Analyste des modes opératoires des attaquants (cyber threat intelligence) – menaces systémiques

ANSSI – Agence nationale de la sécurité des systèmes d’information

Rennes

On-site

EUR 55,000 - 85,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

ANSSI – Agence nationale de la sécurité des systèmes d’information recherche un analyste au sein du bureau AMS pour construire et capitaliser la connaissance sur les menaces systémiques et orienter les activités d’audit et de détection.

Vous travaillerez avec des experts pluridisciplinaires et mènerez des investigations en sources ouvertes pour enrichir les capacités souveraines et partager les connaissances avec les partenaires nationaux et internationaux.

Qualifications

  • Connaissances en sécurité des réseaux et architectures Internet.
  • Compétences en analyse de données et modélisation.
  • Maîtrise de l’anglais technique pour échanges professionnels.
  • Expérience souhaitée en Threat Intelligence et veille.

Responsibilities

  • Analyser les tactiques et techniques d’attaques à partir d’incidents et sources ouvertes.
  • Réaliser des investigations de découverte et de suivi des infrastructures d’attaques.
  • Qualifier et décrire les nouveaux éléments caractéristiques pour enrichir les capacités souveraines.
  • Partager les connaissances acquises et orienter les équipes de veille et de détection.
  • Participer aux échanges et groupes de travail avec partenaires nationaux et internationaux.
  • Contribuer au développement d’outillage nécessaire à l’analyse et à la capitalisation.

Skills

Réseaux & architecture Internet
Threat Intelligence
Analyse de menaces
Bash
Python
Anglais technique

Education

Diplôme d'ingénieur ou BAC+5 en TI/cybersécurité

Tools

OSINT

Job description

Au sein de la SDO, la division connaissance et anticipation (DCA) est chargée d’acquérir, de développer, de capitaliser et de partager la connaissance sur la menace informatique (Cyber Threat Intelligence, CTI). Cette mission repose notamment sur le bureau d’Analyse des Menaces Systémiques (AMS), chargé du suivi des menaces faisant porter un risque systémique à la Nation.

Le bureau AMS est ainsi chargé de l’analyse de la menace, de la capitalisation et du partage de connaissances sur les groupes, les campagnes et l’écosystème cybercriminel; les services offensifs mis en vente, partagés ou disponible en source ouverte permettant la réalisation d’attaques informatiques incluant les outils génériques d’attaque, les services privés ou mercenaires de lutte informatique offensive; l’exposition des bénéficiaires par exemple aux ventes d’accès aux systèmes d’information les concernant ou aux fuites de données ayant un impact sur la sécurité informatique.

À ce titre, le bureau AMS étudie l’écosystème et les acteurs de la cybercriminalité et de la lutte informatique offensive privée, notamment en menant des investigations en source ouverte et en étudiant le contexte dans lequel ils évoluent. Pour répondre à la nature massive et systémique de ces menaces, le bureau AMS développe des méthodes et outils de suivi et d’analyse automatisés des codes et de l’infrastructure utilisés par les attaquants.
Le bureau AMS étudie également la menace sur les secteurs et les grands évènements, conjointement avec le bureau AMC.

Le bureau est composé d’analystes pluri-disciplinaires (rétro-ingénierie, réseau, système, géopolitique, investigations en source ouverte) travaillant ensemble afin de produire et capitaliser la connaissance nécessaire au traitement de ces menaces, et proposer des solutions d’entrave le cas échéant.

Missions et activités principales:

Le ou la titulaire du poste a pour mission principale de construire et capitaliser la connaissance sur les menaces faisant porter un risque systémique à la nation, comme la cybercriminalité et les services offensifs. Ses investigations ont pour objectif d’enrichir les capacités de détection souveraine et d’orienter les activités d’audit et réponse aux incidents dans les systèmes d’information nationaux à la recherche de compromissions. Les analyses sont réalisées à partir des incidents traités par la SDO, d’investigations en sources ouvertes (OSINT) et des informations fournies par nos partenaires institutionnels et commerciaux.

  • Analyser les tactiques et techniques d’attaques contemporaines (méthodes, infrastructures, outils, vulnérabilités, scénarios d’infection, moyens de latéralisation, etc.) à partir d’incidents traités par la SDO, d’éléments disponibles en sources ouvertes ou d’échanges avec les partenaires commerciaux et institutionnels au niveau national et international ;
  • Réaliser les investigations de découverte et de suivi des infrastructures d’attaquesfaisant porter un risque systémique à la Nation à partir des éléments techniques à disposition de la SDO ;
  • Qualifier et mettre en détection les nouveaux éléments caractéristiques identifiés afin d’enrichir les capacités souveraines;
  • Partager les connaissances acquises pour sensibiliser et orienter les équipes de veille, de détection, d’audit, de recherche de compromission et de réponse à incidents ;
  • Participer aux échanges, coopérations et groupes de travail avec les partenaires nationaux et internationaux de l’ANSSI dans son domaine d’expertise;
  • Contribuer aux spécifications, au développement et à la mise en œuvre de l’outillage nécessaire à l’analyse et à la capitalisation des informations sur les menaces étudiées.
Contraintes et difficultés du poste :
  • Des déplacement réguliers entre les sites de Paris et de Rennessur lesquels les équipes d’analyses sont présentes ;
  • Des déplacements de plusieurs jours en France et occasionnellement à l’étranger;
  • Certaines missions sont exceptionnellement réalisées en dehors des heures ouvrées;
  • Des astreintes seront assurées par le ou la titulaire.
Qualités requises :

Savoir-faireDes connaissances des domaines suivants sont particulièrement recherchées :Sécurité des réseaux et architecture d’Internet ;Techniques et outils utilisées lors d’attaques informatiques et contre-mesures associées ;Outils et méthodes d’analyses utilisés dans le domaine de la Threat Intelligence ;Langage de développement (bash, python).D’autres connaissances sont également appréciées:Savoir capitaliser et modéliser des données afin de présenter des scénarios d’attaque informatique;Savoir échanger avec des experts de haut niveau, notamment en anglais;Savoir rechercher, analyser et synthétiser desinformations contextuelles et techniques.Savoir-êtreGrande curiosité ;Autonomie ;Capacité à prendre des initiatives ;Rigueur intellectuelle ;Sens du contact humain et du service ;Esprit d’équipe ;Discrétion.

Formation :

Le ou la titulaire doit posséder un diplôme d’ingénieur reconnu par la commission des titres d’ingénieur, ou avoir suivi un cursus universitaire de niveau BAC+5 minimum dans le domaine des technologies de l’information et de la communication.Une formation spécialisée en sécurité du numérique sera un atout important et une bonne expérience du domaine de la cyber sécurité est attendue.

Expériences souhaitées :

De solides connaissances et compétences techniques sont nécessaires notamment dans la sécurité des réseaux et la programmation.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Pilote en traitement d’incidents de sécurité H/F
Pilote en traitement d’incidents de sécurité H/F

ANSSI – Agence nationale de la sécurité des systèmes d’information • Paris

On-site
EUR 52,000 - 76,000
Responsable d’opérations de cyberdéfense H/F
Responsable d’opérations de cyberdéfense H/F

ANSSI – Agence nationale de la sécurité des systèmes d’information • Paris

On-site
EUR 90,000 - 130,000
Chef de pôle transverse de la Division de la Coordination Internationale H/F
Chef de pôle transverse de la Division de la Coordination Internationale H/F

ANSSI – Agence nationale de la sécurité des systèmes d’information • Paris

On-site
EUR 90,000 - 130,000
DNPJ-SDAT-Responsable cellule informatique
DNPJ-SDAT-Responsable cellule informatique

Ministère de l'Intérieur • Levallois-Perret

On-site
EUR 46,000 - 66,000
Responsable des organismes d’évaluation de la conformité des services - F/H
Responsable des organismes d’évaluation de la conformité des services - F/H

ANSSI – Agence nationale de la sécurité des systèmes d’information • Rennes

On-site
EUR 70,000 - 100,000
Chargé de mission senior management des crises cyber et résilience F/H
Chargé de mission senior management des crises cyber et résilience F/H

ANSSI – Agence nationale de la sécurité des systèmes d’information • Paris

On-site
EUR 70,000 - 100,000
Analyste Tactiques et Modes d’Attaque Cyber
Analyste Tactiques et Modes d’Attaque Cyber

ANSSI – Agence nationale de la sécurité des systèmes d’information • Rennes

On-site
EUR 55,000 - 85,000
Responsable Sécurité des Systèmes d'Information - RSSI (H/F)
Responsable Sécurité des Systèmes d'Information - RSSI (H/F)

Direction Nationale de la Sécurité Publique • Paris

On-site
EUR 70,000 - 110,000
RSSI Opérationnel F/H
RSSI Opérationnel F/H

ASN • Les Ulis

On-site
EUR 50,000 - 70,000
Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F
Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F

Service du Haut fonctionnaire de défense et de sécurité (SHFDS) • Paris

Hybrid
EUR 70,000 - 90,000
Télétravail 2j/semaine