Analyste Cert Junior - Veille et Analyse de la Menace H/F Service Public
- Paris 7e - 75
- Fonctionnaire
- Bac +2
- Bac +3, Bac +4
- Bac +5
- Service public d'état
Détail du poste
Analyse et traitement des incidents de sécurité :
- Investiguer les incidents de sécurité (intrusions, malwares, attaques ciblées, etc.).
- Conduire et piloter des levées de doutes
- Extraire des indicateurs de compromission (IoC) et savoir créer une capitalisation
- Proposer des actions de remédiation suite à un incident
Veille et analyse de la menace :
- Collecter, analyser et contextualiser des informations sur les menaces (rapports publics, feeds de menace, forums spécialisés).
- Contribuer à la rédaction de bulletins d'alerte et de notes de synthèse
- Organiser une veille technologique pour identifier les tendances et spécificités sectorielles de la menace
Par ailleurs, s'agissant d'un CERT nouvellement créé, plusieurs missions de développement et de déploiement d'outillage pourront faire partie du cadre de la mission, selon les appétences et le profil.
Le profil recherché
Connaissances :
- Administration Windows et Linux (commandes fondamentales, gestion des privilèges, sources de journaux)
- Gestion des comptes et identités sous Windows : Infrastructure AD, délégations d'identité
- Connaissances en réseaux et systèmes : Protocoles réseau (TCP/IP, DNS, HTTP, pile OSI)
- Bonnes capacités de synthèse et rédactionnelles
Savoir être :
- Rigueur, curiosité et esprit d'analyse.
- Esprit d'initiative et sens du service public.
- Adaptabilité
- Discrétion
Savoir faire :
Compétences techniques requises :
o Artefacts courants en environnement Windows : Evtx, cache, logs applicatifs ou réseau, traces d'exécution, ...
- Post-mortem : procédures de copie, outils de collecte (DFIR-ORC, Kape)
- Analyse de périphériques : artefacts Android/iOS, Volatility, Autopsy ou équivalent
- Connaissances en Cyber Threat Intelligence (CTI) :
o Familiarité avec les outils de recherche usuels (MISP, AlienVault OTX, rapports ANSSI, CERT-EU, etc.).
- Capacité à analyser et synthétiser des informations techniques sur les menaces.
Publiée le 28/09/2026 - Réf : 2026-2423288