ANSSI – Agence nationale de la sécurité des systèmes d’informationANSSI – Agence nationale de la sécurité des systèmes d’information

Chef(fe) de pôle Suivi d’infrastructure malveillante (F/H)

Rennes, Brittany, FranceRemoteFULL_TIMEtoday

La sous direction Opérations (SDO) assure la mise en œuvre de la fonction d’autorité de défense des systèmes d’information dévolue à l’ANSSI. Son action s’exerce en priorité au profit des administrations de l’État et des opérateurs d’importance vitale.

Description

La sous-direction Opérations (SDO) assure la mise en œuvre de la fonction d’autorité de défense des systèmes d’information dévolue à l’ANSSI. Son action s’exerce en priorité au profit des administrations de l’État et des opérateurs d’importance vitale. A ce titre, elle est notamment responsable de l’analyse de la menace, de l’identification des vulnérabilités des systèmes et des outils actuels, de la recherche et de la qualification des attaques en cours ainsi que de la définition des mesures de réponse aux attaques.

Au sein de la SDO, la division connaissance et anticipation (DCA) est chargée d’acquérir, de développer, de capitaliser et de partager la connaissance sur la menace informatique (Cyber Threat Intelligence, CTI). Cette mission repose notamment sur le bureau d’Analyse des Menaces Ciblées (AMC), en charge du suivi des modes opératoires d’attaque et des acteurs étatiques.

À ce titre, le bureau AMC étudie le contexte géopolitique, la victimologie, les outils, l’infrastructure et les tactiques, techniques et procédures (TTP) mises en œuvre par les attaquants. Pour répondre à la spécificité des acteurs et des modes opératoires, le bureau AMC met en place des outils et développe des méthodes d’analyse dédiées aux menaces étudiées. Le bureau étudie également la menace sur les secteurs d’intérêt.

L’équipe est composée d’analystes pluridisciplinaires (rétro-ingénierie, réseau, système, géopolitique, investigations en source ouverte) répartis au sein de plusieurs pôles (dont le pôle SIM) et travaillant ensemble afin de produire, capitaliser et diffuser la connaissance nécessaire au traitement de ces menaces.

Missions principales du poste et liaison(s) fonctionnelle(s)

Le ou la chef(fe) de pôle a la responsabilité de diriger les activités d’analyse du pôle, en garantissant un haut niveau d’exigence de celles-ci, tout en en veillant au respect du calendrier et à la qualité des productions diffusées (marqueurs, signatures et rapports).

A ce titre, il/elle est chargé(e) de :

  • piloter le fonctionnement du pôle et assurer la gestion des ressources humaines (recrutements, gestion des compétences, conduite d’entretiens annuels, etc.) ;
  • suivre et coordonner les productions techniques (marqueurs, signatures et rapports d’analyse) et assurer un niveau de qualité conforme aux exigences du bureau ; le bureau réunissant des analyses pluridisciplinaires, une forte capacité d’écoute et travail en commun est attendu ;
  • structurer et orienter la capacité de suivi et d’analyse des techniques, tactiques et procédures (TTP) ainsi des infrastructures des modes opératoires ciblant les intérêts français ;
  • veiller à l’amélioration des productions et du partage de l’information, notamment des signatures produites ;
  • assurer le commandement du bureau en cas d’absence de la chefferie de bureau.

Des déplacement réguliers entre les sites de Paris et de Rennes sur lesquels les équipes d’analyses sont présentes, sont à prévoir, de même que de plusieurs jours en France et occasionnellement à l’étranger.

Certaines missions sont exceptionnellement réalisées en dehors des heures ouvrées et des astreintes seront assurées par le ou la titulaire.

Profile

Vous possédez un diplôme issu d’une formation d’ingénieur ou d’un cursus universitaire équivalent de niveau 7 (Bac+5) dans le domaine de la sécurité numérique.

Vous détenez une solide expérience du domaine de la cyber threat intelligence.

Une première expérience de management dans des domaines liés à la cyberdéfense est souhaitable.

Connaissances attendues :

Le pilotage d’activité d’analyse de la menace implique de posséder des connaissances avancées sur plusieurs sujets parmi les suivants :

  • l’analyse d’attaque informatique et des tactiques, techniques et procédures (TTP) employées par les attaquants ;
  • la mise en œuvre de méthodes et grilles d’analyse spécifiques à la cyber threat intelligence .

Par ailleurs, de bonnes connaissances dans la plupart des domaines techniques suivants sont attendues :

  • un ou plusieurs systèmes d’exploitation ;
  • les principaux outils d’investigations sur des infrastructures d’attaque (OSINT ou bases commerciales) ;
  • l’analyse de traces réseaux ( netflows , PCAP, etc.) ;
  • les protocoles et architectures réseau, leurs vulnérabilités et leur sécurisation ;
  • les méthodes et outils forensiques.

Compétences requises :

  • piloter des analyses techniques ;
  • organiser, déléguer et prioriser ;
  • avoir le sens de l’initiative et capacité d’anticipation des difficultés;
  • savoir conduire le changement.

Qualités recherchées :

  • avoir le sens de l’écoute et savoir travailler en équipe ;
  • faire preuve de discrétion et d’autonomie ;
  • avoir le sens du service public.

Recruitment process

  • Si votre candidature est présélectionnée, vous serez contacté(e) pour apprécier vos attentes et vos motivations au cours d’un entretien téléphonique ou physique.
  • Des tests techniques pourront vous être proposés.
  • Vous ferez l’objet d’une procédure d’habilitation.

Company

Autorité nationale en cybersécurité et cyberdéfense.

Frequently asked

Is this Chef(fe) de pôle Suivi d’infrastructure malveillante (F/H) role remote?

Yes — this role is remote-friendly (Rennes, Brittany, France).

Related