Analyste en traitement d'incidents informatiques
L'analyste en traitement d'incidents informatiques a pour mission d'analyser les incidents de sécurité et le fonctionnement des attaques que subissent les systèmes d'information afin d'en définir leur état de compromission et de proposer les contre-mesures nécessaires.
Offres d'emploi
38 offres ont été diffusées récemment pour ce métier sur le portail officiel Choisir le Service Public, principalement en catégorie A, dont 37 % avec une possibilité de télétravail.
Principaux employeurs
- SGDSN (4)
- Direction des services informatiques d'Île-de-France (2)
- DISI Sud-Ouest – 2, Rue Jules Ferry - 33090 Bordeaux Cedex (1)
- Secrétariat général (1)
Où ça recrute
- Paris (75) (10)
- Bouches du Rhône (13) (4)
- Yvelines (78) (3)
- Haute Garonne (31) (2)
- Ille et Vilaine (35) (2)
Voir les offres sur Choisir le Service Public — source : DGAFP.
Activités principales
- TRAITEMENT D'INCIDENTS :
- Recueillir les éléments techniques nécessaires aux investigations numériques des incidents pour en évaluer la gravité, en relation avec la victime ou le service référent ;
- Qualifier et analyser ces éléments pour déterminer la cause de l’incident, le mode opératoire de l’attaque (vulnérabilités utilisées…), l’étendue et le périmètre de compromission.
- PRECONISATIONS :
- Préconiser des mesures de remédiation pour limiter la compromission, enrayer l'activité de l'attaquant et assurer le durcissement de la sécurité du SI de la victime.
- DOCUMENTATION :
- Consigner les connaissances acquises dans les outils de capitalisation et par la production de rapports.
- Analyser FORENSIQUE :
- Pratiquer l’analyse forensique de systèmes compromis : analyse de relevés techniques, d'images disques, d’images mémoires, de journaux d’événements et de traces système, réseaux et applicatives, ainsi que l'analyse statique et dynamique de codes et documents malveillants.
- INVESTIGATIONS COMPLEXES :
- Procéder aux investigations en base arrière ou dans le cadre de missions projetées, piloter une équipe sur des incidents complexes et/ou d’envergures et être responsable d’un domaine d’expertise (Windows, Unix, ordiphone, réseaux, etc.).
- VEILLE :
Compétences
Connaissances
- Veille technologique
- Développement d’une stratégie et gestion de la sécurité de l’information
- Gestion des problèmes
Savoir-faire
- Fournit un point de vue expert pour guider l’équipe dirigeante vers des décisions stratégiques
- Conduit la stratégie pour ancrer la sécurité de l’information dans la culture de l’organisation
- Est responsable de l’intégrité, de la confidentialité et de la disponibilité des données stockées dans le système d’information
- Identifie et classe les types d’incidents et les interruptions de service
Savoir-être
Tendance et évolution
La complexification des systèmes rend la remédiation des incidents de plus en plus difficile à mettre en œuvre. Elle impose de plus une grande variété de compétences et une connaissance approfondie du système d'information visé
Rémunération
La rémunération de ce métier dépend du versant (Fonction publique de l'État, Fonction publique territoriale, Fonction publique hospitalière) et de la catégorie. Consultez les salaires de la fonction publique par versant et catégorie (A, B, C).
Questions fréquentes
Dans quelle fonction publique exerce-t-on ce métier ?
Le métier analyste en traitement d'incidents informatiques relève de la Fonction publique de l'État, de la Fonction publique territoriale, de la Fonction publique hospitalière. Les rémunérations dépendent du versant et de la catégorie (voir les salaires de la fonction publique).
Source : DGAFP — Répertoire des métiers de la fonction publique (RMFP). Retour : métiers « Numérique ».