Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F

Détail de l'offre

Informations générales

Référence

2026-33140  

Date de début de publication

07/10/2026

Date limite d'envoi des candidatures

10/11/2026

Documents requis pour postuler

- CV
- Lettre de motivation
- Les 3 derniers compte-rendu d'entretien professionnel

Directions et Services

Service du Haut fonctionnaire de défense et de sécurité (SHFDS)

Description du poste

Domaine et métier

Numérique - Pilote en traitement d'incidents informatiques

Intitulé du poste

Sec Gen : Analyste CSIRT / SOC (SHFDS) H/F

Cotation RIFSEEP

Cotation 3

Versant

Fonction publique de l'Etat

Catégorie

Catégorie A (cadre)

Statut du poste

Vacant

Nature de l'emploi

Emploi ouvert aux titulaires et/ou aux contractuels

Descriptif de l'employeur

Au ministère de l’économie, des finances et de la Souveraineté industrielle, énergétique et numérique, mettez votre talent au service d’une économie forte et durable

Le Secrétariat général (SG) exerce à la fois des missions de pilotage ministériel en matière de modernisation, de dialogue social, de gestion des ressources humaines, de sécurité, de gestion des moyens budgétaires et de systèmes d’information, et des fonctions opérationnelles de gestion des services centraux des ministères, dont il assure les fonctions support (RH, logistique, immobilier, informatique, communication).


Au sein du SG, le service du Haut fonctionnaire de défense et de sécurité (SHFDS) est en charge de l’animation et de la coordination de politiques de sécurité.


Il compte 60 agents répartis au sein d’un échelon de direction et de 5 départements : le département activités sensibles, le département protection économique, le département planification et gestion de crise, le département sécurité des systèmes d’information et le département protection du secret.

Descriptif de l'employeur (suite)

Le département de sécurité des systèmes d’information (DSSI) du SHFDS a une mission de soutien et de coordination de la sécurité des systèmes d’information des directions ministérielles. Il est placé sous l'autorité du fonctionnaire de sécurité des systèmes d'information (FSSI).

Le Centre de cyberdéfense ministériel est l'équipe de veille, de détection et de réponse aux incidents de sécurité des ministères économiques et financiers.

Les missions du CCM sont :
le partage d'informations (coordination en temps d'incident) ;
la réponse à incidents (conseil aux bénéficiaires, analyse technique/forensique) ;
la prévention et le partage d'indicateurs de compromission et de renseignement ;
la surveillance et la détection d'incidents de sécurité (SOC) ;
la participation aux réseaux de confiance des CSIRT.

Description du poste

Informations importantes à l’attention des candidats :

Seules les candidatures déposées via l’outil dédié PASSERELLES seront étudiées par les recruteurs. En conséquence, les candidatures transmises par courriel ne seront pas traitées.

En nous rejoignant, vous intégrerez une équipe en charge de la protection des SI d'un grand ministère.

Vous serez notamment en charge des activités ci-dessous :

Volet détection et réponse aux incidents
- Définition de stratégies de détection et de règles de détection ;
- Veille et traitement (partage, analyse, élaboration de recommandations) des alertes émanant des outils de détection ou de partenaires ;
- Exploitation du SIEM ;
- Automatiser les procédures (Playbook/Workbook) ;
- Agir en réponse aux attaques en cours, enquêter sur leur origine et rassembler les preuves ;
- Apporter un soutien opérationnel à la gestion des crises de sécurité en cas d'incidents de sécurité majeurs ;
- Contribuer à l'amélioration continue des procédures et développer des procédures pour de nouveaux types d'incidents;
- Suivre et coordonner les plans d'action d'investigation et de remédiation;
- Conduite d'investigations détaillées sur la base de journaux et relevés techniques (forensique) .

Volet CTI
- Informer les équipes de sécurité des directions du ministère des menaces émergentes et recommander des mesures tactiques pour les contrer ;
- Effectuer une veille sur les nouvelles vulnérabilités, les nouvelles technologies et les méthodes d'attaque concernant les composants informatiques.

Conditions d'exercice particulières

Habilitation au secret de la défense nationale, niveau « Très Secret », requise.
Participation à des astreintes ministérielles pour le traitement des alertes et incidents de cybersécurité.
Contribution au dispositif de crise du SHFDS en cas de crise l'exigeant.
Fonctionnement du CCM de 9h à 18h (susceptible d'être élargi)
Télétravail 2j / semaine

Description du profil recherché

Profil recherché : Formation de niveau BAC+5 ou équivalent dans le domaine du numérique, avec une spécialisation en cybersécurité.

Expérience requise : Justifier d’une expérience minimale de 8 ans dans un poste similaire.

Compétences techniques obligatoires :

- Connaissances en systèmes de détection d'informations ;
- Bonne compréhension des problématiques numériques et cyber (Firewalling, routing, proxy, antivirus, EDR)
- Passion et forte motivation pour les aspects Cybersécurité (veille sécurité, techniques d’attaque et pentesting, vulnérabilités des systèmes) ;
- Maitrise des protocoles réseaux et sécurité pour le fonctionnement des services
- Veille cybersécurité (menaces et vulnérabilité)
- CTI / « connaissance de la menace » notamment les principaux TA francophones
- Connaissance de MISP / OpenCTI
- Connaissance de Yara / Sigma

Atouts complémentaires :

Certification GIAC

Temps Plein

Oui

Autres

Poste ouvrant droit à la NBI

Non

Compétences candidat

Compétences

  • CONNAISSANCES - Méthodes et techniques de contrôle
  • SAVOIR-FAIRE - Analyser une information, une donnée, une situation, un dispositif
  • SAVOIR-FAIRE - Appliquer une règle, une procédure, un dispositif
  • SAVOIR-FAIRE - Concevoir un support, un document
  • SAVOIR-FAIRE - Travailler en équipe
  • SAVOIR-FAIRE - Travailler en mode projet
  • SAVOIR-ÊTRE - Aisance relationnelle
  • SAVOIR-ÊTRE - Avoir l'esprit d'équipe
  • SAVOIR-ÊTRE - Être autonome
  • SAVOIR-ÊTRE - Être rigoureux
  • SAVOIR-ÊTRE - Réactivité
  • SAVOIR-ÊTRE - Sens de l'analyse

Niveau d'études min. souhaité

Niveau 7 Master/diplômes équivalents

Spécialisation

Informatique, traitement de l'information, réseau de transmission des données

Niveau d'expérience min. requis

Confirmé

Langues

  • Français (Maîtrise)
  • Anglais (Avancé ou indépendant)

Informations complémentaires

Fondement juridique du recrutement

Article L. 332-2 du code général de la fonction publique

Télétravail possible

Oui

Management

Non

Localisation du poste

Localisation du poste

France, Ile-de-France, Paris (75)

Lieu d'affectation

  BATIMENT NECKER 120 RUE DE BERCY 75572  PARIS  CEDEX 12

Renseignements et contact - Note : les candidatures se font obligatoirement depuis l'application

Date de vacance de l'emploi

01/12/2026

Personne ou service à contacter pour obtenir plus d'informations sur l'offre

Arnaud RIVIERE DE LA SOUCHERE, arnaud.riviere-de-la-souchere@finances.gouv.fr