
Share this job
Supervision globale du groupe :
- Surveiller et analyser le paysage global des menaces impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités corporate, en s'appuyant sur une plateforme CNAPP et des plateformes de posture de sécurité.
- Gérer et optimiser la plateforme de threat intelligence (TIP) centralisée du groupe afin de suivre les usurpations de marque, l'exposition des actifs, etc.
Threat hunting et détection à l'échelle de l'entreprise :
- Accompagner les Incident Responders dans l'amélioration continue des solutions de threat hunting automatisées à l'échelle du groupe.
- Collaborer avec le SOC global et les équipes cyber des entités pour traduire les renseignements sur les menaces en règles de détection robustes et scalables (SIEM, EDR) ou en règles de conformité (CNAPP).
Support :
- Fournir une expertise technique de haut niveau et un support analytique aux équipes cyber des entités pour comprendre la menace pesant sur l'organisation.
Threat-led defense :
- Soutenir la mise en œuvre des politiques de sécurité du groupe via des évaluations de risques pilotées par la menace.
Candidate profile
Formation et expérience : Diplôme d'ingénieur ou Master en cybersécurité, avec au moins 10 ans d'expérience en CTI, réponse à incident ou opérations de sécurité au sein d'environnements multinationaux de grande taille.
Compétences techniques clés :
- Expertise approfondie des frameworks CTI (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi d'acteurs de la menace (APT).
- Solide maîtrise des architectures de sécurité d'entreprise, SIEM (Splunk), EDR et supervision de sécurité réseau.
- Compétences en programmation/scripting (Python) pour l'agrégation de données et l'automatisation.
- La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un plus important.
Langues : Anglais courant (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout fort.
Working environment
Formation et expérience : Diplôme d'ingénieur ou Master en cybersécurité, avec au moins 10 ans d'expérience en CTI, réponse à incident ou opérations de sécurité au sein d'environnements multinationaux de grande taille.
Compétences techniques clés :
- Expertise approfondie des frameworks CTI (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi d'acteurs de la menace (APT).
- Solide maîtrise des architectures de sécurité d'entreprise, SIEM (Splunk), EDR et supervision de sécurité réseau.
- Compétences en programmation/scripting (Python) pour l'agrégation de données et l'automatisation.
- La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un plus important.
Langues : Anglais courant (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout fort.
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Threat Intelligence Lead / CTI Manager
VISIAN
