
Chef de Pôle Soc H/F - Ministère de la justice - liberté, égalité, fraternité
- Paris - 75
- CDI
- Ministère de la justice - liberté, égalité, fraternité
Les missions du poste
Sous la responsabilité du chef du bureau COSJ, votre rôle sera de superviser les opérations de sécurité pour protéger les actifs informationnels du ministère de la justice contre les cybermenaces. Vous aurez à encadrer une équipe composée d'analystes et aussi une cellule d'investigation numérique.
Pour ce faire, vous aurez pour mission de :
- Gérer et superviser l'équipe du SOC, incluant les analystes de sécurité et les ingénieurs ;
- Surveiller et analyser les alertes de sécurité pour détecter et répondre aux incidents de sécurité ;
- Développer, mettre en oeuvre et maintenir les procédures et politiques de sécurité ;
- Coordonner la réponse aux incidents de sécurité en lien avec le chef de bureau et assurer la communication avec les parties prenantes concernées ;
- Assurer la veille technologique et stratégique sur les menaces et vulnérabilités émergentes ;
- Collaborer avec d'autres départements et pôle du bureau pour intégrer la sécurité dans tous les aspects des opérations du ministère ;
- Travailler en étroite collaboration avec le pôle VOC afin de challenger les équipes redteam et blueteam ;
- Gérer les outils et technologies de sécurité, tels que les SIEM (Security Information and Event Management), les IDS/IPS (Intrusion Detection/Prevention Systems), etc.
Le profil recherché
Compétences requises :
- Connaissance approfondie des normes et cadres de sécurité, tels que ISO 27001, NIST, etc ;
- Maîtrise des outils et technologies de sécurité ;
- Capacité à analyser et interpréter des données complexes ;
- Excellentes compétences en communication et en gestion d'équipe ;
- Capacité à travailler sous pression et à gérer des situations critiques;
- Maîtrise des outils : SPLUNK, SPLUNK ES Entrepriseet ELASTICSEARCH ;
- Firewall, Proxies, VPN, sondes qualifiées ANSSI, Antivirus, WAF, EDR, XDR, SOAR, IPS/IDS, AD, Exchange, DLP; WAN;
- Excellente maîtrise des solutions d'EDR, des journaux d'événements (systèmes, réseaux, proxy...);
- Très bonne connaissances des guides émis par l'ANSSI;
- Savoir partager et diffuser l'information aux interlocuteurs clés (métiers, management, IT, etc.).
Afficher la suite
Profil recherché :
Intéressé(e) par le fonctionnement de la justice en France, vous êtes fonctionnaire de catégorie A et/ou vous êtes titulaire d'un Bac +2 à Bac +5 et justifiez d'une première expérience au sein d'un CSIRT, CERT ou SOC.
Vous avez au moins une certification cybersécurité.