SHFD 31 - Ingénieur(e) chargé(e) des projets d'étude en stratégies de détection de cyberattaques (SIC)

Détail de l'offre

Informations générales

Référence

BS031ACA-94825  

Date limite de candidature

31/12/2025

Description du poste

Versant

Fonction publique d'Etat

Catégorie

Catégorie A (cadre)

Nature de l'emploi

Emploi ouvert aux fonctionnaires et/ou contractuels

Domaine et métier

Numérique - Analyste en détection d'intrusions

Type de poste

Technique et spécialisé

Statut du poste

Susceptible d'être vacant

Intitulé du poste

SHFD 31 - Ingénieur(e) chargé(e) des projets d'étude en stratégies de détection de cyberattaques (SIC)

Description du poste

Groupe RIFSEEP 2

Activités principales

Sous l’autorité du chef de la division «Analyse de la menace», vos missions sont :

  • En tant qu’expert en détection vous serez en charge de :

- spécifier des règles de détection en collaboration avec les analystes du centre,
- rédiger de la documentation associée à ces règles,
- piloter leur mise en œuvre par les experts SIEM ;

  • En tant qu’ingénieur en charge des stratégies de détection et pour un portefeuille de système d’informations, vos missions seront:

- accompagner et conseiller les clients (maîtrise d’ouvrage et maîtrise d’œuvre) sur la prestation de détection des cyberattaques;
- piloter, organiser, gérer les projets d’études permettant de définir les stratégies de détection pour les SI dont vous avez la charge:

  1. stratégie d’analyse: déterminer et formaliser les scénarios d’attaques cyber fonctionnels et opérationnels sur le SI. Spécifier les règles de détection qui en résultent pour implémentation par les ingénieurs SIEM.
  2. stratégie de collecte: les sources et équipements nécessaires à la collecte.
  3. Suivi, retour d’expérience permettant de faire évoluer les règles de détection (avec les analystes et avec les clients).
  • Mettre en place le retour d’expérience

 

 Spécificités du poste / Contraintes / Sujétions

Capacité à travailler dans l'urgence et en relation avec des intervenants de profils différents.

Habilitation au secret de la défense nationale requise.

Participation à l'astreinte C2MI.

En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense peuvent être amenés à travailler dans des plages horaires élargies jusqu'au fonctionnement en H24.


Télétravail possible, dans le respect des règles en vigueur et sous réserve des contraintes d'un service opérationnel.

Durée attendue sur le poste : 3 ans

Emploi(s) type / Code(s) fiche de l’emploi-type: Analyste en détection d’intrusion (code RIME FP2SIC02 / code répertoire des métiers FPNUM043)

Domaine(s) fonctionnel(s) :  Numérique et systèmes d’information et de communication

 

Vos perspectives :

Ce poste vous permet de développer et de mettre en pratique des compétences dans le domaine de la sécurité des systèmes d’information au sein d’une structure nationale dont les missions couvrent l’ensemble du ministère (périmètre très important avec des environnements hétérogènes complexes).

Conditions particulières d'exercice

Localisation administrative et géographique:


Secrétariat Général

Service du Haut Fonctionnaire de Défense (SHFD)

Centre de Cyberdéfense (C2MI)

Hôtel de Police

17 rue du Rempart Saint-Etienne

31000 TOULOUSE

Descriptif du profil recherché

Vos compétences principales mises en œuvre

Connaître le domaine de la cyber  et les principaux modes opératoires d'attaques -niveau maîtrise- requis

Connaître les architectures techniques - niveau maîtrise - requis

Savoir gérer un projet - niveau maîtrise - requis

Savoir analyser et s'adapter- niveau expert- requis

Avoir l'esprit de synthèse - niveau maîtrise - requis

Savoir rédiger et communiquer -niveau maîtrise- requis

Avoir le sens des relations humaines - niveau pratique - requis

 

Votre environnement professionnel

Activités du service

Le service du haut fonctionnaire de défense (SHFD) est chargé, au sein du ministère, de s'assurer de l'application des dispositions relatives à la protection du secret de la défense nationale, à la sécurité des systèmes d'information et à la définition de la politique de protection des personnes, des biens et des activités.

Au sein du pôle sécurité numérique, le centre de cyberdéfense du ministère de l’intérieur et des outre-mer (C2MI) assure la surveillance de l’ensemble de l’espace numérique du ministère : il agit en amont pour maintenir et développer les systèmes contribuant à la mise en détection de l’ensemble des SI jugés sensibles au sein du ministère, et en aval, pour détecter les attaques et piloter le dispositif de réponse aux incidents SSI, en relation avec l’ANSSI et en s’appuyant sur un réseau de 1500 acteurs de la sécurité numérique, déployés sur tout le territoire. La structure, qui compte à ce jour une trentaine d’agents, va se renforcer significativement dans un contexte de développement de l’espace numérique du ministère.

Composition et effectifs du service

Le C2MI est composé de 42 agents : 28 ingénieurs SIC, 11 techniciens, 2 apprentis, 1 secrétaire administrative.

Liaisons hiérarchiques
Chef de division « Analyse de la menace » - Ingénieur SIC hors classe

Liaisons fonctionnelles
Interne/avec autres directions :
- relations avec les acteurs du numérique du ministère de l’intérieur et des outre-mer (maîtrises d’ouvrage et maîtrises d’œuvre),

- relations avec les acteurs SSI du ministère de l'intérieur et des outre-mer et les autorités locales (tous services),

- relations avec les équipes techniques en charge des systèmes de protection (DNUM, DNUM SGAMI, ST(SI)²...).

Avec extérieur :
- relations avec l’agence nationale de la sécurité des systèmes d’information (ANSSI),

- relations avec la DINUM (direction interministérielle du numérique),

- relations avec des sociétés/intervenants SSI (échanges, présentations).

Temps plein

Oui

Critères candidat

Niveau d'expérience min.

Non renseigné

Compétences attendues

Compétences techniques attendues sur le poste
Maîtrise de l'architecture des systèmes Windows et Linux avec un accent sur l'écosystème lié à la journalisation.
Bonne compréhension des technologies liées à la virtualisation, la containérisation ainsi que les technologies Cloud en surcouche (k8s, k3s, Openshift, …).
Expérience et recul sur les surfaces d'attaques en fonction des technologies présentes sur un système d'information donné (Web, Bases de données, Solutions d'authentification, Solutions maison).
Recherche et développement de spécifications de règles de détection en fonction de la tendance cyber et adaptable au contexte de différentes technologies SIEM.
Collaborer pour l'amélioration continue de la normalisation pour répondre à des besoins de détection et d'investigation précis.
Expérience dans des langages de programmation et en algorithmie.

Informations complémentaires

Informations complémentaires

Qui contacter pour une demande d’information complémentaire et pour demander la fiche de poste au format pdf ?


Sandrine ROBIQUET, adjointe du chef du centre cyberdéfense (C2MI):

Responsable division Analyse de la Menace (C2MI)

sandrine.robiquet@interieur.gouv.fr / Tél : 05 61 12 80 21

 

Isabelle ROUSSEAU, cheffe de cabinet du SHFD

isabelle.rousseau@interieur.gouv.fr  / Tél : 01 40 07 61 67

 

Liste des pièces requises pour déposer une candidature :

 
Voir le formulaire unique de demande de mobilité. Candidater obligatoirement sur MOB-MI pour les internes ou sur Choisir le service public pour les externes.

 - lien pour les candidats internes : http://ressources-humaines.interieur.ader.gouv.fr/images/Mobilite-2023/Formulaire_mobilite_2023.pdf

- lien pour les candidats externes : https://www.interieur.gouv.fr/sites/minint/files/medias/documents/2023-03/Formulaire-de-mobilite-fevrier-2023.pdf

 

Fondement juridique du recrutement

Sur le fondement de la loi n°84-16 du 11 janvier 1984, cocher le ou les article(s) sur le(s)quel(s) s’appuie le recrutement sur contrat :

article 2 L332-2

 Poste ouvert aux fonctionnaires et aux contractuels.

 

Télétravail possible

Oui

Management

Non

Localisation du poste

Localisation du poste

Europe, France, Occitanie, Haute Garonne (31)

Lieu d'affectation

17 rue du Rempart Saint-Etienne -  31000 TOULOUSE

Lieu d'affectation (sans géolocalisation)

TOULOUSE

Demandeur

Date de vacance de l'emploi

01/02/2025

Personne à contacter (mail)

isabelle.rousseau@interieur.gouv.fr