Informations générales
Référence
2026-33140
Date de début de publication
07/10/2026
Date limite d'envoi des candidatures
10/11/2026
Documents requis pour postuler
- CV
- Lettre de motivation
- Les 3 derniers compte-rendu d'entretien professionnel
Directions et Services
Service du Haut fonctionnaire de défense et de sécurité (SHFDS)
Description du poste
Domaine et métier
Numérique - Pilote en traitement d'incidents informatiques
Intitulé du poste
Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F
Cotation RIFSEEP
Cotation 3
Versant
Fonction publique de l'Etat
Catégorie
Catégorie A (cadre)
Statut du poste
Vacant
Nature de l'emploi
Emploi ouvert aux titulaires et/ou aux contractuels
Descriptif de l'employeur
Au ministère de l’économie, des finances et de la Souveraineté industrielle, énergétique et numérique, mettez votre talent au service d’une économie forte et durable
Le Secrétariat général (SG) exerce à la fois des missions de pilotage ministériel en matière de modernisation, de dialogue social, de gestion des ressources humaines, de sécurité, de gestion des moyens budgétaires et de systèmes d’information, et des fonctions opérationnelles de gestion des services centraux des ministères, dont il assure les fonctions support (RH, logistique, immobilier, informatique, communication).
Au sein du SG, le service du Haut fonctionnaire de défense et de sécurité (SHFDS) est en charge de l’animation et de la coordination de politiques de sécurité.
Il compte 60 agents répartis au sein d’un échelon de direction et de 5 départements : le département activités sensibles, le département protection économique, le département planification et gestion de crise, le département sécurité des systèmes d’information et le département protection du secret.
Descriptif de l'employeur (suite)
Le département de sécurité des systèmes d’information (DSSI) du SHFDS a une mission de soutien et de coordination de la sécurité des systèmes d’information des directions ministérielles. Il est placé sous l'autorité du fonctionnaire de sécurité des systèmes d'information (FSSI).
Le Centre de cyberdéfense ministériel est l'équipe de veille, de détection et de réponse aux incidents de sécurité des ministères économiques et financiers.
Les missions du CCM sont :
le partage d'informations (coordination en temps d'incident) ;
la réponse à incidents (conseil aux bénéficiaires, analyse technique/forensique) ;
la prévention et le partage d'indicateurs de compromission et de renseignement ;
la surveillance et la détection d'incidents de sécurité (SOC) ;
la participation aux réseaux de confiance des CSIRT.
Description du poste
Informations importantes à l’attention des candidats :
Seules les candidatures déposées via l’outil dédié PASSERELLES seront étudiées par les recruteurs. En conséquence, les candidatures transmises par courriel ne seront pas traitées.
En nous rejoignant, vous intégrerez une équipe en charge de la protection des SI d'un grand ministère.
Vous serez notamment en charge des activités ci-dessous :
Volet détection et réponse aux incidents
- Définition de stratégies de détection et de règles de détection ;
- Veille et traitement (partage, analyse, élaboration de recommandations) des alertes émanant des outils de détection ou de partenaires ;
- Exploitation du SIEM ;
- Automatiser les procédures (Playbook/Workbook) ;
- Agir en réponse aux attaques en cours, enquêter sur leur origine et rassembler les preuves ;
- Apporter un soutien opérationnel à la gestion des crises de sécurité en cas d'incidents de sécurité majeurs ;
- Contribuer à l'amélioration continue des procédures et développer des procédures pour de nouveaux types d'incidents;
- Suivre et coordonner les plans d'action d'investigation et de remédiation;
- Conduite d'investigations détaillées sur la base de journaux et relevés techniques (forensique) .
Volet CTI
- Informer les équipes de sécurité des directions du ministère des menaces émergentes et recommander des mesures tactiques pour les contrer ;
- Effectuer une veille sur les nouvelles vulnérabilités, les nouvelles technologies et les méthodes d'attaque concernant les composants informatiques.
Conditions d'exercice particulières
Habilitation au secret de la défense nationale, niveau « Très Secret », requise.
Participation à des astreintes ministérielles pour le traitement des alertes et incidents de cybersécurité.
Contribution au dispositif de crise du SHFDS en cas de crise l'exigeant.
Fonctionnement du CCM de 9h à 18h (susceptible d'être élargi)
Télétravail 2j / semaine
Description du profil recherché
Profil recherché : Formation de niveau BAC+5 ou équivalent dans le domaine du numérique, avec une spécialisation en cybersécurité.
Expérience requise : Justifier d’une expérience minimale de 8 ans dans un poste similaire.
Compétences techniques obligatoires :
- Connaissances en systèmes de détection d'informations ;
- Bonne compréhension des problématiques numériques et cyber (Firewalling, routing, proxy, antivirus, EDR)
- Passion et forte motivation pour les aspects Cybersécurité (veille sécurité, techniques d’attaque et pentesting, vulnérabilités des systèmes) ;
- Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
- Veille cybersécurité (menaces et vulnérabilité)
- CTI / « connaissance de la menace » notamment les principaux TA francophones
- Connaissance de MISP / OpenCTI
- Connaissance de Yara / Sigma
Atouts complémentaires :
Certification GIAC
Temps Plein
Oui
Autres
Poste ouvrant droit à la NBI
Non
Compétences candidat
Compétences
- CONNAISSANCES - Méthodes et techniques de contrôle
- SAVOIR-FAIRE - Analyser une information, une donnée, une situation, un dispositif
- SAVOIR-FAIRE - Appliquer une règle, une procédure, un dispositif
- SAVOIR-FAIRE - Concevoir un support, un document
- SAVOIR-FAIRE - Travailler en équipe
- SAVOIR-FAIRE - Travailler en mode projet
- SAVOIR-ÊTRE - Aisance relationnelle
- SAVOIR-ÊTRE - Avoir l'esprit d'équipe
- SAVOIR-ÊTRE - Être autonome
- SAVOIR-ÊTRE - Être rigoureux
- SAVOIR-ÊTRE - Réactivité
- SAVOIR-ÊTRE - Sens de l'analyse
Niveau d'études min. souhaité
Niveau 7 Master/diplômes équivalents
Spécialisation
Informatique, traitement de l'information, réseau de transmission des données
Niveau d'expérience min. requis
Confirmé
Langues
- Français (Maîtrise)
- Anglais (Avancé ou indépendant)
Informations complémentaires
Fondement juridique du recrutement
Article L. 332-2 du code général de la fonction publique
Télétravail possible
Oui
Management
Non
Localisation du poste
Localisation du poste
France, Ile-de-France, Paris (75)
Lieu d'affectation
BATIMENT NECKER 120 RUE DE BERCY 75572 PARIS CEDEX 12
Renseignements et contact - Note : les candidatures se font obligatoirement depuis l'application
Date de vacance de l'emploi
01/12/2026
Personne ou service à contacter pour obtenir plus d'informations sur l'offre
Arnaud RIVIERE DE LA SOUCHERE, arnaud.riviere-de-la-souchere@finances.gouv.fr