Leader pôle cyber défense & opérations f/h
-
Distribution & Commerce de détail
-
Expérience non précisée
-
CDI
-
Selon profil
-
Bac + 4 (Cybersécurité / SOC et SecOps)
-
Creteil (94000)
-
ref : FDPS/SJU/ECOM/0726-17640
L'essentiel du poste
- Piloter le SOC et le CERT : qualité de service, KPI, comités et plans d’amélioration
- Superviser la chaîne incident : détection, qualification, investigation, réponse et reporting
- Coordonner détection, investigation et réponse aux incidents majeurs (crises cyber, tests et retours d’expérience)
- Piloter les vulnérabilités et remédiations, consolider la posture de sécurité du SI et alimenter la stratégie de détection
peut contenir des inexactitudes
Offre proposée par FNAC DARTY PARTICIPATIONS ET SERVICES, sur la plateforme Talents Handicap, pour l'emploi des personnes en situation de handicap (RQTH ou équivalent).
Le poste détaillé
Au sein de la Direction Cyber, vous pilotez le pôle Cyber Défense & Opérations et coordonnez les équipes internes, partenaires et métiers autour des dispositifs de détection, réponse à incident, vulnérabilités, posture et outillage de défense.
Missions clés :
• Piloter le SOC, le CERT : qualité de service, KPI, comités, plans d’amélioration, escalades et suivi des engagements.
• Superviser la chaîne incident : détection, qualification, investigation, réponse, post-mortem et reporting managérial.
• Coordonner la détection, l’investigation et la réponse aux incidents majeurs et contribuer aux dispositifs de crise cyber, tests, exercices et retours d’expérience.
• Préparer et coordonner les exercices et crises cyber.
• Piloter les vulnérabilités, les plans de remédiation et consolider la vision de la posture de sécurité du SI.
• Alimenter la stratégie de détection à partir des menaces, vulnérabilités, signaux faibles et retours d’incident.
• Administrer / Superviser les outils de défense : EDR, SIEM/SOC, protection Web, automatisation, Blue/Red Team et R&D
• Veille cyber et l’amélioration continue des pratiques SecOps.
• Structurer les processus : ticketing, workflows de traitement des incidents, règles de prise en charge, matrices de responsabilité et indicateurs de charge/performance.
• Réduire les irritants opérationnels : optimisation des processus (mails directs, sollicitations hors périmètre et défauts de priorisation)
• Participer au dispositif d’astreinte cybersécurité selon le planning défini.
Profil recherché :
• Formation Bac+4/5 école d’ingénieur ou université.
• Expérience confirmée en SOC, SecOps, réponse à incident, gestion des vulnérabilités et sécurité opérationnelle.
• Bonne compréhension des environnements IT, cloud, SIEM, incident response, sécurité offensive/défensive, cloud security, EDR et processus ITSM.
• Certification(s) sécurité (ex : ISO 2700x, etc..) serait appréciée(s)
Qualités personnelles :
• Esprit d’équipe et sens du collectif.
• Approche pragmatique conciliant sécurité, gestion des risques et contraintes métier.
• Réactivité et sang-froid en situation d’incident.
• Capacité d’anticipation et de prise de décision.
• Communication claire et adaptée aux interlocuteurs techniques comme au management.
• Curiosité intellectuelle et volonté d’apprentissage continu.
• Appétence pour l’innovation, la veille technologique et la culture R&D.
• Forte orientation service et accompagnement des métiers.