Dans le cadre des activités opérationnelles menées par le CERT Affaires étrangères (CERTAE), l’analyste contribuera à la mise en place, traitement et suivi des détections et signalements de sécurité ainsi qu’à l’analyse et la réponse aux incidents. Il sera rattaché au sein du secteur Conduite en charge de la supervision de sécurité des différents systèmes d’informations du ministère, tant en centrale qu’à l’étranger.
Sous l’autorité du chef de secteur et en collaboration avec les différentes équipes du Centre opérationnel de sécurité des Affaires étrangères (COSAE) et de la Direction du numérique (DNUM), vous aurez pour missions principales :
* Qualifier les événements et alertes de sécurité remontés par les outils de détection et de supervision.
* Contribuer à l’amélioration des règles de détection et des sources de données.
* Évaluer la criticité des alertes en fonction du contexte métier et de la sensibilité des actifs touchés.
* Analyser les alertes et réaliser les investigations techniques.
* Rechercher les indicateurs de compromission (IoC) et corréler les événements.
* Assurer le bon suivi des signalements et reporting associé.
* Documenter les incidents, investigations et actions réalisées.
* Participer au traitement des incidents et remédiations (endiguement, éviction, éradication).
* Contribuer à l’optimisation des outils de sécurité et des procédures opérationnelles.
* Contribuer à la documentation, l’évolution et au partage des méthodologies d’analyse et connaissances dans une dynamique d’amélioration continue.
* Suivre l’évolution des SI supervisés et actualiser les bases de connaissance associées.
* Maintenir par une veille technique appropriée un haut niveau d’expertise en matière de connaissance des techniques d’attaque et des moyens de détection associés.
* Participer et animer des ateliers techniques.
Composition de l’équipe de travail:
Équipe constituée de 9 agents.
Référence: 3007554
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.