Type de contrat : Mobilité ou CDD
Contrat renouvelable : Oui
Niveau de diplôme exigé : Bac + 5 ou équivalent
Fonction : Personnel des fonctions support (IT)
Niveau d'expérience souhaité : De 3 à 5 ans
A propos du centre ou de la direction fonctionnelle
La Direction des systèmes d'information (DSI) coordonne la mise en œuvre de la politique informatique d'Inria. Elle fait partie du siège de l’Institut et est implantée sur tous les sites Inria du territoire national (Rocquencourt, Paris, Saclay, Grenoble, Nancy, Sophia Antipolis, Rennes, Bordeaux, Lille et Lyon).
La DSI est composée d’environ 120 agents répartis en huit services :
- le Centre de services (DSI-CDS),
- le Service de production (DSI-SP),
- le Centre d'opérations de sécurité (DSI-SOC),
- le Service des référents SI (DSI-SRSI),
- le Service d'urbanisation et appui aux projets (DSI-SUAP),
- le Service de conception d'infrastructure (DSI-SCI),
- le Service applications (DSI-SA),
- le Service des équipements informatiques et du budget (DSI-SEIB).
Elle est en charge :
- de la conception et du développement du Système d'Information, de la mutualisation des services numériques ainsi que de la mise en œuvre de la sécurité informatique ;
- de l'administration et du maintien en condition opérationnelle des différents services numériques communs à Inria (messagerie, agendas, visioconférence...) ;
- du maintien du catalogue de services numériques
- de l'achat et de la maintenance des équipements, logiciels et prestations informatiques.
Contexte et atouts du poste
Au sein du Centre des Opérations de Sécurité, dans un contexte d’intensification des cybermenaces visant les établissements de recherche, l’ingénieur·e en cybersécurité contribue à la protection du patrimoine scientifique, informationnel et technique d’Inria.
Les missions du Centre des Opérations de Sécurité sont :
- La détection et la réponse à incident
Le service a en charge la qualification des failles de sécurité pouvant porter atteinte au SI d’Inria, de la détection des failles avérées et de la coordination des actions de sécurisation. Il assure la détection des incidents de sécurité et le pilotage de leur résolution. Il est en charge de la coordination générale des détections et des résolutions, ainsi que du reporting au niveau RSSI et DSI.
- L’administration des solutions de sécurité
Il a en charge l’administration et l’exploitation fonctionnelles des solutions de sécurité (SIEM, Scanner de vulnérabilités, laboratoire forensique, WAF, passerelles anti-spams, CTI, sondes, Firewall, …), en collaboration étroite avec le Service Production, partageant les mêmes processus, environnements techniques et documentations.
Mission confiée
Au sein du pôle détection et réponse à incident, vous contribuerez à la surveillance de la sécurité des systèmes d’information en contribuant à la détection et au traitement des incidents que vous serez amené à piloter le cas échéant. Vous participerez au développement des règles de détection, de remédiation et de prévention dans le contexte d’organisme de recherche.
Vous participerez aux projets d’évolution de la sécurisation du SI en collaboration étroites avec les différents services de l’institut.
Vous aurez également en charge la conception et la mise en place du traitement des vulnérabilités et de la conformité en collaboration avec les différents services de la DSI et les équipes de recherche de l’établissement impactés.
Vous travaillerez en étroite collaboration avec les services owner des solutions ainsi qu’avec les services de la DSI impliqués.
Principales activités
Au sein du Centre des Opérations de Sécurité et sur le périmètre des services numériques sécurité, vous serez amené à :
- Participer activement à la détection et l’investigation des incidents de sécuritéb au sein d’une structure équipée d’outils performants ( SIEM, laboratoire forensique, plateforme de gestion de la menace )
- Piloter et contribuer à la gestion de la vulnérabilités et aux audits dans une démarche pro-active (VOC) en utilisant différents outils ( scanners, plateforme de bug bounty )
- Contribuer à des projets d'évolution et de sécurisation du système d’information.
- Rédiger et maintenir de la documentation, des procédures et des modes opératoires des processus d’administration fonctionnelle,
- Conduire et participer aux opérations relatives au traitement des incidents (verrouillage ou contrôle d’accès, archivage de logs, ...)
- Participer à la maintenance et à l’évolution des solutions de sécurité,
- Participer à l’élaboration des stratégies de détection des incidents de sécurité (incidents redoutés, scénarios de détection, règles de corrélation, collecte, notification),
- Contribuer à l’amélioration du traitement des vulnérabilités ( exposition , criticité, exploitabilité)
- Assurer une veille technologique permettant de conserver un haut niveau de technicité.
Compétences
Savoirs :
- Très bonne maîtrise des outils de type SIEM, EDR, CTI et scanner
- Maîtrise des architectures de sécurité,
- Maîtrise de la sécurité des systèmes d’exploitation et de la sécurité des réseaux,
- Maîtrise des environnements Linux et/ou Windows,
- Maîtrise d’un langage de scripting (Python, PowerShell, Bash, ..),
- Connaissances des principes d’attaques et d’intrusions,
- Connaissance de l'environnement juridique lié aux contraintes SSI dans un établissement de recherche : PPST, RGS, RGPD, ...,
Savoir-faire :
- Capacité à animer, à organiser et hiérarchiser les priorités,
- Capacité à conduire des projets de sécurisation du SI
- Capacité à travailler en équipe et à distance,
- Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs,
- Capacité à élaborer des procédures, consignes et documents techniques,
- Capacité à écouter et dialoguer avec des experts techniques et des utilisateurs,
- Capacité à analyser des journaux d’événements (systèmes, réseaux, applicatifs) et à corréler les informations de nature différente.
Savoir-être :
- Avoir le sens du service à l’usager,
- Avoir le sens du collectif,
- Diplomatie et qualités relationnelles,
- Rigueur et respect des procédures,
- Bonne gestion du stress.
Langues :
- Français : courant,
- Anglais : technique et rédactionnel
Avantages
Restauration subventionnée
Transports publics remboursés partiellement
Congés: 7 semaines de congés annuels + 10 jours de RTT (base temps plein) + possibilité d'autorisations d'absence exceptionnelle (ex : enfants malades, déménagement)
Possibilité de télétravail et aménagement du temps de travail
Équipements professionnels à disposition (visioconférence, prêts de matériels informatiques, etc.)
Prestations sociales, culturelles et sportives (Association de gestion des œuvres sociales d'Inria) Accès à la formation professionnelle
Rémunération
La rémunération est calculée sur la base des règles statutaires et des grilles du cadre d'emploi des agents contractuels
Informations générales
- Ville : Paris
- Centre Inria : Siège
- Date de prise de fonction souhaitée : 2026-12-01
- Durée de contrat : 2 ans
- Date limite pour postuler : 2026-10-16
Attention: Les candidatures doivent être déposées en ligne sur le site Inria. Le traitement des candidatures adressées par d'autres canaux n'est pas garanti.
Consignes pour postuler
Sécurité défense :
Ce poste est susceptible d’être affecté dans une zone à régime restrictif (ZRR), telle que définie dans le décret n°2011-1425 relatif à la protection du potentiel scientifique et technique de la nation (PPST). L’autorisation d’accès à une zone est délivrée par le chef d’établissement, après avis ministériel favorable, tel que défini dans l’arrêté du 03 juillet 2012, relatif à la PPST. Un avis ministériel défavorable pour un poste affecté dans une ZRR aurait pour conséquence l’annulation du recrutement.
Politique de recrutement :
Dans le cadre de sa politique diversité, tous les postes Inria sont accessibles aux personnes en situation de handicap.
Contacts
- Équipe Inria : DSI-SOC (DSI)
- Recruteur :
Le Pendeven Laurent / [email protected]
L'essentiel pour réussir
Profil
Nous recherchons un.e ingénieur.e en cybersécurité confirmé.e avec une expérience opérationnelle dans un SOC ou similaire (détection , investigation) capable de piloter et/ou de contribuer à des projets d’évolution en matière de sécurité informatique du SI au sein d’un institut de recherche numérique.
A propos d'Inria
Inria, l'institut national de recherche dans les sciences et technologies du numérique, est en appui de l’État pour les stratégies nationales de recherche et d’innovation du numérique en tant qu'Agence de programmes. Inria mène plus de 300 projets de recherche et d’innovation avec ses 3500 scientifiques, ingénieurs et personnels d’appui, en partenariat avec les universités et l’écosystème numérique (entreprises, entrepreneurs, acteurs publics). Ensemble, nous explorons des domaines clés comme l'intelligence artificielle, la cybersécurité, l’informatique quantique, le Cloud, la transformation numérique de la santé, les jumeaux numériques ou encore les technologies numériques pour la défense. Nous construisons des solutions concrètes telles que des logiciels, des startups technologiques, des partenariats avec les entreprises du tissu national et des formations de pointe. Notre objectif : l’impact scientifique, technologique et industriel au service de la souveraineté numérique de la France.