Analyste réponse aux incidents Cybersécurité pour CERT
Description du poste
Dans le cadre du renfort de ses activités de détection d'incidents de sécurité et de protection de la communauté des établissements raccordés à RENATER, le Computer Emergency Response Team (CERT) recherche un ou une Analyste réponse aux incidents Cybersécurité sur son antenne de Rennes. Vous participerez à la veille en cybersécurité, à la détection des incidents et leurs traitements, à l'évolution et à la maintenance des outils d'analyses, ainsi qu'aux projets d'évolutions (déploiements de ces derniers). Vous accompagnerez également les établissements de l'ESR sur les sujets de cybersécurité et vous pourrez être amené(e) à représenter le CERT dans des groupes de travail ou conférences. MISSIONS : - Protéger les établissements de l'ESR et les infrastructures du réseau RENATER ; - Accompagner l'ESR autour des enjeux de la sécurité informatique ; - Participer à la mise à disposition et à la maintenance des outils permettant d'améliorer le fonctionnement du CERT et de remplir ses missions ; - Coordonner le suivi des incidents et assurer la mise à jour d'une base de connaissances ; - Participer à la coopération et à la coordination avec les autres structures de type CERT (en France et en Europe) ; - Participer aux phases amonts de tests de matériels et de solutions industrielles ; - Participer aux appels d'offres du CERT pilotés par les services des marchés publics ; - Représenter le CERT lors de conférences ou groupes de travail dans la communauté ESR ; - Assurer une veille des évolutions techniques des produits utiles aux missions du CERT (déplacements lors de conférences possibles). La liste des missions n'est pas exhaustive et peut être amenée à évoluer selon les besoins. COMPETENCES PROFESSIONNELLES : - Bonnes connaissances dans le domaine de la sécurité des réseaux ; - Bonnes connaissances des infrastructures Télécoms et Réseaux ; - Connaissance du comportement des malwares et des techniques d'exploitation ; - Connaissances de solutions de détection d'intrusions et de supervision de la sécurité (IDS, SIEM, Data Analytics.) ; - Gestion des urgences et gestion de crise ; - Communication, vulgarisation et pédagogie à l'oral et à l'écrit ; - Bonne capacité rédactionnelle (spécifications techniques, documentations d'architectures) ; - Bon niveau d'anglais technique ; - Connaissance du pilotage de projets. APTITUDES PROFESSIONNELLES : - Travail en équipe (le CERT est réparti sur 3 sites : Paris, Rennes et Montpellier) ; - Rigueur ;Curiosité ;Autonomie ;Capacité d'adaptation et de recherche d'amélioration ;Sens du service ; Bonne résistance au stress. FORMATION : Formation supérieure de niveau Bac + 5 Ingénieur ou Universitaire en Sécurité informatique et Réseaux, ou expérience professionnelle prouvée dans les domaines de compétence du poste. CONDITIONS ET AVANTAGES : - Un lieu de travail agréable à Rennes (à 2 minutes de la station de métro Atalante, dans des locaux neufs), avec des déplacements possibles sur le territoire français et/ou européen ; - Une possibilité de télétravailler de 1 à 2 jours flexibles par semaine ; - Titres-restaurant avec une participation employeur de 60% ; - Une protection sociale complémentaire attractive : o Participation employeur de 70% pour la mutuelle et de 100% pour la prévoyance ; o Pour les CDI : une retraite sur-complémentaire avec une participation employeur de 75%. - 25 jours ouvrés de congés payés et 18 jours de RTT.
Compétences
- Anglais technique [souhaitée]
- Réseaux informatiques et télécoms [souhaitée]
- Gestion des menaces et des vulnérabilités [souhaitée]
- Gestion des incidents de sécurité [souhaitée]
- Cybersécurité [souhaitée]
- Déterminer des mesures correctives [souhaitée]
- Gérer une situation d'urgence [souhaitée]
- Structurer, synthétiser des informations [souhaitée]
Formation souhaitée