Analyste Cert Confirme - Retro-Ingenierie H/F Service Public
- Paris 7e - 75
- Fonctionnaire
- Bac +2
- Bac +3, Bac +4
- Bac +5
- Service public d'état
Détail du poste
Analyse et traitement des incidents de sécurité :
- Investiguer les incidents de sécurité (qualification, endiguement, investigation).
- Conduire et piloter des levées de doutes
- Extraire des indicateurs de compromission (IoC) et savoir créer une capitalisation
- Proposer des actions de remédiation suite à un incident
- Proposer des évolutions pour les outils et processus de détection et de réponse.
- Participer à l'enrichissement et l'automatisation des tâches d'analyse via des scripts ou des outils dédiés
Rétro-ingénierie et analyse de malwares :
- Analyser des échantillons malveillants (binaires, scripts, etc.) pour comprendre leur fonctionnement, en extraire TTP et IoC
Par ailleurs, s'agissant d'un CERT nouvellement créé, plusieurs missions de développement et de déploiement d'outillage pourront faire partie du cadre de la mission, selon les appétences et le profil.
Le profil recherché
Connaissances :
- Fondamentaux en architecture logicielle
- Gestion des comptes et identités sous Windows : Infrastructure AD, délégations d'identité
- Connaissances en réseaux et systèmes : (TCP/IP, DNS, HTTP, pile OSI)
Savoir être :
- Rigueur, curiosité et esprit d'analyse.
- Capacité à travailler en contexte d'incidents, bonnes capacités à prioriser les tâches.
- Esprit d'équipe et sens du service public.
- Adaptabilité
- Discrétion
Savoir-faire :
- Analyse Forensique :
o Artefacts courants en environnement Windows : Evtx, cache, logs applicatifs ou réseau, traces d'exécution, ...
- Post-mortem : procédures de copie, outils de collecte (DFIR-ORC, Kape)
- Analyse de périphériques : artefacts Android/iOS, Volatility, Autopsy ou équivalent
- Outils de suivi d'incidents : DFIR-IRIS, TheHive, Oxygen Detective, ...
- Rétro-ingénierie :
o Analyse de binaires : IDA/Ghidra, Radare2, x64dbg, OllyDbg
o Langages : Assembleur (x86, x64, ARM), Python, C/C++.
- Identification et analyse de shellcodes
o Techniques d'obfuscation et de packing.
Publiée le 28/09/2026 - Réf : 2026-2423283