SYAGE
Profil recherché en bref :Un consultant senior en cybersécurité disposant d'une solide expérience en cyberdéfense, pilotage de SOC, gouvernance opérationnelle et gestion de prestataires MSSP, capable d'intervenir dans un environnement international complexe et d'accompagner l'évolution des capacités de détection et de réponse aux incidents. Contexte :Notre client est un cabinet de conseil indépendant spécialisé dans la définition et la mise en œuvre des stratégies de cybersécurité de ses clients. Le cabinet accompagne ses clients au travers de prestations de Conseil et d'Audit autour de trois expertises : Cyber Défense : définition et implémentation de stratégies SOC, accompagnement au choix d'outils et de MSSP, coordination de déploiements, audits techniques et organisationnels (Purple Team) ; Cyber Gouvernance : organisation de la filière SSI par la conformité ou par les risques ; Cyber Résilience : évaluation et amélioration de la capacité des organisations à réagir face aux incidents cyber, de la gestion de crise jusqu'à la reprise d'activité. L'équipe Audit intervient également sur des prestations de Pentest, Purple Team, Red Team ainsi que sur l'évaluation de la surface d'attaque. Le cabinet poursuit aujourd'hui son développement en France, notamment sur ses agences lyonnaise et parisienne, et recherche de nouveaux talents afin d'accompagner durablement ses clients et de contribuer à sa croissance. Les + du poste :Vous intégrerez un cabinet de conseil indépendant reconnu pour son expertise en cybersécurité. Vous interviendrez sur une mission stratégique auprès d'un grand groupe international. Vous occuperez un rôle central de pilotage entre les équipes Groupe, les filiales et le MSSP. Vous contribuerez à la transformation et à l'évolution continue d'un SOC international. Vous participerez au déploiement de nouvelles solutions de sécurité, notamment Google SecOps. Vous pourrez vous investir dans les initiatives internes du cabinet (expertise, RSE, onboarding, développement des offres...). Vous bénéficierez d'un environnement stimulant offrant de réelles perspectives d'évolution. Avantages :Télétravail jusqu'à 2 jours par semaine. Tickets Restaurants (9 € / jour travaillé, pris en charge à 60 %). Mutuelle prise en charge à 70 %. Prime de vacances (1 % du salaire brut annuel au prorata du temps de présence). Chèques cadeaux (Noël, naissance, mariage, PACS). Plan d'Épargne Entreprise. Prime mobilité (40 €/mois pour les déplacements à vélo ou en trottinette). Formation certifiante ou qualifiante chaque année. Remboursement à 50 % des transports en commun. 25 jours de congés payés et 11 à 13 RTT (Convention SYNTEC). Forfait jours : 216 jours/an. Poste Au sein de l'offre Cyber Défense, vous accompagnerez un grand groupe international dans le pilotage, l'évolution et l'amélioration continue de son dispositif SOC. Rattaché(e) à l'équipe cybersécurité Groupe, vous interviendrez en tant que Référent Pilotage Technique SOC. Vous serez responsable du pilotage technique du SOC opéré par un MSSP, du suivi de sa performance, de l'amélioration continue du dispositif ainsi que du déploiement des capacités SOC auprès des différentes filiales internationales. Vos principales missions seront notamment : Piloter le dispositif SOC et garantir l'alignement des pratiques, processus et niveaux de service. Identifier les axes d'amélioration et accompagner les évolutions du modèle opérationnel. Piloter les actions d'amélioration continue menées avec le MSSP. Challenger le prestataire sur la qualité de service, les engagements contractuels et les plans d'action. Définir et suivre les indicateurs de performance du SOC. Faire évoluer les tableaux de bord et les reportings à destination des différentes parties prenantes. Administrer et faire évoluer le module Sécurité de ServiceNow utilisé par les filiales. Participer au déploiement de Google SecOps et accompagner les phases d'onboarding des nouvelles entités. Contribuer à l'évolution des processus, des outils et de la gouvernance SOC. Préparer et animer les différents comités de pilotage avec les équipes Groupe, les filiales et le MSSP. Assurer le suivi des plans d'action et faciliter la résolution des sujets bloquants. Vous évoluerez dans un environnement technique composé notamment de : Dispositif SOC opéré par un MSSP. SIEM / SOAR. Google SecOps. Google Threat Intelligence. CrowdStrike. ServiceNow. Environnements IT, OT, Cloud et SaaS. Activités de détection, réponse à incident et Threat Intelligence. Cette mission constitue une première intervention. À son terme, vous serez amené(e) à intervenir sur d'autres missions Cyber Défense auprès des clients du cabinet. Vous aurez également la possibilité de participer activement au développement du cabinet en contribuant aux offres, aux travaux d'expertise, à l'onboarding des nouveaux collaborateurs ainsi qu'aux projets internes (RSE, innovation, développement des pratiques...).