Chargee/Charge de cyberdefense
Analyser les attaques observées sur le système d'information. Définir l'état de compromission du système, proposer des mesures adaptées et guider les victimes dans leur mise en œuvre.
Domaine Fonctionnel
Numerique et systemes d’information et de communication
Compétences managériales éventuellement requises
Compétences managériales éventuellement requises
Activités principales
- Analyser et interpréter les différentes remontées d'alertes issues du centre de détection
- Assurer le durcissement de la sécurité du système d'information et de communication de la victime
- Enrayer l'activité de l'attaquant
- Préconiser des mesures de remédiation pour limiter la compromission
- Traiter les incidents en lien avec les victimes et les différents services compétents en recueillant les éléments techniques nécessaires à la qualification des signalements d'incidents afin d'en évaluer la gravité
- Participer au développement et au maintien d'outils d'investigation numérique, de mécanismes et de règles de corrélation d'événements, de journalisation et de surveillance
- Mener une veille technique
- Documenter les connaissances acquises dans les outils de capitalisation et par le biais de rapports ciblés
Conditions d’exercice
- Possibilité d’astreintes ou d’horaires décalés adaptés aux nécessités du service
- Disponibilité et réactivité en cas d’incidents de sécurité concernant le système d’information
Filière Numérique-Système d’Information et Communication
- Analyste en traitement d'incidents informatiques
- Analyste en détection d'intrusions
- Pilote en traitement d'incidents informatiques
- Pilote en détection d'intrusion
Savoir-être conceptuel
Savoir-être relationnel
Savoir-être contextuel
Savoir-Faire
Connaissances professionnelles
Facteurs clés à moyen terme
- Ouverture et complexification des systèmes d'information et de communication (mobilité, nomadisme et mise en place de frontaux ouvrant les systèmes sur Internet)
- Augmentation et complexification des menaces
- Développement de la cybercriminalité
Impacts sur le métier
- Emploi émergent dédié aux intrusions avérées en complément de la sécurité numérique
- Généralisation de ce type d'emploi auparavant concentré à l'ANSSI
REME
ROME
RéFérens
- Métier