Analyste SOC
Postuler à l'offrePartager la page
Description du poste
Versant
Fonction Publique de l'Etat
Catégorie
Catégorie A (cadre)
Nature de l'emploi
Emploi ouvert aux titulaires et aux contractuels
Domaine / Métier
Analyste en détection d'intrusions
Statut du poste
Vacant
Descriptif de l'employeur
Secrétariat Général - Service du Numérique (SNum)
Sous-direction de la stratégie, du pilotage et des ressources (SPR)
Bureau de la sécurité des systèmes d’information (BSSI)
Toulouse (2 route de Narbonne - 31320 Auzeville Tolosane)
Paris (78 rue de Varenne - 75349 Paris SP 07)
Descriptif du service
Innovant et transversal, le service du numérique (SNUM) du secrétariat général (SG) du MASA porte les orientations numériques du ministère avec une nouvelle approche des politiques publiques centrée sur l’utilisateur et le numérique comme levier de transformation.
Le SNUM porte deux enjeux majeurs : impulser la stratégie numérique, centrée sur les agents, les services du ministère et les usagers, au cœur des métiers du ministère, et moderniser et fiabiliser son fonctionnement dans un contexte de cybermenace croissant.
Avec 210 agents répartis sur deux sites géographiques distants, le SNUM est constitué de la sous-direction de la stratégie, du pilotage et des ressources (SPR), du département des applicatifs et services numériques, du département de l’'environnement de travai
Au sein de la sous-direction SPR, le BSSI est chargé de définir et mettre en œuvre la politique de sécurité des systèmes d’information du MASA et de veiller à son application. Cette politique concerne également le centre de production du MASA situé à Toulouse.
En application des instructions interministérielles, le MASA a décidé de créer un centre ministériel d’alerte et de réaction aux attaques informatiques (CSIRT) qui constituera une entité du BSSI. Celui-ci interviendra sur l'ensemble du périmètre du MASA. Les travaux de préfiguration ont été conduits en 2023 en lien avec l'Anssi, et la mise en œuvre du CSIRT est désormais effectivement engagée (équipe de 7 personnes en cours de constitution
Description du poste
L’analyste SOC a pour mission la surveillance du système d’information au sens large afin de détecter toutes les activités suspectes ou malveillantes.
DESCRIPTION DES MISSIONS :
L'analyste SOC contribue :
• à l’identification des événements de sécurité ou des incidents, à l’analyse et à la quantification,
• à l’évaluation de la gravité des incidents de sécurité et à leur notification,
• à la préconisation des mesures de contournement ou de remédiation,
• à la mise en place de l’outillage,
• à la veille sur les vulnérabilités et menaces cyber susceptibles d’affecter les systèmes d’information du MASA.
Au-delà de l’expertise technique attendue, les différentes missions confiées au titulaire du poste impliquent une forte disponibilité, la conduite de réunions de coordination opérationnelle avec les interlocuteurs internes (directions et services) et externes (ANSSI notamment), la production de rapports de veille ou de
traitement d’alertes ou incidents, ainsi que la tenue de tableaux de bord.
Conditions particulières d’exercice :
- Participation à la mise en oeuvre de la sécurité numérique de l'Etat
- Obtention d'une habilitation de sécurité
CHAMP RELATIONNEL :
Contacts :
- Prestataire SOC
- ANSSI
- Autres CSIRT ministériels
- Autres départements du SNum, notamment le département PHI
- Service de la HFDS et FSSI
Descriptif du profil recherché
SAVOIRS :
- Excellente compréhension des systèmes d'exploitation courants tels que Windows, Linux et
macOS
- Maîtrise des protocoles réseau, notamment TCP/IP, DNS, DHCP, HTTP, HTTPS, SMTP, etc.
- Connaissance approfondie des attaques courantes, des techniques d'intrusion et des
indicateurs de compromission (IOC)
- Compétences en analyse de log et en recherche d'activités suspectes ou malveillantes
- Connaissance des vulnérabilités courantes et des techniques d'exploitation associées
- Capacité à utiliser des outils d'analyse de malware pour détecter et analyser les logiciels malveillants
- Connaissance des bonnes pratiques de sécurisation des systèmes, des réseaux et des
applications
- Connaissances en matière de développement et intégration
- Connaissances en matière d'administration système et réseau
SAVOIR-FAIRE :
- Animation de réunions techniques
- Qualités d'analyse et de synthèse
- Qualités relationnelles
- Qualités pédagogiques
- Aptitude au travail en équipe
- Aptitude à exposer un problème, proposer des solutions, solliciter un arbitrage et rendre compte
- Discrétion
Temps plein
Oui
Carrière et rémunération fonctionnaires
Parcours professionnel
2
Corps / Groupe RIFSEEP
Ingénieurs de l'agriculture et de l'environnement/3
Ingénieurs des ponts, des eaux et des forêts/4
Informations complémentaires
Informations complémentaires
Personne(s) à contacter :
M. Loïc Midy, Sous-Directeur de la Stratégie, du Pilotage et des ressources -
loic.midy@agriculture.gouv.fr
M. Christophe Peguillan, Chef du Bureau de la Sécurité des Systèmes d'Information
christophe.peguillan@agriculture.gouv.fr - 05.61.28.94.05
Fondement juridique du recrutement
Art. L. 332-2 (2°)
Télétravail possible
Oui
Management
Non
Localisation du poste
Localisation du poste
Europe, France, Occitanie, Haute Garonne (31)
Géolocalisation du poste
2 RTE DE NARBONNE BP 52609 - 31326 CASTANET TOLOSAN CEDEX, FRANCE
Lieu d'affectation (sans géolocalisation)
CASTANET TOLOSAN CEDEX
Critères candidat
Niveau d'études / Diplôme
Niveau 7 Master/diplômes équivalents
Niveau d'expérience min. requis
Confirmé
Demandeur
Date de vacance de l'emploi
09/03/2025
Responsable de la « Ruche numérique »
Diplômée d’une école de commerce, Jennifer a effectué une formation en développement numérique avant d’entrer dans la fonction publique pour effectuer différentes missions dans l’écosystème des ministères. Aujourd’hui, elle est responsable de la « Ruche numérique », un programme interministériel pour accélérer la transformation numérique du service public. Un beau challenge qu’elle relève brillamment depuis plusieurs mois et qui représente une expérience très enrichissante.
-
Numérique
Adjointe au chef de la mission des systèmes d’information ressources humaines (MISIRH)
À l’issue de son école d’ingénieur agronome, Lana a obtenu son premier poste au ministère de l’Agriculture et de la Souveraineté alimentaire au sein de la mission des systèmes d’information ressources humaines (MISIRH), rattachée au chef du service des ressources humaines. Ce qui convient parfaitement à cette jeune femme de 25 ans qui aime se lancer des défis.
-
Communication
-
Numérique
-
Ressources Humaines