Leader pôle cyber défense & opérations f/h
-
Distribution & Commerce de détail
-
Expérience non précisée
-
CDI
-
Selon profil
-
Bac + 4 (Cybersécurité / SOC et SecOps)
-
Creteil (94000)
-
ref : FDPS/SJU/ECOM/0726-17640
L'essentiel du poste
- Piloter le SOC et le CERT : qualité de service, KPI, comités et plans d’amélioration
- Superviser la chaîne incident : détection, qualification, investigation, réponse et reporting
- Coordonner détection, investigation et réponse aux incidents majeurs (crises cyber, tests et retours d’expérience)
- Piloter les vulnérabilités et remédiations, consolider la posture de sécurité du SI et alimenter la stratégie de détection
peut contenir des inexactitudes
Offre proposée par FNAC DARTY PARTICIPATIONS ET SERVICES, sur la plateforme Talents Handicap, pour l'emploi des personnes en situation de handicap (RQTH ou équivalent).
Le poste détaillé
Au sein de la Direction Cyber, vous pilotez le pôle Cyber Défense & Opérations et coordonnez les équipes internes, partenaires et métiers autour des dispositifs de détection, réponse à incident, vulnérabilités, posture et outillage de défense.
Missions clés :
• Piloter le SOC, le CERT : qualité de service, KPI, comités, plans d’amélioration, escalades et suivi des engagements.
• Superviser la chaîne incident : détection, qualification, investigation, réponse, post-mortem et reporting managérial.
• Coordonner la détection, l’investigation et la réponse aux incidents majeurs et contribuer aux dispositifs de crise cyber, tests, exercices et retours d’expérience.
• Préparer et coordonner les exercices et crises cyber.
• Piloter les vulnérabilités, les plans de remédiation et consolider la vision de la posture de sécurité du SI.
• Alimenter la stratégie de détection à partir des menaces, vulnérabilités, signaux faibles et retours d’incident.
• Administrer / Superviser les outils de défense : EDR, SIEM/SOC, protection Web, automatisation, Blue/Red Team et R&D
• Veille cyber et l’amélioration continue des pratiques SecOps.
• Structurer les processus : ticketing, workflows de traitement des incidents, règles de prise en charge, matrices de responsabilité et indicateurs de charge/performance.
• Réduire les irritants opérationnels : optimisation des processus (mails directs, sollicitations hors périmètre et défauts de priorisation)
• Participer au dispositif d’astreinte cybersécurité selon le planning défini.
Profil recherché :
• Formation Bac+4/5 école d’ingénieur ou université.
• Expérience confirmée en SOC, SecOps, réponse à incident, gestion des vulnérabilités et sécurité opérationnelle.
• Bonne compréhension des environnements IT, cloud, SIEM, incident response, sécurité offensive/défensive, cloud security, EDR et processus ITSM.
• Certification(s) sécurité (ex : ISO 2700x, etc..) serait appréciée(s)
Vos futurs avantages :
6 semaines de congés payés
11 jours de RTT
Congés spéciaux : paternité à 100 %, enfants malades (10 j/an)
1 jour de TT/semaine + 1 jour volant/mois (présence selon direction)
Prime de vacances
Intéressement & participation
Épargne salariale : PEG, PERO pour les cadres et non-cadres
Avantages CSE / Chèques vacances selon quotient familial, chèques Noël, réductions Fnac/Darty (jusqu’à 3000 €/an)
Tickets restaurant : 10,50 € (prise en charge à 60 %) + restaurant d’entreprise
Abonnement Navigo : remboursement à hauteur de 5/7e
Mutuelle, prévoyance