Contexte Le client est un établissement dont le système d'information est majoritairement hébergé en interne : il dispose de son propre datacenter et de sa propre infrastructure. Sa DSI souhaite mettre en place une démarche de refacturation à destination de ses clients internes, ce qui suppose au préalable de savoir mesurer précisément ce que produit et ce que consomme cette infrastructure. Le poste est rattaché à l'équipe Chefferie de Projet Production (CPP), au sein de la division Infrastructures et Services d'Exploitation (ISE) du département des Systèmes d'Information. Le client engage par ailleurs l'intégration d'un cloud (Azure). Le titulaire du poste étendra progressivement les pratiques FinOps à ces environnements, avec pour objectif final de fournir les éléments économiques permettant d'arbitrer, application par application, entre hébergement interne et hébergement cloud. Poste en CDI Rémunération fixe définie selon votre expérience et votre profil, complétée par une prime de performance. / Ouvert aux freelances Missions principales Capacité — Construire et maintenir les rapports de capacité de l'infrastructure (calcul, stockage, réseau, mémoire), à partir des données transmises par les équipes en charge des infrastructures. Objectif : disposer d'une vision fiable de l'offre disponible et de son taux d'utilisation. Consommation — Mettre en place les rapports de consommation des ressources techniques par client interne, et si possible par application, à partir des données transmises par les équipes techniques. Ce chantier suppose de définir, documenter et faire valider les clés de répartition des coûts mutualisés (socle, réseau, licences, datacenter) : c'est la brique fondatrice de la refacturation. Prévision — Produire les rapports prévisionnels de consommation, afin d'anticiper les besoins de capacité plutôt que de les subir, et d'aligner les achats sur une trajectoire connue. Obsolescence et budget — Établir les rapports de gestion de l'obsolescence de l'infrastructure, alimentant les trajectoires techniques et le plan pluriannuel d'investissement. Catalogue et tarification — Formaliser le catalogue des services d'infrastructure et la grille tarifaire interne associée (coût unitaire par vCPU, Go de stockage, machine virtuelle), puis accompagner les clients internes dans son appropriation. FinOps cloud — Déployer les pratiques de gestion des ressources cloud au fil de l'adoption d'Azure et de Bleu : politique de tagging, suivi budgétaire et alerting, rightsizing, optimisation des engagements de capacité. Business case Move to Cloud — Construire le modèle de comparaison économique on-premise / cloud permettant à la DSI d'objectiver sa stratégie d'hébergement et ses décisions de migration. Comment se passe la suite Le processus tient en trois temps : un premier échange avec l'équipe recrutement pour faire connaissance, une mise en situation concrète sur des cas proches de votre futur quotidien ou des besoins de nos clients, et — en option, si l'exercice vous tente — un entretien vidéo à enregistrer quand cela vous arrange, guidé par un assistant IA.
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.