La sous-direction
La sous-direction Expertise contribue à la sécurisation des usages du numérique via des actions ciblées : former, informer, conseiller, labelliser les produits et services de confiance et aider à la conception de produits numériques sécurisés au profit de l’État. Elle maintient une expertise de haut niveau dans de nombreux domaines de la sécurité du numérique : cryptographie, cloud, développement logiciel, identité numérique, IA, mobilité, détection, etc. À ce titre, elle collabore avec les entreprises, les administrations françaises et les opérateurs d’importance vitale.
La division
La division Scientifique et technique a pour rôle de définir les référentiels techniques de l’agence et d’apporter son soutien technique aux autres structures de l’ANSSI. À cette fin, elle doit connaître et maîtriser l’état de l’art de la sécurité des technologies et des systèmes d’information, anticiper les évolutions technologiques et proposer les innovations nécessaires.
Le laboratoire
Au sein de cette division, le Laboratoire Exploration et recherche en Détection (LED) est en charge de l’étude des technologies liées à la détection et à l’analyse des attaques informatiques contre les systèmes d’information, incluant notamment la détection d’intrusion, l’analyse de systèmes compromis et de logiciels malveillants. Outre sa contribution aux missions générales de la division, il réalise le développement et l’adaptation de démonstrateurs devant permettre d’améliorer la capacité de détection d’attaque et d’analyse de systèmes, et il travaille en étroite collaboration avec les équipes opérationnelles sur ces thématiques.
Composition du service et positionnement du poste
Le laboratoire est composé de 7 agents. L’intéressé(e) sera placé(e) sous la responsabilité directe du (de la) chef(fe) de laboratoire.
Missions principales du poste et liaison(s) fonctionnelle(s)
Au sein du laboratoire vous contribuerez à renforcer et maintenir l’expertise du laboratoire dans le domaine de la détection et de l’analyse de systèmes compromis pour l’investigation numérique.
Vos missions s’inscrivent également dans le cadre d’activités de R&D sur ces sujets ainsi que de prototypage d’outils de détection et d’exploration de données.
Enfin, vous serez amené à contribuer au rayonnement de l’agence par des actions de sensibilisation, des publications scientifiques et des contributions à des projets open-source.
Missions et activités
À ce titre, le (la) candidat(e) retenu(e) est chargé(e) de :
Assurer une activité de veille et de maintien d’expertise technologique et scientifique de haut niveau dans le domaine de la détection et de l’analyse de systèmes compromis pour l’investigation numérique :
Assurer le suivi de travaux de recherche, la participation aux conférences majeures du domaine et la conduite d’expérimentations techniques ;
Rendre compte des principales évolutions de l’état de l’art et de la menace dans ces domaines, incluant la réalisation de démonstrateurs et de prototypes d’outils de détection et d’exploration de données;
Assurer une activité d’expertise et de soutien technique au profit des autres bureaux de l’ANSSI et des ses partenaires (administrations et opérateurs d’importance vitale, en particulier) :
Assister les services de qualification et de certification dans leur évaluation de la sécurité de produits ou de services dans le cadre des schémas de labélisation de l’agence ou plus largement ;
Contribuer à l’amélioration continue et la mise à jour de ces schémas de labélisation ;
Appuyer les équipes opérationnelles de l’ANSSI (par exemple : audit, supervision, investigation numérique) ;
Contribuer à l’élaboration des référentiels et guides techniques de l’agence ;
Contribuer aux travaux de recherche académique au travers de publications scientifiques et la présentation de résultats de recherche lors des conférences du domaine ;
Sensibiliser et former les acteurs de la sécurité des systèmes d’information.
Plus spécifiquement dans le cadre de ses missions de R&D, le (la) candidat(e) retenu(e) sera amené(e) à :
Comprendre les enjeux et les problématiques du sujet ;
Sélectionner et valider les données pertinentes pour l’analyse ;
Concevoir, tester et améliorer des méthodes et algorithmes d’analyse des données appliquées à la détection ou à l’analyse de systèmes compromis (par exemple : analyse comportementale, détection d’anomalies) ;
Appliquer ces techniques, par le biais de démonstrateur et de prototypage, à des données de test (données synthétiques ou datasets publics) ou internes, avec les contraintes propres à la cybersécurité ;
Evaluer la robustesse des algorithmes et celle du système de détection dans lesquels ils sont intégrés;
Partager ses connaissances au travers de publications, de présentations et la réalisation de démonstrations ou des portages de solutions vers la cybersécurité.
Contraintes et difficultés du poste
Capacité à mener des travaux de recherche, à concevoir et à développer des solutions innovantes ;
Capacités à travailler en collaboration avec des équipes d’experts de haut niveau ;
Capacité à restituer avec pédagogie une analyse à des interlocuteurs variés (experts ou non) ;
Capacité de compréhension de sujets variés.
Conditions d’exercice : Habilitation
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.
Poste soumis à une condition de nationalité : nationalité française requise*.*
Formation et expérience :
Être diplômé(e) d’une formation de type école d’ingénieur ou d’un cursus universitaire au moins équivalent ;
Avoir une expérience de 3 ans minimum dans l’investigation numérique ou la détection ;
Avoir une expérience dans le domaine de l’exploration et de l’analyse de donnée, de préférence appliqués à la cybersécurité.
Connaissances :
Connaissance des sources de données utilisées pour l’investigation numérique (ex : journaux d’événements, MFT) selon le type de système (ex : Windows, Linux, systèmes industriels, téléphonie mobile) ;
Comprendre les problématiques liées à la détection d’évènements malveillants à partir de données réseau ou système ;
Connaissance des techniques et algorithmes issus des statistiques et de l’intelligence artificielle (IA) pour la détection ou l’exploration de données.
Savoir-faire :
Maîtriser les méthodes et outils d’investigation numérique ;
Savoir implémenter des prototypes ou outils de détection qui utilisent des méthodes statistiques ou d’algorithmes de machine learning ;
Savoir utiliser des techniques de visualisation adaptées aux données ;
Savoir faire preuve de pédagogie avec des interlocuteurs variés (experts ou non) ;
Maîtriser l’anglais et communiquer clairement.
Savoir-être :
Capacités de communication orale et écrite ;
Être force de proposition dans l’exploration de nouvelles pistes de recherche ;
Être autonome, savoir travailler en équipe ;
Être à l’écoute ;
Avoir un esprit d’initiative, de rigueur et de synthèse ;
Avoir une forte motivation pour la communication et le partage de connaissances ;
Savoir s’adapter à des contextes très différents.
Si votre candidature est présélectionnée, vous serez contacté(e) pour apprécier vos attentes et vos motivations au cours d’un entretien téléphonique ou physique.
Des tests techniques pourront vous être proposés.
Vous ferez l’objet d’une procédure d’habilitation.
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.