Partager cette offre
Manager et fédérer une équipe composée d’ingénieurs, analystes et experts cyber.
Organiser les activités, les responsabilités et les priorités de l’équipe.
Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades.
Accompagner la montée en compétence et le développement des collaborateurs.
Fixer les objectifs individuels et collectifs.
Réaliser les points de suivi et contribuer aux décisions RH.
Créer une culture d’équipe basée sur l’excellence opérationnelle, la responsabilisation et l’amélioration continue.
Être le point d’escalade managérial lors des situations critiques.
Être responsable du bon fonctionnement global du dispositif SecOps.
Garantir la continuité et la qualité du service de détection et de réponse.
Définir et faire respecter les processus opérationnels.
Piloter les priorités et arbitrer les sujets RUN / BUILD.
Superviser les incidents de sécurité à fort impact.
Coordonner les équipes et parties prenantes lors des crises cyber.
Assurer l’interface avec les autres équipes Cyber, IT, métiers et partenaires.
Piloter les prestataires et partenaires intervenant sur le périmètre SecOps.
Définir et piloter les KPIs et SLA du dispositif.
Suivre notamment :
MTTD
MTTR
Volume et criticité des alertes
Taux de faux positifs
Respect des SLA
Performance des équipes
Qualité des investigations
Couverture et efficacité de la détection
Produire les reportings à destination du management.
Identifier les écarts de performance et mettre en place les plans d’amélioration.
Mettre en place une gouvernance régulière du dispositif.
Piloter la qualité et la maturité du service.
Superviser les activités de :
SOC
Détection
Incident Response
Threat Intelligence
Threat Hunting
Investigation
Garantir la qualité des analyses et des réponses apportées.
Challenger les investigations sur les incidents complexes.
Piloter les escalades N2/N3 et experts.
Participer à la gestion des incidents majeurs en France et à l’international.
Veiller à l’application des méthodologies de réponse à incident.
S’assurer du retour d’expérience et de la mise en œuvre des actions correctives.
Définir et porter la roadmap d’évolution du SecOps.
Identifier les besoins en compétences, technologies et organisation.
Faire évoluer le modèle opérationnel du SOC.
Piloter les projets de transformation et de modernisation du dispositif.
Développer l’automatisation et l’industrialisation des opérations.
Challenger le stack technologique et les solutions de sécurité.
Superviser l’intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc.
Développer les capacités de détection et de réponse face à l’évolution des menaces.
Assurer une veille active sur :
Les nouvelles menaces cyber
Les techniques d’attaque
Les technologies de détection
L’automatisation et l’IA appliquée à la cybersécurité
Les évolutions réglementaires
Identifier les opportunités d’amélioration du dispositif.
Proposer et porter de nouvelles initiatives auprès du management.
Contribuer à l’élévation continue du niveau de maturité Cyber du Groupe.
Profil recherché
10 ans d’expérience minimum en cybersécurité, dont une expérience significative en cybersécurité opérationnelle / SOC / CSIRT / Incident Response.
Expérience confirmée en management d’équipes Cyber.
Expérience sur un rôle de :
Cyber Manager
SOC Manager
SecOps Manager
Security Operations Manager
Incident Response Manager
Cybersecurity Team Lead
ou fonction équivalente.
Expérience significative dans le pilotage d’un dispositif de cybersécurité.
Expérience dans des environnements complexes, idéalement internationaux et multisites.
Expérience avérée dans la gestion de crises et incidents cyber majeurs.
Capacité à dialoguer aussi bien avec des experts techniques qu’avec le management / COMEX / directions métiers.
Leadership reconnu.
Management d’équipes techniques et d’experts.
Capacité à fédérer et à donner une vision.
Forte capacité d’organisation et d’arbitrage.
Gestion des priorités et des situations de crise.
Pilotage de la performance.
Capacité à accompagner le changement et la transformation.
Excellente communication avec des interlocuteurs de différents niveaux.
Solide compréhension des environnements SOC / SecOps / CSIRT.
Bonne maîtrise des technologies :
SIEM
EDR/XDR
NDR
SOAR
Threat Intelligence
Threat Hunting
Bonne connaissance des méthodologies :
MITRE ATT&CK
Cyber Kill Chain
Incident Response
Forensics
Capacité à challenger les choix techniques sans nécessairement être le contributeur technique principal.
Un Cyber Manager confirmé, pas un profil junior ou un expert technique en début de parcours managérial.
Une personne ayant déjà managé des équipes Cyber et piloté un dispositif opérationnel.
Un leader capable de prendre de la hauteur, de structurer une organisation et de porter une vision.
Un profil capable de gérer des incidents critiques, des situations de crise et des enjeux internationaux.
Une forte capacité à dialoguer avec les équipes techniques, les directions Cyber, IT et métiers.
Une personne capable de faire grandir les équipes, professionnaliser le service et porter sa transformation.
Environnement de travail
hybride
pas de TT
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
SOC/Cyber Manager
Groupe Aptenia