
Partager cette offre
Supervision globale du groupe :
- Surveiller et analyser le paysage global des menaces impactant le secteur de l'énergie, les infrastructures critiques (IT/OT) et les entités corporate, en s'appuyant sur une plateforme CNAPP et des plateformes de posture de sécurité.
- Gérer et optimiser la plateforme de threat intelligence (TIP) centralisée du groupe afin de suivre les usurpations de marque, l'exposition des actifs, etc.
Threat hunting et détection à l'échelle de l'entreprise :
- Accompagner les Incident Responders dans l'amélioration continue des solutions de threat hunting automatisées à l'échelle du groupe.
- Collaborer avec le SOC global et les équipes cyber des entités pour traduire les renseignements sur les menaces en règles de détection robustes et scalables (SIEM, EDR) ou en règles de conformité (CNAPP).
Support :
- Fournir une expertise technique de haut niveau et un support analytique aux équipes cyber des entités pour comprendre la menace pesant sur l'organisation.
Threat-led defense :
- Soutenir la mise en œuvre des politiques de sécurité du groupe via des évaluations de risques pilotées par la menace.
Profil recherché
Formation et expérience : Diplôme d'ingénieur ou Master en cybersécurité, avec au moins 10 ans d'expérience en CTI, réponse à incident ou opérations de sécurité au sein d'environnements multinationaux de grande taille.
Compétences techniques clés :
- Expertise approfondie des frameworks CTI (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi d'acteurs de la menace (APT).
- Solide maîtrise des architectures de sécurité d'entreprise, SIEM (Splunk), EDR et supervision de sécurité réseau.
- Compétences en programmation/scripting (Python) pour l'agrégation de données et l'automatisation.
- La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un plus important.
Langues : Anglais courant (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout fort.
Environnement de travail
Formation et expérience : Diplôme d'ingénieur ou Master en cybersécurité, avec au moins 10 ans d'expérience en CTI, réponse à incident ou opérations de sécurité au sein d'environnements multinationaux de grande taille.
Compétences techniques clés :
- Expertise approfondie des frameworks CTI (MITRE ATT&CK, Diamond Model, Cyber Kill Chain) et du suivi d'acteurs de la menace (APT).
- Solide maîtrise des architectures de sécurité d'entreprise, SIEM (Splunk), EDR et supervision de sécurité réseau.
- Compétences en programmation/scripting (Python) pour l'agrégation de données et l'automatisation.
- La connaissance de la sécurité des systèmes de contrôle industriels (OT/SCADA) est un plus important.
Langues : Anglais courant (oral et écrit) indispensable compte tenu de la coordination internationale requise ; le français est un atout fort.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Threat Intelligence Lead / CTI Manager
VISIAN
