Job position Incident Manager Cybersécurité
Share this job
Contexte de la mission
Nous recherchons un consultant spécialisé en cybersécurité pour assurer la supervision, l’investigation et la gestion des incidents de sécurité. La mission inclut également l’amélioration continue des mécanismes de détection et d’analyse, ainsi que l’optimisation des processus du SOC à travers l’automatisation et l’usage d’outils avancés.
Missions principales
· Diriger et coordonner le traitement des incidents de sécurité informatique.
· Participer aux cellules de gestion de crise en cas d’incident majeur.
· Définir et suivre les indicateurs permettant de mesurer l’efficacité et la pertinence des processus.
· Contribuer à l’évolution des outils de suivi et de gestion des incidents.
· Garantir la qualité et la traçabilité des enregistrements dans les tickets.
· Surveiller les tableaux de bord et déclencher des alertes en cas d’écarts ou anomalies.
· Collecter et centraliser les rapports d’incidents.
· Produire une documentation régulière (hebdomadaire, mensuelle, annuelle) sur l’activité et réaliser des analyses approfondies (causes, impacts, récurrences).
· Animer des réunions de suivi et de coordination autour des incidents.
· Fournir des rapports ponctuels en fonction des besoins de la direction.
· Identifier des pistes d’amélioration des processus en s’appuyant sur les indicateurs de performance.
· Coordonner l’ensemble des parties prenantes lors de la résolution d’incidents majeurs.
Candidate profile
Profil recherché
Compétences fonctionnelles :
· Solide expérience en gestion d’incidents de cybersécurité.
· Capacité à comprendre et appliquer des stratégies de détection et de réponse aux menaces.
· Familiarité appréciée avec les méthodes de travail Agile ou Scrum.
Compétences techniques :
· Expertise sur des solutions SIEM et de sécurité telles que Splunk, Azure Sentinel, Tethris, Trellix.
· Bonne maîtrise d’outils de reporting et visualisation comme Power BI ou Grafana.
· Connaissances pratiques en scripting (Python, PowerShell, Bash) pour automatiser des tâches liées au SOC.
· Solides bases en infrastructures réseaux et systèmes.
Expérience et exigences :
· Minimum 5 ans d’expérience en SOC, en analyse de menaces ou en investigations de sécurité.
· Maîtrise de l’anglais technique.
Livrables attendus
· Processus documentés, matrices RACI, rapports et comptes rendus réguliers.
Apply to this job!
Find your next career move from +1,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Incident Manager Cybersécurité
KERNET