Les offres de “Collective.work”

Nouveau Collective.work

SOC/Cyber Manager - CDI

  • CDI
  • Paris (Paris)

Description de l'offre

Contexte


Mission de longue durée basée à Paris avec 2 jours de télétravail par semaine.
Date de démarrage : ASAP.
Niveau d’anglais professionnel obligatoire.


Missions



  • Manager et fédérer une équipe composée d’ingénieurs, analystes et experts cyber.



  • Organiser les activités, les responsabilités et les priorités de l’équipe.



  • Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades.



  • Accompagner la montée en compétence et le développement des collaborateurs.



  • Fixer les objectifs individuels et collectifs.



  • Réaliser les points de suivi et contribuer aux décisions RH.



  • Créer une culture d’équipe basée sur l’excellence opérationnelle, la responsabilisation et l’amélioration continue.



  • Être le point d’escalade managérial lors des situations critiques.



  • Être responsable du bon fonctionnement global du dispositif SecOps.



  • Garantir la continuité et la qualité du service de détection et de réponse.



  • Définir et faire respecter les processus opérationnels.



  • Piloter les priorités et arbitrer les sujets RUN / BUILD.



  • Superviser les incidents de sécurité à fort impact.



  • Coordonner les équipes et parties prenantes lors des crises cyber.



  • Assurer l’interface avec les autres équipes Cyber, IT, métiers et partenaires.



  • Piloter les prestataires et partenaires intervenant sur le périmètre SecOps.



  • Définir et piloter les KPIs et SLA du dispositif, notamment :



    • MTTD

    • MTTR

    • Volume et criticité des alertes

    • Taux de faux positifs

    • Respect des SLA

    • Performance des équipes

    • Qualité des investigations

    • Couverture et efficacité de la détection



  • Produire les reportings à destination du management.



  • Identifier les écarts de performance et mettre en place les plans d’amélioration.



  • Mettre en place une gouvernance régulière du dispositif.



  • Piloter la qualité et la maturité du service.



  • Superviser les activités de :



    • SOC

    • Détection

    • Incident Response

    • Threat Intelligence

    • Threat Hunting

    • Investigation



  • Garantir la qualité des analyses et des réponses apportées.



  • Challenger les investigations sur les incidents complexes.



  • Piloter les escalades N2/N3 et experts.



  • Participer à la gestion des incidents majeurs en France et à l’international.



  • Veiller à l’application des méthodologies de réponse à incident.



  • S’assurer du retour d’expérience et de la mise en œuvre des actions correctives.



  • Définir et porter la roadmap d’évolution du SecOps.



  • Identifier les besoins en compétences, technologies et organisation.



  • Faire évoluer le modèle opérationnel du SOC.



  • Piloter les projets de transformation et de modernisation du dispositif.



  • Développer l’automatisation et l’industrialisation des opérations.



  • Challenger le stack technologique et les solutions de sécurité.



  • Superviser l’intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc.



  • Développer les capacités de détection et de réponse face à l’évolution des menaces.



  • Assurer une veille active sur :



    • Les nouvelles menaces cyber

    • Les techniques d’attaque

    • Les technologies de détection

    • L’automatisation et l’IA appliquée à la cybersécurité

    • Les évolutions réglementaires



  • Identifier les opportunités d’amélioration du dispositif.



  • Proposer et porter de nouvelles initiatives auprès du management.



  • Contribuer à l’élévation continue du niveau de maturité Cyber du Groupe.




Outils & Environnement



  • Cybersécurité

  • Management & Leadership

  • Technologies :

    • SIEM

    • EDR/XDR

    • NDR

    • SOAR

    • Threat Intelligence

    • Threat Hunting



  • Méthodologies :

    • MITRE ATT&CK

    • Cyber Kill Chain

    • Incident Response

    • Forensics




Conditions de travail



  • Lieu : Paris

  • Télétravail : 2 jours par semaine

  • Durée : mission longue

  • Démarrage : ASAP

  • Niveau d’anglais : professionnel obligatoire

  • Séniorité : minimum 10 ans d’expérience en cybersécurité, dont 8 ans en management d’équipes Cyber et pilotage de dispositifs opérationnels complexes, idéalement internationaux et multisites.

  • Rôle : Cyber Manager / SOC Manager / SecOps Manager / Security Operations Manager / Incident Response Manager / Cybersecurity Team Lead ou fonction équivalente.

  • Expérience avérée dans la gestion de crises et incidents cyber majeurs.

Profil recherché

  1. 10 ans d’expérience minimum en cybersécurité, dont une expérience significative en cybersécurité opérationnelle / SOC / CSIRT / Incident Response
  2. 8 ans minimum en management d’équipes Cyber
  3. 8 ans minimum sur un rôle de Cyber Manager, SOC Manager, SecOps Manager, Security Operations Manager, Incident Response Manager, Cybersecurity Team Lead ou fonction équivalente
  4. 10 ans minimum dans le pilotage d’un dispositif de cybersécurité
  5. 10 ans minimum dans des environnements complexes, idéalement internationaux et multisites
  6. 10 ans minimum d’expérience avérée dans la gestion de crises et incidents cyber majeurs
  7. Capacité à dialoguer avec des experts techniques, le management, COMEX et directions métiers
  8. Leadership reconnu et management d’équipes techniques et d’experts
  9. Capacité à fédérer, donner une vision, organiser, arbitrer et gérer les priorités et situations de crise
  10. Compétences en pilotage de la performance et accompagnement du changement et de la transformation
  11. Excellente communication avec des interlocuteurs de différents niveaux
  12. Solide compréhension des environnements SOC, SecOps, CSIRT
  13. Bonne maîtrise des technologies : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, Threat Hunting
  14. Bonne connaissance des méthodologies : MITRE ATT&CK, Cyber Kill Chain, Incident Response, Forensics
  15. Capacité à challenger les choix techniques sans nécessairement être contributeur technique principal
  16. Profil confirmé, capable de gérer incidents critiques, situations de crise et enjeux internationaux
  17. Capacité à faire grandir les équipes, professionnaliser le service et porter sa transformation

À propos de Collective.work

Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.

Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.

Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements