🎯 Contexte
Au sein d’un ministère, ce poste s’inscrit dans un département en charge de la sécurité et de la gestion de crise.
La mission vise à :
Contribuer à la sécurité des systèmes d’information.
Assurer la continuité et la reprise d’activité.
Participer au pilotage et au maintien en condition opérationnelle et de sécurité du Centre Opérationnel de Sécurité (SOC).
Gestion de l’infrastructure SIEM du soc-écologie (stack Elastic)
Contribuer aux automatisations des déploiements et à la mise à jour des systèmes et des logiciels ;
Apporter l’expertise et le conseil aux services lors de la mise en supervision d’un SI par le SOC ;
Intégration de nouveaux flux de logs au sein du SIEM ;
Mise en supervision de la plateforme, mise en place de tableaux de bord ;
Documentation systématique des travaux effectués ;
Document d’architecture technique,
Document d’exploitation (procédures d’installation, de sauvegarde, MCS, ...)
Politique de sécurité (Cloisonnement, droit d’accès, PCA PRA, supervision, MCS, AdR)
Maintien en condition de sécurité, gestion des droits, gestion des secrets ;
Participer aux exercices de gestion de crise lié à la sécurité informatique du SI auquel le SOC prendrait
part ;
🛠 Compétences attendues
Techniques
Linux (niveau pratique – requis).
Langages de script : Python, Bash (niveau pratique – requis).
Elastic (niveau maîtrise – à acquérir).
Automatisation et déploiement : Terraform, Ansible (niveau maîtrise – à acquérir).
Bonne connaissance des environnements cloud et infrastructures complexes.
Transverses
Capacité à monter rapidement en compétence sur de nouveaux sujets (niveau expert – requis).
Rigueur et sens du détail (niveau expert – requis).
Travail en équipe et organisation collective (niveau maîtrise – requis).
Rédaction claire et structurée (niveau maîtrise – requis).
⚖️ Conditions particulières
En situation de crise avérée, une mobilisation en dehors des heures ouvrées pourra être nécessaire pour apporter l’expertise technique demandée.
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur