Ingénieur·e Cybersécurité Soc - Voc H/F - Service Public
- Paris - 75
- Fonctionnaire
- Service Public
Les missions du poste
La Direction des systèmes d'information (DSI) coordonne la mise en oeuvre de la politique informatique d'Inria. Elle fait partie du siège de l'Institut et est implantée sur tous les sites Inria du territoire national. La DSI est composée de huit services dont le Centre d'opérations de sécurité (SOC).
Au sein du Centre des Opérations de Sécurité, dans un contexte d'intensification des cybermenaces visant les établissements de recherche, l'ingénieur·e en cybersécurité contribue à la protection du patrimoine scientifique, informationnel et technique d'Inria.
Les missions du Centre des Opérations de Sécurité sont :
La détection et la réponse à incident
Le service a en charge la qualification des failles de sécurité pouvant porter atteinte au SI d'Inria, de la détection des failles avérées et de la coordination des actions de sécurisation. Il assure la détection des incidents de sécurité et le pilotage de leur résolution. Il est en charge de la coordination générale des détections et des résolutions, ainsi que du reporting au niveau RSSI et DSI.
L'administration des solutions de sécurité
Il a en charge l'administration et l'exploitation fonctionnelles des solutions de sécurité (SIEM, Scanner de vulnérabilités, laboratoire forensique, WAF, passerelles anti-spams, CTI, sondes, Firewall, ...), en collaboration étroite avec le Service Production, partageant les mêmes processus, environnements techniques et documentations.
Mission confiée
Au sein du pôle détection et réponse à incident, vous contribuerez à la surveillance de la sécurité des systèmes d'information en contribuant à la détection et au traitement des incidents que vous serez amené à piloter le cas échéant. Vous participerez au développement des règles de détection, de remédiation et de prévention dans le contexte d'organisme de recherche.
Vous participerez aux projets d'évolution de la sécurisation du SI en collaboration étroites avec les différents services de l'institut.
Vous aurez également en charge la conception et la mise en place du traitement des vulnérabilités et de la conformité en collaboration avec les différents services de la DSI et les équipes de recherche de l'établissement impactés.
Vous travaillerez en étroite collaboration avec les services owner des solutions ainsi qu'avec les services de la DSI impliqués.
Le profil recherché
Savoirs :
Très bonne maîtrise des outils de type SIEM, EDR, CTI et scanner
Maîtrise des architectures de sécurité,
Maîtrise de la sécurité des systèmes d'exploitation et de la sécurité des réseaux,
Maîtrise des environnements Linux et/ou Windows,
Maîtrise d'un langage de scripting (Python, PowerShell, Bash, ..),
Connaissances des principes d'attaques et d'intrusions,
Connaissance de l'environnement juridique lié aux contraintes SSI dans un établissement de recherche : PPST, RGS, RGPD, ...,
Savoir-faire :
Capacité à animer, à organiser et hiérarchiser les priorités,
Capacité à conduire des projets de sécurisation du SI
Capacité à travailler en équipe et à distance,
Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs,
Capacité à élaborer des procédures, consignes et documents techniques,
Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs,
Capacité à analyser des journaux d'événements (systèmes, réseaux, applicatifs) et à corréler les informations de nature différente.
Savoir-être :
Avoir le sens du service à l'usager,
Avoir le sens du collectif,
Diplomatie et qualités relationnelles,
Rigueur et respect des procédures,
Bonne gestion du stress.
Langues :
Français : courant,
Anglais : technique et rédactionnel