Responsable de Pôle SOC (H/F)

Secrétariat Général

Paris

Sur place

EUR 85 000 - 105 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Le titulaire du poste, placé sous l’autorité du chef du Département Cybersécurité (DCS), organise les activités du Pôle SOC et réalise une partie des activités du pôle au quotidien. Il assure le management hiérarchique et l’accompagnement des agents pour leur montée en compétences, tout en concevant et développant les fonctionnalités du SOC interne.

Il maintient le SOC interne de l’ANTENJ et assure la détection des événements, la qualification et la coordination des incidents de sécurité avec

Qualifications

  • Connaissance des principes de sécurité des systèmes d’information.
  • Maîtrise des outils de gestion des risques et de gouvernance SSI.
  • Connaissances en supervision d’événements et d’incidents de sécurité.
  • Connaissances des équipements de sécurité et de leur fonctionnement.
  • Compréhension des architectures réseau et du système Linux.

Responsabilités

  • Organiser les activités du pôle SOC en lien avec le Chef de Département.
  • Manager hiérarchique des agents du pôle et accompagnement au développement des compétences.
  • Concevoir et développer les fonctionnalités du SOC interne de l’ANTENJ en amélioration continue.
  • Maintenir et faire évoluer le SOC interne (MCO, MCF, MCS).
  • Assurer la détection et la qualification des événements affectant les infrastructures SITENJ.
  • Suivre ou coordonner la résolution des incidents de sécurité avec les intervenants.
  • Piloter les équipements de sécurité et les fonctions de sécurité des équipements SOC.
  • Réaliser une veille spécifique liée aux activités.

Connaissances

Sécurité SI
Supervision événements et incidents
Linux (kernel, sécurité)
Rédaction technique
Anglais technique

Outils

SCRUM
VM / virtualisation
WAF / VPN / SIEM

Description du poste

Placé sous l'autorité du chef du Département Cybersécurité (DCS) , le (la) titulaire du poste a pour principale mission de d’organiser les activités du Pôle SOC du Département, ainsi que de réaliser lui/elle-même une partie des activités du pôle.

A ce titre, au sein du département, il/elle est notamment en charge de:

  • L’organisation des activités du pôle en lien et en coordination directe avec le Chef de Département
  • Le management hiérarchique des agents du pôle en lien et en coordination étroite avec le Chef de Département
  • L’accompagnement au quotidien des agents dans leurs activités pour leur montée en compétences
  • Concevoir et développer les fonctionnalités et les activités du SOC interne de l’ANTENJ en amélioration continue
  • Maintenir et faire évoluer le SOC interne de l’ANTENJ (MCO, MCF, MCS)
  • Assurer la détection et la qualification des événements affectant les infrastructures du SITENJ
  • Suivre ou coordonner la résolution des incidents de sécurité en liaison avec différents intervenants (astreintes, RSSI, Direction de l’agence, fournisseurs, CSIRT/chaine SSI ministérielle, ANSSI, …)
  • Piloter les équipements de sécurité et les fonctions de sécurité des équipements gérés par le SOC
  • Assurer une veille spécifique en lien avec ces activités
Profil recherché
Connaissances
  • Connaitre les principes de base de la sécurité des S.I.
  • Connaître les outils méthodologiques et les normes en matière de gestion de risques et de gouvernance SSI
  • Avoir des connaissances en matière de supervision et de gestion d’évènements et d’incidents de sécurité
  • Connaître les équipements de sécurité et leur fonctionnement (pare-feu réseaux et applicatifs (WAFs) , passerelles VPN, collecteurs et corrélateurs de journaux, etc.)
  • Comprendre les architectures des S.I., savoir lire ou concevoir un schéma réseau
  • Maitrise de l’architecture du système Linux: boot, kernel, sécurité, gestion des paquets, durcissement, …
  • Maitrise du shell, connaissance de plusieurs langages (Python, shell, C/C++, Java, C#, …) , de la virtualisation, …
  • Connaissance réseau IP, protocoles applicatifs (HTTP, …)
  • Connaissances des vulnérabilités applicatives, de l’OWASP, de MITTRE, des principes de Cybersécurité applicative
Savoir-faire
  • Maîtriser les outils bureautiques courants
  • Disposer d’une aptitude à synthétiser et à rédiger la documentation concernant les activités confiées
  • Disposer de qualités rédactionnelles & d’Expression orale
  • Savoir organiser son temps, planifier ses activités
Savoir organiser une équipe, planifier les activités d’une équipe
Savoir mettre en œuvre les méthodes agiles (SCRUM)
  • Savoir mener un projet: organiser les tâches, respecter les jalons, la qualité, réaliser les livrables, gérer les risques, communiquer
Savoir-être
  • Disposer d’une forte capacité d’écoute, d'analyse, de synthèse et de restitution
  • Savoir faire preuve de pragmatisme et d’esprit de compromis
  • Démontrer un goût prononcé pour le travail en équipe
Faire preuve de sens critique
Présentation de Secrétariat Général

L’Agence nationale des techniques d’enquêtes numériques judiciaires (ANTENJ) est un service à compétence nationale rattaché au ministère de la Justice dont les missions sont détaillées au sein du décret n° 2017-614 du 24 avril 2017.
L’ANTENJ a pour mission de piloter la stratégie de l’État en matière d’investigations numériques judiciaires (interceptions et écoutes, géolocalisation de terminaux, analyse d’environnements numériques) . Elle contribue activement à la lutte contre la criminalité grave, la criminalité organisée, le terrorisme ou le narcotrafic.
Au titre de ses missions, l’ANTENJ conçoit et développe des outils numériques souverains d’excellence qu’elle met à la disposition des acteurs de la chaîne pénale, en particulier des magistrats et des services d’enquête de la police nationale, de la gendarmerie nationale, de la douane ou des services de renseignement à compétence judiciaire.
L’Agence est riche d’experts issus de différentes spécialités (investigation, télécommunications, cybersécurité, infrastructures réseau, etc.) issus de différents corps et ministères. Elle est en lien permanent avec les administrations régaliennes, les opérateurs de communications électroniques, les fournisseurs de services numériques et les industriels évoluant dans le secteur de la sécurité intérieure et de la défense.

Descriptif du service
Nombre d’agents à encadrer

A 0 B 0 C Sans objet

Spécificités du poste / Contraintes / Sujétions

Poste soumis à une habilitation au Secret de la défense nationale OUI NON

Le titulaire du poste sera soumis au régime d’astreinte de l’agence.

Moyens mis à votre disposition (matériel, logiciels spécifiques, véhicules…)

Le département dispose de l’ensemble des moyens matériels et logiciels nécessaires à la réalisation de sa mission.

Composition et effectifs du service

80 personnes de divers profils: magistrature, greffe, gendarmerie nationale, numériques, administratifs

Majorité de profils contractuels

Votre hiérarchie

Direction du Département Cybersécurité (DCS)

Vos interlocuteurs métiers

Encadrement de l’agence, prestataires industriels, personnels des départements et pôles de l’agence, représentants des ministères utilisateurs

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

DNPJ-DATAI-Chef de la section détection et réponse à incidents de sécurité
DNPJ-DATAI-Chef de la section détection et réponse à incidents de sécurité

Sécurité Routière • Provence-Alpes-Côte d'Azur

Hybride
EUR 60 000 - 85 000
Expert protection (F/H)
Expert protection (F/H)

Ministère de la Justice • Paris

Hybride
EUR 65 000 - 90 000
Télétravail 1 jour/semaine
Restaurant administratif sur site
Adjoint au chef de section « avis, conseils et RSSI projets » H/F
Adjoint au chef de section « avis, conseils et RSSI projets » H/F

Sécurité Routière • Île-de-France

Sur place
EUR 46 000 - 56 000
Restauration sur place
DTNUM 35 - SDAS BR - Ingénieur(e) expert(e) en sécurité réseau (SIC)
DTNUM 35 - SDAS BR - Ingénieur(e) expert(e) en sécurité réseau (SIC)

Sécurité Routière • Bretagne

Hybride
EUR 60 000 - 80 000
SHFD 75 - Chargé(e) de mission Maîtrise des risques numériques et audit de sécurité
SHFD 75 - Chargé(e) de mission Maîtrise des risques numériques et audit de sécurité

Sécurité Routière • Paris

Hybride
EUR 60 000 - 90 000
CAB DGPN - Technicienne / Technicien de proximité + ALSSI H/F
CAB DGPN - Technicienne / Technicien de proximité + ALSSI H/F

Ministère de l'Intérieur • Paris

Sur place
EUR 52 000 - 72 000
Sec Gen : Administrateur(trice) de solutions de sécurité H/F
Sec Gen : Administrateur(trice) de solutions de sécurité H/F

Ministère - Ministère de l'Économie • Paris

Sur place
EUR 60 000 - 85 000
Chef(fe) de projet «communications électroniques d'urgence» - SEN-CCED-193 H/F
Chef(fe) de projet «communications électroniques d'urgence» - SEN-CCED-193 H/F

Direction générale des entreprises (DGE) • Île-de-France

Sur place
EUR 70 000 - 95 000
SHFD (31) - Ingénieur DevSecOPs en charge des dispositifs de détection H/F (SIC)
SHFD (31) - Ingénieur DevSecOPs en charge des dispositifs de détection H/F (SIC)

Sécurité Routière • Occitanie

Hybride
EUR 65 000 - 90 000
Télétravail possible
DTNUM 75 SDAN BPSA - Auditeur Pentesteur Sécurité SI Senior H/F (SIC)
DTNUM 75 SDAN BPSA - Auditeur Pentesteur Sécurité SI Senior H/F (SIC)

Direction de la Transformation Numérique • Paris

Sur place
EUR 70 000 - 90 000