Ce à quoi tu peux contribuer
- Surveiller les événements en lien avec la sécurité et analyser les activités suspectes à l'aide d'outils de SIEM et d'autres outils de surveillance
- Vérifier les alertes, évaluer les menaces et opérer une intervention ciblée par paliers en cas d'incidents liés à la sécurité
- Documenter correctement les incidents liés à la sécurité et établir des rapports informatifs sur les menaces identifiées et les mesures prises
- Affiner en continu les règles de détection et les mécanismes d'alerte et réduire durablement les faux positifs
- Suivre les sources de renseignements sur les cybermenaces et communiquer les tendances pertinentes aux services internes
Ce qui te rend unique
- Formation supérieure en informatique, informatique de gestion ou sécurité de l'information ou diplôme jugé équivalent
- Connaissances des systèmes SIEM et IDS/IPS et des pare-feu, ainsi que connaissances de base sur les schémas d'attaque et la gestion des incidents
- Profonde compréhension de la sécurité des réseaux, de la détection des menaces et de l'analyse des incidents de sécurité
- Capacité à identifier rapidement les situations critiques en matière de sécurité et à les évaluer de manière structurée, grande résistance au stress, capacité d'apprentissage et aptitude à communiquer clairement dans un environnement dynamique
- Des certifications telles que Certified SOC Analyst (CSA) ou CISSP (ISC2) sont un atout
- Bonnes connaissances actives de deux langues officielles et connaissances de l'anglais
Ce que nous offrons
- Travailler pour la Suisse Nous nous engageons pour le succès du modèle suisse et pour le bien-être de la population.
- La diversité au quotidien Nous veillons à l'égalité des chances, qui nous permet de déployer nos compétences et d'exprimer des points de vue différents.
- Santé au travail Nous assistons et conseillons nos collaboratrices et collaborateurs pour toutes les questions liées à la santé physique ou psychique.
Questions sur la postulation
Sabrina Gerber
L'informatique pour la sécurité intérieure de la Suisse
Le Centre de services informatiques CSI-DFJP est le fournisseur central de prestations informatiques du Département fédéral de justice et police (DFJP). Notre succès, bâti sur l'économicité de nos prestations, se vérifie dans la satisfaction élevée de nos clients. Nous développons et exploitons pour le DFJP des applications spécifiques aux domaines de la police, de la justice et des migrations. Nos applications et infrastructures correspondent à un niveau d'exigences très élevé en matière de sécurité et de disponibilité.