Find your next tech and IT Job or contract Incident Response
What you need to know about Incident Response
Rapidly detect, contain, and resolve security breaches through systematic incident response protocols. This critical capability minimizes damage, accelerates recovery, and strengthens organizational resilience during cyber threats and system failures requiring immediate incident response action.
Contexte Nous recherchons un Incident Manager pour accompagner la gestion et le pilotage des incidents dans un environnement IT exigeant. Missions Piloter les incidents majeurs et assurer leur résolution dans les meilleurs délais Coordonner les équipes techniques et les différents intervenants Organiser et animer les cellules de crise Assurer le suivi des incidents jusqu'à leur résolution complète Communiquer auprès des parties prenantes et assurer le reporting Identifier les causes récurrentes et contribuer aux actions d'amélioration continue Veiller au respect des processus ITIL et des niveaux de service (SLA)
**Responsable CSIRT / Incident Response Coordinator - Mission longue - Paris (H/F)** Nous accompagnons un grand environnement international sur une mission confidentielle de pilotage CSIRT et de coordination de reponse aux incidents de cybersecurite. La mission consiste a piloter les activites de reponse aux incidents, coordonner les parties prenantes pendant la gestion de crise, contribuer a la preparation de l organisation, et garantir une gestion efficace des incidents ainsi que l amelioration continue des capacites de reponse. **Responsabilites principales :** - Planifier et organiser les operations quotidiennes de reponse aux incidents de cybersecurite - Apporter un appui operationnel a la gestion de crise lors d incidents majeurs - Definir les modes de fonctionnement avec les equipes de surveillance afin d assurer une prise en charge efficace des incidents - Exploiter les informations issues de la veille menace pour identifier les tendances d attaque et les risques emergents - Informer les equipes concernees des nouvelles menaces identifiees - Contribuer a la definition des mesures de protection et de remediation adaptees - Participer aux echanges avec les structures specialisees dans le traitement des incidents de securite - Definir, maintenir et faire evoluer les processus de reponse aux incidents - Mettre a disposition les moyens necessaires a l application des procedures et modes operatoires - Evaluer l efficacite des dispositifs de reponse a incident et coordonner les actions correctives - Assurer le suivi des plans de remediation et les retours d experience **Competences attendues :** - Bonne connaissance des menaces et vulnerabilites cyber - Analyse des risques de cybersecurite - Application des normes et standards de cybersecurite - Pilotage de la performance operationnelle - Detection et analyse des attaques - Gestion et traitement des incidents de cybersecurite - Structuration et conduite d actions ou de projets lies a la securite - Management ou coordination d equipe incident response / security operations appreciee - Anglais professionnel requis **Modalites :** mission longue jusqu a fin 2026, demarrage vise debut aout 2026, localisation Paris / Issy-les-Moulineaux, format hybride avec teletravail possible, rythme 36,67 h/semaine, TJM cible jusqu a 600 EUR/jour. Freelance / portage possible selon montage contractuel. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert