Aller au contenu principal
PostePublic
FP d'État Cat. AEmploi ouvert aux titulaires et aux contractuelsInformatique & NumeriqueIl y a 1 mois

Analyste des modes opératoires des attaquants (cyber threat intelligence) – menaces systémiques H/F

Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) (ouvre un nouvel onglet) — Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)

Localisation
Paris (75), France (75)
Télétravail
Oui
Management
Non
Niveau d'études
Niveau 7 Master/diplômes équivalents
Expérience
Confirmé
Publication
7 août 2026
Date limite
31 octobre 2026
Domaine
Numérique
Secteur
Informatique & Numerique

Missions principales

Missions et activités principales : Le ou la titulaire du poste a pour mission principale de construire et capitaliser la connaissance sur les menaces faisant porter un risque systémique à la nation, comme la cybercriminalité et les services offensifs. Ses investigations ont pour objectif d’enrichir les capacités de détection souveraine et d’orienter les activités d’audit et réponse aux incidents dans les systèmes d’information nationaux à la recherche de compromissions. Les analyses sont réalisées à partir des incidents traités par la SDO, d’investigations en sources ouvertes (OSINT) et des informations fournies par nos partenaires institutionnels et commerciaux. - Analyser les tactiques et techniques d’attaques contemporaines (méthodes, infrastructures, outils, vulnérabilités, scénarios d’infection, moyens de latéralisation, etc.) à partir d’incidents traités par la SDO, d’éléments disponibles en sources ouvertes ou d’échanges avec les partenaires commerciaux et institutionnels au niveau national et international ; - Réaliser les investigations de découverte et de suivi des infrastructures d’attaques faisant porter un risque systémique à la Nation à partir des éléments techniques à disposition de la SDO ; - Qualifier et mettre en détection les nouveaux éléments caractéristiques identifiés afin d’enrichir les capacités souveraines ; - Partager les connaissances acquises pour sensibiliser et orienter les équipes de veille, de détection, d’audit, de recherche de compromission et de réponse à incidents ; - Participer aux échanges, coopérations et groupes de travail avec les partenaires nationaux et internationaux de l’ANSSI dans son domaine d’expertise ; - Contribuer aux spécifications, au développement et à la mise en œuvre de l’outillage nécessaire à l’analyse et à la capitalisation des informations sur les menaces étudiées. Contraintes et difficultés du poste : - Des déplacement réguliers entre les sites de Paris et de Rennes sur lesquels les équipes d’analyses sont présentes ; - Des déplacements de plusieurs jours en France et occasionnellement à l’étranger ; - Certaines missions sont exceptionnellement réalisées en dehors des heures ouvrées ; - Des astreintes seront assurées par le ou la titulaire.

Compétences attendues

Missions et activités principales :Le ou la titulaire du poste a pour mission principale de construire et capitaliser la connaissance sur les menaces faisant porter un risque systémique à la nation, comme la cybercriminalité et les services offensifs. Ses investigations ont pour objectif d’enrichir les capacités de détection souveraine et d’orienter les activités d’audit et réponse aux incidents dans les systèmes d’information nationaux à la recherche de compromissions. Les analyses sont réalisées à partir des incidents traités par la SDO, d’investigations en sources ouvertes (OSINT) et des informations fournies par nos partenaires institutionnels et commerciaux.Analyser les tactiques et techniques d’attaques contemporaines (méthodes, infrastructures, outils, vulnérabilités, scénarios d’infection, moyens de latéralisation, etc.) à partir d’incidents traités par la SDO, d’éléments disponibles en sources ouvertes ou d’échanges avec les partenaires commerciaux et institutionnels au niveau national et international ;Réaliser les investigations de découverte et de suivi des infrastructures d’attaques faisant porter un risque systémique à la Nation à partir des éléments techniques à disposition de la SDO ;Qualifier et mettre en détection les nouveaux éléments caractéristiques identifiés afin d’enrichir les capacités souveraines ;Partager les connaissances acquises pour sensibiliser et orienter les équipes de veille, de détection, d’audit, de recherche de compromission et de réponse à incidents ;Participer aux échanges, coopérations et groupes de travail avec les partenaires nationaux et internationaux de l’ANSSI dans son domaine d’expertise ;Contribuer aux spécifications, au développement et à la mise en œuvre de l’outillage nécessaire à l’analyse et à la capitalisation des informations sur les menaces étudiées.Contraintes et difficultés du poste :Des déplacement réguliers entre les sites de Paris et de Rennes sur lesquels les équipes d’analyses sont présentes ;Des déplacements de plusieurs jours en France et occasionnellement à l’étranger ;Certaines missions sont exceptionnellement réalisées en dehors des heures ouvrées ;Des astreintes seront assurées par le ou la titulaire.

Profil attendu

Formation : Le ou la titulaire doit posséder un diplôme d’ingénieur reconnu par la commission des titres d’ingénieur, ou avoir suivi un cursus universitaire de niveau BAC+5 minimum dans le domaine des technologies de l’information et de la communication. Une formation spécialisée en sécurité du numérique sera un atout important et une bonne expérience du domaine de la cyber sécurité est attendue. Expériences souhaitées : De solides connaissances et compétences techniques sont nécessaires notamment dans la sécurité des réseaux et la programmation.

Conditions d'exercice

Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 30 novembre 2011. Poste soumis à une condition de nationalité : nationalité française requise.

Métier de référence

Analyste de données

Comprendre ce poste

Cet analyste pilote la compréhension des stratégies d'attaque dirigées contre les infrastructures critiques françaises. Au quotidien, il décode les méthodes et outils des menaces persistantes, reconstruit les scénarios d'infection et documente les patterns tactiques pour enrichir la détection souveraine. Ce rôle remplit une fonction de centralité : il transforme les incidents traités par la SDO et les données OSINT en intelligence exploitable pour les auditeurs et répondants aux incidents, formant ainsi la mémoire stratégique de la nation en matière de cyber-menaces.

Le recrutement dans ce cadre

Le poste est ouvert tant aux fonctionnaires titulaires qu'aux contractuels de catégorie A au sein de la FPE, offrant une stabilité d'emploi et une progression de carrière dans les métiers régaliens de la sécurité. Cette catégorie implique une responsabilité de conception et d'analyse de haut niveau, avec des perspectives d'évolution vers des postes d'encadrement ou de pilotage stratégique au sein de l'ANSSI ou d'autres structures de la défense.

Conseils pour candidater

  • Structurer le CV autour d'expériences concrètes en analyse de malwares, rétro-ingénierie, forensique ou chasse aux menaces : la candidature doit démontrer une maîtrise opérationnelle des techniques d'attaque avant la théorie.
  • Mettre en avant toute certification reconnue (OSCP, CEH, GPEN) ou publication d'analyses, car ce poste valorise les preuves d'expertise documentée et l'implication dans la communauté cyber.
  • Clarifier lors de l'entretien la capacité à synthétiser des informations fragmentées en raisonnements tactiques cohérents : demander des exemples d'analyses menées en équipe pluridisciplinaire.

Éclairage rédigé par PostePublic pour contextualiser cette offre.

Réf. 2026-2378363Fonction publique d'État

Offres similaires