← К другим вакансиям
Commissariat au Numérique de Défense - CND

Techlead pilote en détection d'intrusion F/H

office • FRA • lead • Не указана
**Information sur l'entreprise** L’agence nationale de la sécurité des systèmes d’information (ANSSI) est rattachée au secrétariat général de la défense et de la sécurité nationale (SGDSN), autorité chargée d'assister le Premier ministre dans l’exercice de ses responsabilités en matière de défense et de sécurité nationale. L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Elle a pour principales missions d'assurer la sécurité des systèmes d’information de l’État et de veiller à celle des opérateurs nationaux d'importance vitale, de coordonner les actions de défense des systèmes d’information, de concevoir et déployer les réseaux sécurisés répondant aux besoins des plus hautes autorités de l’État et aux besoins interministériels, et de créer les conditions d’un environnement de confiance et de sécurité propice au développement de la société de l’information en France et en Europe. La sous-direction Opérations (SDO) assure, aux niveaux opératif et tactique, la mise en œuvre de la fonction d’autorité de défense des systèmes numériques d’intérêt pour la nation, dévolue à l’ANSSI. Elle constitue le centre opérationnel de la sécurité des systèmes d’information. Au sein de la division Détection, le bureau Techniques et Logiques de Détection (TLD) est le concepteur de la capacité de détection de l’agence en s’appuyant sur tous types de journaux et de données (système, réseau, cloud applicatifs…). Il est chargé de concevoir et mettre en œuvre une stratégie de détection efficace en s’appuyant sur les sources de données présentes chez le bénéficiaire et sur les capteurs qu’il conçoit et en exploitant les règles de détection qu’il crée. **Description** Le techlead gère tout ou partie de l’expertise technique du bureau et la mise en œuvre des projets afférents. **Descriptif des missions** En tant que pilote en détection d'intrusions, vous êtes en charge de la conception et la mise en œuvre d'une capacité opérationnelle et maîtrisée. Vous contribuez à la chaîne de détection des incidents, en concevant des méthodes de détection à l’état de l’art. En tant que TechLead, vous coordonnez les activités du bureau dans votre domaine de compétence (Détection Linux) et pilotez les échanges avec les autres bureaux et divisions au sujet des logiques de détection. Vous apportez un recul critique et bienveillant aux travaux de vos collègues, vous définissez la politique de détection Linux de l’agence, vous veillez à la cohérence de la Détection Linux avec le dispositif de Détection global, notamment vis-à-vis des autres facettes Système (Windows, Sysmon, etc.) et de la supervision Réseau. Vos activités principales : · Coordonner les activités du bureau dans ses missions de détection sur les systèmes Linux ; * Encadrer techniquement les ingénieur.e.s en détection, et veiller à la montée en compétences de l'équipe et au développement de l'expertise ; * Maintenir de bonnes relations formelles ou informelles avec vos interlocuteurs (reporting à la hiérarchie, échanges inter-équipes ou avec d’autres techlead, proposition d'amélioration des processus organisationnels, etc.) ; * Garantir la réactivité et la qualité des productions de votre équipe pour répondre aux besoins des métiers ; * Réaliser une veille technologique et des études prospectives (budget, usage des ressources, etc.) ; * Participer à la conception d'outils de détection (signatures, algorithmes...) et d’exploitation de la chaîne de détection ; * Caractériser des phénomènes suspects ou malveillants affectant les systèmes d’information supervisés ; * Soutenir les analystes du SOC sur les investigations approfondies ou la compréhension des alertes et des événements de sécurité ; * Maintenir en conditions opérationnelles et de sécurité les dispositifs déployés ; * Apporter une expertise de détection sur certaines opérations de cyberdéfense, au profit des équipes de réponses à incident ; * Rédiger des documents techniques ; * Assurer l’interface technique avec les bénéficiaires du site pilote pour les projets d’innovation de la Division. **Profil** Issu·e d’une formation de niveau 7 (école d’ingénieur ou équivalent), vous disposez d’une **expérience professionnelle significative (8 à 12 ans)** en cybersécurité, dont une part substantielle en **détection d’intrusions, en SOC ou en réponse à incident**. Vous avez développé une **expertise technique reconnue** sur les problématiques de détection, en particulier sur les environnements Linux, et avez déjà exercé un rôle de **référent technique, d’expert ou de TechLead**. Vous êtes en capacité de **concevoir, structurer et faire évoluer des capacités de détection** à l’échelle de systèmes d’information complexes. À ce titre, vous avez contribué à : * la définition de **stratégies de détection**, * la conception de **chaînes de détection complètes** (collecte, normalisation, corrélation, alerting), * la mise en place de **standards techniques et bonnes pratiques**. Vous justifiez d’une expérience opérationnelle solide, incluant la **gestion d’incidents de sécurité significatifs**, et êtes à l’aise dans des environnements exigeants, potentiellement en situation de crise. En tant que TechLead, vous avez démontré votre capacité à : * **encadrer techniquement** des ingénieur·e·s, * réaliser des **revues techniques approfondies**, * accompagner la **montée en compétence** d’une équipe, * porter une **vision technique** et arbitrer des choix structurants. Vous avez également une appétence pour les activités d’**innovation et de prospective**, et avez pu contribuer à : * l’élaboration de **nouvelles méthodes de détection**, * le prototypage d’outils ou d’algorithmes, * l’exploration de nouvelles sources de données ou approches (détection comportementale, threat hunting, etc.). Une expérience dans des environnements **à forte criticité (grands SI, OIV, administrations, cloud à grande échelle)** ainsi qu’une capacité à interagir avec des **acteurs multiples (équipes internes, partenaires, bénéficiaires)** seront particulièrement appréciées **Compétences attendues :** * Excellente maîtrise des systèmes d’exploitation Linux (et bonnes connaissances Windows) * Solide expérience des **outils de détection et de supervision** (SIEM, EDR,logs systèmes et réseau) * Bonne compréhension des **architectures de collecte** et **traitement de données de sécurité** * Capacité à développer et prototyper (Python ou équivalent) * Maîtrise des **concepts de détection avancée** (MITRE ATT&CK, threat hunting, corrélation, etc.) * Expérience en **réponse à incident cyber**, **forensic** ou **investigation avancée** * Capacité à **prendre du recul**, **modéliser des processus** et **définir une stratégie technique** * Excellentes compétences en **communication technique et coordination transverse**