
Partager cette offre
Le contexte
Un grand groupe français renforce son dispositif de cybersécurité. Nous recherchons un Responsable d'équipe Réponse aux Incidents Cyber, qui rejoindra la direction sécurité des systèmes d'information d'une importante branche métier.
Vous serez au cœur du dispositif opérationnel et suivrez chaque incident de bout en bout : qualification, prise en charge, résolution, clôture et actions correctives.
Vos missions
Piloter opérationnellement l'équipe Réponse aux Incidents
Coordonner les investigations et les actions de remédiation
Piloter les incidents majeurs et les situations de crise cyber
Assurer l'interface avec le SOC, les équipes infrastructures, réseaux, applicatives, cloud, le RSSI et les autres parties prenantes
Améliorer en continu les processus, procédures et playbooks
Suivre les indicateurs de performance et de qualité, et produire le reporting (tableaux de bord, escalades, délais de traitement, incidents majeurs)
Organiser le dispositif d'astreinte et y participer
Organiser et animer les RETEX, puis suivre les plans d'actions qui en découlent
Accompagner la montée en compétence de l'équipe
Livrables attendus
Processus et procédures de réponse aux incidents
Procédures d'escalade
Procédures de gestion des incidents majeurs et de crise cyber
Playbooks
Procédures d'astreinte et d'intervention
Environnement technique
Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.
⚠️ Un profil uniquement orienté analyse technique, sans expérience de pilotage, de coordination ou de management, ne correspondra pas à ce poste.
Profil recherché
Au moins 10 ans d'expérience en cybersécurité
Expérience significative dans le pilotage ou le management d'un SOC, CSIRT, CERT ou d'une cellule de réponse aux incidents
Expérience confirmée de la gestion d'incidents majeurs et de crises cyber
Habitude de coordonner plusieurs équipes techniques
Expérience de la définition et de l'optimisation de processus de réponse aux incidents
Bonne maîtrise technique : SIEM, EDR/XDR, analyse de logs, investigation, TCP/IP, sécurité Web et cloud, analyse de compromission, containment, éradication, remédiation
Environnement de travail
Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.
--
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Responsable d'équipe Réponse aux Incidents Cyber (H/F)
RIDCHA DATA
