• Paris
  • Emploi public
  • Temps complet
  • Rémunération selon profil
  • Télétravail possible
Secrétariat Général de la Défense et de la Sécurité Nationale (SGDSN)

Pilote en traitement d'incidents de sécurité H/F

Secrétariat Général de la Défense et de la Sécurité Nationale (SGDSN)

Description des missions

La permanence opérationnelle de l’ANSSI est contactée à tout moment pour des signalements d’incidents cyber affectant des entités françaises. Ces incidents cyber passent au travers de différents filtres permettant d’évaluer la criticité de l’incident et in fine de déterminer le niveau d’engagement de l’agence. Le premier traitement, assuré par les agents fonctionnant en 24/7 permet la prise en compte et un premier filtre sur les incidents. Puis différents niveaux de qualification interviennent.

Profil recherché

La permanence opérationnelle de l’ANSSI est contactée à tout moment pour des signalements d’incidents cyber affectant des entités françaises. Ces incidents cyber passent au travers de différents filtres permettant d’évaluer la criticité de l’incident et in fine de déterminer le niveau d’engagement de l’agence. Le premier traitement, assuré par les agents fonctionnant en 24/7 permet la prise en compte et un premier filtre sur les incidents. Puis différents niveaux de qualification interviennent.Vous êtes titulaire d’un diplôme de niveau BAC+3 minium  (cursus universitaire, civil ou militaire) dans le secteur des technologies de l’information, et démontré un intérêt prononcé pour les sujets liés à la cyberdéfense.Compétences requisesUne expérience avérée dans la sécurité des systèmes d’information est requise. Des connaissances dans les domaines suivants sont recherchées :Socle techniqueCréée en 2009, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) est l’autorité nationale en matière de cybersécurité et de cyberdéfense.Placée sous l’autorité du Premier ministre, l’ANSSI de protège les réseaux critiques de la nation, coordonne la cyberdéfense française et partage son expertise cyber à tous les publics.Nos 651 agents œuvrent au quotidien pour répondre aux cyberattaques, améliorer la résilience de la France en matière cyber et pour faire rayonner notre expertise en Europe et dans le monde. Au sein de cette chaine de traitement, vous serez responsable, de la qualification d’incidents et de l’accompagnement de la victime dans l’organisation du traitement et dans la recherche de marqueur. Les traitements nécessitant une expertise technique approfondie seront escaladés vers d’autres analystes.Vous avez pour mission d’identifier les orientations de traitement, et de les mettre en œuvre avec la victime et les experts des différents domaines (investigation, endiguement, connaissance de la menace, etc.).A ce titre, vous êtes en charge de :Trier et qualifier un évènement de sécurité  en vue de définir l’engagement de l’agence :Alerter les entités d’une potentielle cyberattaque :Assurer le suivi des incidents jusqu’à leur clôture et tenir à jour leur état (reporting, main courante…) ;Représenter la Division Réponse dans les échanges avec les partenaires nationaux, internationaux et l’écosystèmeSelon son expérience et niveau de compétence, le titulaire peut être amené à participer aux investigations numériques, sur site ou dans le cadre de déplacements auprès des bénéficiaires (recueil et analyse d’images disques, de journaux d’événements, de traces système, réseau et applicatives, etc.).Qualités attenduesSocle PilotageSocle AssistanceSocle communRejoindre l’ANSSI, c’est contribuer à la sécurité de la nation et des systèmes d’informations des opérateurs d’importance vitale et des organismes de service essentiels de la France, mais aussi incarner l’excellence française en matière de cyberdéfense.Au sein de la sous-direction Opérations (SDO), connue également sous le nom de CERT-FR, la Division Réponse (DR) est en charge de l’activité de réponse à incident de l’agence. S’appuyant sur près de 80 agents répartis dans différents bureaux, elle fournit un service d’assistance aux victimes d’incident de sécurité et traite par an plus de 4000 événements détectés ou signalés par des tiers. Vous retrouverez un aperçu de ces évènements dans le panorama annuel de la cybermenace. La division assure également la permanence opérationnelle 24/7 de l’ANSSI et apporte son expertise à l’écosystème dans le domaine de l’investigation numérique et de l’analyse de systèmes.

Date limite de candidature : 24 août 2026