Published on 10/06/2026

Share this job

Le contexte

Un grand groupe français renforce son dispositif de cybersécurité. Nous recherchons un Responsable d'équipe Réponse aux Incidents Cyber, qui rejoindra la direction sécurité des systèmes d'information d'une importante branche métier.

Vous serez au cœur du dispositif opérationnel et suivrez chaque incident de bout en bout : qualification, prise en charge, résolution, clôture et actions correctives.

Vos missions

  • Piloter opérationnellement l'équipe Réponse aux Incidents

  • Coordonner les investigations et les actions de remédiation

  • Piloter les incidents majeurs et les situations de crise cyber

  • Assurer l'interface avec le SOC, les équipes infrastructures, réseaux, applicatives, cloud, le RSSI et les autres parties prenantes

  • Améliorer en continu les processus, procédures et playbooks

  • Suivre les indicateurs de performance et de qualité, et produire le reporting (tableaux de bord, escalades, délais de traitement, incidents majeurs)

  • Organiser le dispositif d'astreinte et y participer

  • Organiser et animer les RETEX, puis suivre les plans d'actions qui en découlent

  • Accompagner la montée en compétence de l'équipe

Livrables attendus

  • Processus et procédures de réponse aux incidents

  • Procédures d'escalade

  • Procédures de gestion des incidents majeurs et de crise cyber

  • Playbooks

  • Procédures d'astreinte et d'intervention

Environnement technique

Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.

⚠️ Un profil uniquement orienté analyse technique, sans expérience de pilotage, de coordination ou de management, ne correspondra pas à ce poste.

Candidate profile

  • Au moins 10 ans d'expérience en cybersécurité

  • Expérience significative dans le pilotage ou le management d'un SOC, CSIRT, CERT ou d'une cellule de réponse aux incidents

  • Expérience confirmée de la gestion d'incidents majeurs et de crises cyber

  • Habitude de coordonner plusieurs équipes techniques

  • Expérience de la définition et de l'optimisation de processus de réponse aux incidents

  • Bonne maîtrise technique : SIEM, EDR/XDR, analyse de logs, investigation, TCP/IP, sécurité Web et cloud, analyse de compromission, containment, éradication, remédiation

Working environment

Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.

--

Montigny-le-Bretonneux, Ile-de-France
20 - 99 employees
IT services
RIDCHA DATA couvre l’intégralité des métiers de l’informatique. RIDCHA DATA est spécialisée en infrastructure, architecture, chefferie de projets et Cloud - DevOps avec des compétences dans les domaines du transformation digital à forte valeur ajoutée. Nous nous positionnons sur le marché des applications stratégiques soutenues par les Nouvelles Technologies. Nous proposons des expertises métiers et technologiques en réponse aux attentes de nos clients en matière d’évolution de leurs systèmes d’information. Nous proposons les compétences d’ingénieurs informaticiens, capables d’assurer des missions dans la durée et d’offrir une capacité d’adaptation à des problématiques évoluées.

Apply to this job!

Find your next career move from +10,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Responsable d'équipe Réponse aux Incidents Cyber (H/F)

RIDCHA DATA

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us