Type de recrutement :
Stage
Domaine de compétences :
Ingénierie du système d'information
Ville :
Paris
Département :
Paris
Description du poste:
La Direction Générale du Système d’Information (DGSI) a pour rôle de concevoir et mettre en œuvre la stratégie informatique de la Banque de France. Elle veille à la mise à niveau de l'architecture informatique, à l'intégration de l'innovation, à la sécurité numérique de la Banque de France mais aussi à la bonne gestion de son patrimoine de données. La DGSI regroupe plus de 2000 personnes (internes et externes) réparties sur différents sites, à Paris, Vincennes, Marne la Vallée, Paris La Courneuve et Poitiers.
La Direction de l’Informatique et des Télécommunications (DIT) assure le bon fonctionnement du système d’information, sa sécurité, sa continuité et la fourniture des offres techniques auprès de clients externes.
Au sein de la DIT, ARCOS décline la stratégie de sécurité sur le plan opérationnel, accompagne les projets en visant l’adéquation des besoins avec les règles de sécurité, contrôle le niveau de sécurité, apporte une réponse sécuritaire aux attaques informatiques et administre les règles de sécurité informatique.
Au sein d'ARCOS, le CERT-BDF est en charge de la détection des incidents de sécurité, de la réponse sur incidents, des analyses sécurité de niveau 1 et 2 et des activités de CTI. Vous rejoindrez l'équipe CTI avec pour missions :
1. Participation à l’exploitation et à l’amélioration de la plateforme SIEM de l’entreprise, notamment :
- prendre en main l'utilisation de la plateforme, les fonctionnalités et les sources de journaux intégrées au SIEM ;
- rechercher des indicateurs de compromission - IoC - dans le système d’information ;
- identifier des comportements suspects ou des signaux faibles ;
- contribuer à la création, à l’adaptation et à l’optimisation de règles de détection ;
- participer à la réduction des faux positifs et à l’amélioration de la pertinence des alertes ;
- documenter les règles, les cas d’usage et les procédures associées ;
- s’initier aux méthodes de threat hunting à partir d’hypothèses de compromission ;
- contribuer à la formalisation de comptes rendus et de recommandations.
2. Traitement des alertes issues d’une plateforme d’ASM et de Threat Intelligence.
Vous participerez également à l’exploitation d’une plateforme d’Attack Surface Management - ASM et de Cyber Threat Intelligence - CTI, notamment :
- prendre en main la plateforme et ses principales fonctionnalités ;
- analyser les alertes relatives à l’exposition externe de l’entreprise ;
- qualifier les actifs, domaines, services et technologies identifiés ;
- contribuer à la vérification et au traitement des alertes ;
- rechercher et contextualiser des informations relatives aux menaces ;
- analyser des indicateurs tels que les adresses IP, noms de domaine, URL, fichiers ou empreintes ;
- contribuer à l’identification de potentielles campagnes, infrastructures ou groupes malveillants ;
- s’initier aux méthodes de collecte, d’analyse et de partage de renseignements sur les menaces ;
- participer à la production de synthèses et de notes de veille ;
- proposer des pistes d’amélioration pour le suivi et la priorisation des alertes.
Encadrement
Vous serez accompagné(e) par le responsable CTI du CERT, qui assurera :
- votre intégration au sein de l’équipe ;
- la définition et le suivi de vos objectifs ;
- votre accompagnement technique et méthodologique ;
- des points de suivi réguliers ;
- la coordination avec votre établissement d’enseignement.
Profil recherché:
Vous êtes étudiant(e) en dernière année d’école d’ingénieurs, de master ou de formation spécialisée en cybersécurité, réseaux, systèmes ou informatique.
Vous disposez idéalement de connaissances en :
- réseaux et protocoles réseau ;
- systèmes Windows et/ou Linux ;
- principes de détection et de réponse aux incidents ;
- journaux système et événements de sécurité ;
- fonctionnement général d’un SIEM ;
- menaces, vulnérabilités et indicateurs de compromission ;
- scripting, notamment en Python, PowerShell ou Bash.
Une première connaissance des concepts suivants serait appréciée :
- MITRE ATT&CK ;
- modèles de qualification d’incidents ;
- règles de détection et corrélation d’événements ;
- renseignement sur les menaces ;
Qualités personnelles :
- Curiosité technique et intérêt pour la cybersécurité ;
- Esprit d’analyse et capacité à raisonner à partir d’éléments incomplets ;
- Rigueur dans la qualification et la documentation des alertes ;
- Capacité à travailler en équipe ;
- Autonomie et capacité à rendre compte ;
- Bonnes qualités rédactionnelles ;
- Discrétion et respect des règles de confidentialité.
La Banque de France est une institution socialement responsable, attachée au respect de la diversité sous toutes ses formes, à la lutte contre les discriminations, à favoriser la parité Femme/Homme et à garantir un environnement de travail de qualité.
Des aménagements de poste peuvent être organisés pour tenir compte des handicaps des personnes recrutées.
Contactez nos ambassadeurs My job glasses

