
Share this job
Le contexte
Un grand groupe français renforce son dispositif de cybersécurité. Nous recherchons un Responsable d'équipe Réponse aux Incidents Cyber, qui rejoindra la direction sécurité des systèmes d'information d'une importante branche métier.
Vous serez au cœur du dispositif opérationnel et suivrez chaque incident de bout en bout : qualification, prise en charge, résolution, clôture et actions correctives.
Vos missions
Piloter opérationnellement l'équipe Réponse aux Incidents
Coordonner les investigations et les actions de remédiation
Piloter les incidents majeurs et les situations de crise cyber
Assurer l'interface avec le SOC, les équipes infrastructures, réseaux, applicatives, cloud, le RSSI et les autres parties prenantes
Améliorer en continu les processus, procédures et playbooks
Suivre les indicateurs de performance et de qualité, et produire le reporting (tableaux de bord, escalades, délais de traitement, incidents majeurs)
Organiser le dispositif d'astreinte et y participer
Organiser et animer les RETEX, puis suivre les plans d'actions qui en découlent
Accompagner la montée en compétence de l'équipe
Livrables attendus
Processus et procédures de réponse aux incidents
Procédures d'escalade
Procédures de gestion des incidents majeurs et de crise cyber
Playbooks
Procédures d'astreinte et d'intervention
Environnement technique
Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.
⚠️ Un profil uniquement orienté analyse technique, sans expérience de pilotage, de coordination ou de management, ne correspondra pas à ce poste.
Candidate profile
Au moins 10 ans d'expérience en cybersécurité
Expérience significative dans le pilotage ou le management d'un SOC, CSIRT, CERT ou d'une cellule de réponse aux incidents
Expérience confirmée de la gestion d'incidents majeurs et de crises cyber
Habitude de coordonner plusieurs équipes techniques
Expérience de la définition et de l'optimisation de processus de réponse aux incidents
Bonne maîtrise technique : SIEM, EDR/XDR, analyse de logs, investigation, TCP/IP, sécurité Web et cloud, analyse de compromission, containment, éradication, remédiation
Working environment
Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.
--
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Responsable d'équipe Réponse aux Incidents Cyber (H/F)
RIDCHA DATA
