, supervision de l'infrastructure Active Directory, gestion des accès et renforcement des contrôles de sécurité sur les environnements sensibles.• Audits de sécurité et tests d’intrusion (VOC) : Réalisation d’audits techniques approfondis (analyse de code, configuration, audits de sécurité active), simulations d’intrusion et campagnes de tests en conditions réelles.• Conformité Informatique et Libertés : Intégration des systèmes d’intelligence artificielle, des exigences RGPD, de la doctrine CNIL dans les projets des services offerts par la DNUM et les clauses contractuelles. Appui juridique et technique à la conformité des traitements de données.• Gouvernance de la cybersécurité : Suivi des démarches d’homologation de sécurité, définition et mise à jour des politiques SSI, coordination d’un réseau de RSSI délégués au sein des différentes entités de la direction.Le Département de la Sécurité et de la Sûreté de l’Information (D2SI) est directement rattaché à la Sous-directrice du socle numérique et du réseau territorial et placé sous la responsabilité du chef du département de la sécurité et sûreté de l’information (D2SI).Ce département, composé d’experts en cyber sécurité et sécurité du numérique, accompagne les départements et/ou bureau de la DNUM ainsi que les directions Métiers dans les projets et programmes de transformation numérique du Ministère.Plus précisément, le Département D2SI est composé d’une Cheffe de département et de deux bureaux dirigés par des Chefs de bureau, à savoir :• Le Centre Opérationnel de Sécurité de la Justice | COSJ• Le Bureau de la Conformité et appui aux métiersLe Bureau COSJ est articulé en 4 pôles :• Pôle expertises et conseils• Pôle NOC• Pôle SOC• Pôle VOC, audits et contrôlesLe bureau COSJ pilote la détection d'intrusion et gère les équipes du SOC (Security Operations Center), du VOC (Vulnerability Operations Center), du NOC (Network Operations Center), du pôle expertises et conseils.
