Surveiller, détecter et analyser de manière approfondie les cyberanomalies et les cyberattaques constatées sur les infrastructures du DDPS, participer en tant que spécialiste à la résolution et à la prévention des incidents relevant de la sécurité informatique au sein du DDPS
Vous fournissez les prestations d'investigation digitale pour le DDPS et êtes responsable de la collecte et la gestion des preuves ainsi que de la documentation des incidents
Établir des rapports sur la base de différentes analyses techniques, et ce pour le DDPS, la cybercommunauté suisse et nos partenaires internationaux
Recherches proactives de manière autonome d'activités suspectes ou de vulnérabilités via « Threat Hunting »
Effectuer des analyses approfondies par rétro-ingénierie (reverse engineering) afin de pouvoir se prononcer sur le type de logiciel malveillant utilisé et l'extraction des indicateurs de compromission (IOC) ; contribuer à étendre la Cyber Threat Intelligence
Ton profil
Diplôme HES ou universitaire (bachelor / master) dans le domaine de l'informatique ou de la sécurité informatique
Expérience dans le domaine de la criminalistique numérique (Memory / Disk / Network Forensics) et dans le domaine de la rétro-ingénierie de programmes inconnus, ainsi qu'expérience dans l'analyse de protocoles de réseau
Capacité à assimiler rapidement et à s'imposer, ainsi que volonté de se familiariser rapidement avec de nouveaux domaines et d'aborder des questions complexes dans un environnement informatique qui évolue et se transforme rapidement
Sens de l'organisation, excellentes compétences sociales, résistance au stress, flexibilité et esprit d'initiative
Bonnes connaissances actives d'au moins une deuxième langue officielle et, si possible, connaissances passives d'une troisième langue officielle, ainsi que très bonnes connaissances de l'anglais