OmDev Logo
GetYourJob
0
Publié aujourd'hui

Analyste des modes opératoires des attaquants (cyber threat intelligence) – menaces systémiques

Localisation
Rennes, Brittany, France
Hybride
Type de contrat
CDD
Niveau
Confirmé

Salaire du marché

Médiane du marché
50k€
Estimation
46k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 90 offres pour ce poste (Confirmé, France), le marché se situe autour de 50k€ (46k€–60k€).

Salaire du marché pour Cybersécurité (Confirmé) en France : médiane 50 000 €/an, P25–P75 : 46 000–59 500 €/an, n = 90 offres.

Baromètre TJM et salaires IT

Description du poste

Au sein de la SDO, la division connaissance et anticipation (DCA) est chargée d’acquérir, de développer, de capitaliser et de partager la connaissance sur la menace informatique (Cyber Threat Intelligence, CTI). Cette mission repose notamment sur le bureau d’Analyse des Menaces Systémiques (AMS), chargé du suivi des menaces faisant porter un risque systémique à la Nation.

Le bureau AMS est ainsi chargé de l’analyse de la menace, de la capitalisation et du partage de connaissances sur les groupes, les campagnes et l’écosystème cybercriminel ; les services offensifs mis en vente, partagés ou disponible en source ouverte permettant la réalisation d’attaques informatiques incluant les outils génériques d’attaque, les services privés ou mercenaires de lutte informatique offensive ; l’exposition des bénéficiaires par exemple aux ventes d’accès aux systèmes d’information les concernant ou aux fuites de données ayant un impact sur la sécurité informatique.

À ce titre, le bureau AMS étudie l’écosystème et les acteurs de la cybercriminalité et de la lutte informatique offensive privée, notamment en menant des investigations en source ouverte et en étudiant le contexte dans lequel ils évoluent. Pour répondre à la nature massive et systémique de ces menaces, le bureau AMS développe des méthodes et outils de suivi et d’analyse automatisés des codes et de l’infrastructure utilisés par les attaquants.
Le bureau AMS étudie également la menace sur les secteurs et les grands évènements, conjointement avec le bureau AMC.

Le bureau est composé d’analystes pluri-disciplinaires (rétro-ingénierie, réseau, système, géopolitique, investigations en source ouverte) travaillant ensemble afin de produire et capitaliser la connaissance nécessaire au traitement de ces menaces, et proposer des solutions d’entrave le cas échéant.

Missions et activités principales :

Le ou la titulaire du poste a pour mission principale de construire et capitaliser la connaissance sur les menaces faisant porter un risque systémique à la nation, comme la cybercriminalité et les services offensifs. Ses investigations ont pour objectif d’enrichir les capacités de détection souveraine et d’orienter les activités d’audit et réponse aux incidents dans les systèmes d’information nationaux à la recherche de compromissions. Les analyses sont réalisées à partir des incidents traités par la SDO, d’investigations en sources ouvertes (OSINT) et des informations fournies par nos partenaires institutionnels et commerciaux.

  • Analyser les tactiques et techniques d’attaques contemporaines (méthodes, infrastructures, outils, vulnérabilités, scénarios d’infection, moyens de latéralisation, etc.) à partir d’incidents traités par la SDO, d’éléments disponibles en sources ouvertes ou d’échanges avec les partenaires commerciaux et institutionnels au niveau national et international ;

  • Réaliser les investigations de découverte et de suivi des infrastructures d’attaques faisant porter un risque systémique à la Nation à partir des éléments techniques à disposition de la SDO ;

  • Qualifier et mettre en détection les nouveaux éléments caractéristiques identifiés afin d’enrichir les capacités souveraines ;

  • Partager les connaissances acquises pour sensibiliser et orienter les équipes de veille, de détection, d’audit, de recherche de compromission et de réponse à incidents ;

  • Participer aux échanges, coopérations et groupes de travail avec les partenaires nationaux et internationaux de l’ANSSI dans son domaine d’expertise ;

  • Contribuer aux spécifications, au développement et à la mise en œuvre de l’outillage nécessaire à l’analyse et à la capitalisation des informations sur les menaces étudiées.

Contraintes et difficultés du poste :

  • Des déplacement réguliers entre les sites de Paris et de Rennes sur lesquels les équipes d’analyses sont présentes ;

  • Des déplacements de plusieurs jours en France et occasionnellement à l’étranger ;

  • Certaines missions sont exceptionnellement réalisées en dehors des heures ouvrées ;

  • Des astreintes seront assurées par le ou la titulaire.

Exigences du poste

Compétences requises

  • Cybersecurity
  • Retrospective
  • Network Administration

Un plus

  • Bash
  • Python

Toutes les offres IT à Rennes

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.