Le poste Incident Manager Cybersécurité
Partager cette offre
Contexte de la mission
Nous recherchons un consultant spécialisé en cybersécurité pour assurer la supervision, l’investigation et la gestion des incidents de sécurité. La mission inclut également l’amélioration continue des mécanismes de détection et d’analyse, ainsi que l’optimisation des processus du SOC à travers l’automatisation et l’usage d’outils avancés.
Missions principales
· Diriger et coordonner le traitement des incidents de sécurité informatique.
· Participer aux cellules de gestion de crise en cas d’incident majeur.
· Définir et suivre les indicateurs permettant de mesurer l’efficacité et la pertinence des processus.
· Contribuer à l’évolution des outils de suivi et de gestion des incidents.
· Garantir la qualité et la traçabilité des enregistrements dans les tickets.
· Surveiller les tableaux de bord et déclencher des alertes en cas d’écarts ou anomalies.
· Collecter et centraliser les rapports d’incidents.
· Produire une documentation régulière (hebdomadaire, mensuelle, annuelle) sur l’activité et réaliser des analyses approfondies (causes, impacts, récurrences).
· Animer des réunions de suivi et de coordination autour des incidents.
· Fournir des rapports ponctuels en fonction des besoins de la direction.
· Identifier des pistes d’amélioration des processus en s’appuyant sur les indicateurs de performance.
· Coordonner l’ensemble des parties prenantes lors de la résolution d’incidents majeurs.
Profil recherché
Profil recherché
Compétences fonctionnelles :
· Solide expérience en gestion d’incidents de cybersécurité.
· Capacité à comprendre et appliquer des stratégies de détection et de réponse aux menaces.
· Familiarité appréciée avec les méthodes de travail Agile ou Scrum.
Compétences techniques :
· Expertise sur des solutions SIEM et de sécurité telles que Splunk, Azure Sentinel, Tethris, Trellix.
· Bonne maîtrise d’outils de reporting et visualisation comme Power BI ou Grafana.
· Connaissances pratiques en scripting (Python, PowerShell, Bash) pour automatiser des tâches liées au SOC.
· Solides bases en infrastructures réseaux et systèmes.
Expérience et exigences :
· Minimum 5 ans d’expérience en SOC, en analyse de menaces ou en investigations de sécurité.
· Maîtrise de l’anglais technique.
Livrables attendus
· Processus documentés, matrices RACI, rapports et comptes rendus réguliers.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Incident Manager Cybersécurité
KERNET