Description du poste
Au sein de la Direction Cyber, vous pilotez le pôle Cyber Défense & Opérations et coordonnez les équipes internes, partenaires et métiers autour des dispositifs de détection, réponse à incident, vulnérabilités, posture et outillage de défense. Missions clés :- Piloter le SOC, le CERT : qualité de service, KPI, comités, plans d'amélioration, escalades et suivi des engagements. - Superviser la chaîne incident : détection, qualification, investigation, réponse, post-mortem et reporting managérial. - Coordonner la détection, l'investigation et la réponse aux incidents majeurs et contribuer aux dispositifs de crise cyber, tests, exercices et retours d'expérience. - Préparer et coordonner les exercices et crises cyber. - Piloter les vulnérabilités, les plans de remédiation et consolider la vision de la posture de sécurité du SI. - Alimenter la stratégie de détection à partir des menaces, vulnérabilités, signaux faibles et retours d'incident. - Administrer / Superviser les outils de défense : EDR, SIEM/SOC, protection Web, automatisation, Blue/Red Team et R&D - Veille cyber et l'amélioration continue des pratiques SecOps. - Structurer les processus : ticketing, workflows de traitement des incidents, règles de prise en charge, matrices de responsabilité et indicateurs de charge/performance. - Réduire les irritants opérationnels : optimisation des processus (mails directs, sollicitations hors périmètre et défauts de priorisation) - Participer au dispositif d'astreinte cybersécurité selon le planning défini. Profil recherché :- Formation Bac+4/5 école d'ingénieur ou université.- Expérience confirmée en SOC, SecOps, réponse à incident, gestion des vulnérabilités et sécurité opérationnelle. - Bonne compréhension des environnements IT, cloud, SIEM, incident response, sécurité offensive/défensive, cloud security, EDR et processus ITSM. - Certification(s) sécurité (ex : ISO 2700x, etc..) serait appréciée(s) Qualités personnelles :- Esprit d'équipe et sens du collectif.- Approche pragmatique conciliant sécurité, gestion des risques et contraintes métier.- Réactivité et sang-froid en situation d'incident.- Capacité d'anticipation et de prise de décision.- Communication claire et adaptée aux interlocuteurs techniques comme au management.- Curiosité intellectuelle et volonté d'apprentissage continu.- Appétence pour l'innovation, la veille technologique et la culture R&D.- Forte orientation service et accompagnement des métiers.