Skip to content
← Back to job listings

Ingénieur pilote en détection d'intrusion F/H

ANSSI – Agence nationale de la sécurité des systèmes d’information · Rennes, Brittany, France

RemoteImported listingtemporaryabout 2 months ago

About The Role

Rejoignez l'ANSSI, l'agence nationale de la sécurité des systèmes d'information. En tant qu'ingénieur pilote en détection d'intrusion, vous serez responsable de la conception et de la mise en œuvre d'une capacité opérationnelle de détection des attaques informatiques. Vous travaillerez au sein de la division Détection, où vous contribuerez à la chaîne de détection des incidents et soutiendrez les analystes du SOC. Vous devez avoir une solide expérience en développement logiciel, une connaissance approfondie des systèmes d'exploitation et un intérêt pour la threat intelligence.

  • Participer à la conception d'outils de détection (signatures, algorithmes...) et d’exploitation de la chaîne de détection.
  • Caractériser des phénomènes suspects ou malveillants affectant les systèmes d’information supervisés.
  • Soutenir les analystes du SOC sur les investigations approfondies ou la compréhension des alertes et des événements de sécurité.

**Qualités requises :**

  • Connaissances du fonctionnement des systèmes d’exploitation (Windows et/ou Linux) et des outils de supervision (événements Windows, Sysmon, Syslog, EDR, etc.) ;
  • Connaissance des principaux SIEM, et éventuellement de certaines technologies de traitement des données ;
  • Capacité à développer des outils et explorer de la donnée en Python ;
  • Très bonne connaissance en développement logiciel, tests unitaire, documentation ;
  • Connaissance de l'architecture des systèmes d’exploitation de type Unix.

*Savoir-faire*

  • Maîtrise d'un langage de développement de bas niveau de type C/C++ ;
  • Expérience dans un de ces domaines : détection d’intrusions, réponse à incident (forensics, etc.) ou audit technique ;
  • Intérêt pour les sujets liés à la threat intelligence (APT, rejeu de vulnérabilités, MITRE Att&ck, etc.) ;
  • Connaissance des modes opératoires des attaquants (Kill chain, MITRE ATT&CK).

*Savoir-être*

  • Autonomie, rigueur, et capacité à travailler seul ou en équipe.

**Formation :**

Le/la titulaire dispose d’un diplôme d'ingénieur reconnu par la commission des titres d’ingénieur, ou avoir suivi un cursus universitaire de niveau BAC+5 minimum, dans le domaine des technologies de l'information et de communication.

**Expériences souhaitées :**

Une formation en sécurité ou une expérience significative dans le domaine de la détection d’attaques et la supervision de sécurité constituent un atout important.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing