Expire bientôt Natixis

Responsable du Security Operation Center (SOC) métier SSI-CA (H/F)

  • CDI
  • Ile-de-France, France

Description de l'offre

En tant que responsable de pilotage du SOC « métier », rattaché à la direction SSI-CA de NATIXIS, vos missions sont les suivantes:

• Manager une équipe de 5 personnes

• Etre en contact direct avec les interlocuteurs métiers (RSSI, Anti Fraude, conformité) pour identifier leurs besoins et y répondre

• Piloter la relation avec le SOC Infrastructure de NATIXIS et les différents SOC du Groupe BPCE

• Définir les axes de développement stratégiques du SOC « métier », en coordination avec le SOC Infrastructure

• Piloter la mise en œuvre des nouveaux scénarios au sein du SOC « métier »

• Superviser les opérations courantes et en organiser le transfert lorsque celles-ci sont dûment procédurées

• Assurer un suivi de l’activité du SOC « métier » (plan de charge, indicateurs relatifs à la pertinence des scénarios, etc.)

• Proposer les évolutions d’organisations et de processus du SOC SSI NATIXIS

• Réaliser une veille active pour vous assurer que le SOC « métier » de NATIXIS est à jour

Profil recherché

Profile recherché

De formation supérieure, vous justifiez d'une expérience de 10 à 15 ans dans les domaines du système d'information, dont 5 ans minimum dans le milieu de la sécurité du SI.

Vous justifiez d'une expérience de travail au sein d'un SOC et connaissez son fonctionnement, la corrélation d’événements, la réaction sur incident et les problématiques juridiques et organisationnelles associées.

Une expérience managériale confirmée est requise.

Rigueur, écoute, analyse et synthèse sont des qualités qui vous permettront de mener à bien vos missions.

Vous possédez une bonne communication orale et écrite et vous maîtrisez l'anglais tant à l'écrit qu'à l'oral.

Idéalement, vous êtes certifié à une norme de sécurité, d’analyse de risques ou d’audit du SI (ex : CISA, CISM, GIAC, CISSP, ISO Lead Implementor 27001, ISO Risk Manager 27005, etc.)

La connaissance de SIEM Splunk et de l’environnement bancaire, serait un atout supplémentaire pour mener à bien les missions proposées.

À propos de Natixis

Natixis est la banque de financement, de gestion, d'assurance et de services financiers du Groupe BPCE, deuxième acteur bancaire en France avec 36 millions de clients à travers ses deux réseaux, Banque Populaire et Caisse d'Epargne.

Avec plus de 16 000 collaborateurs, Natixis intervient dans trois domaines d'activités au sein desquels elle dispose d'expertises métiers fortes : la Banque de Grande Clientèle, l'Épargne & l'Assurance et les Services Financiers Spécialisés.

La direction Sécurité des Systèmes d’Information et Continuité d’Activité (SSI-CA) est garante de la sécurité des systèmes d'information et de la continuité d'activité de Natixis Intégrée. Afin de renforcer son approche sécurité, NATIXIS a mis en place un Security Operation Center (SOC) ayant pour objectif de détecter et de traiter les incidents de sécurité du Système d’Information.

Techniquement le SOC Infrastructure et le SOC « métier » s’appuient sur les mêmes infrastructures et les mêmes outils. Ce dispositif est constitué d’un SOC infrastructure intégré à la DSI en charge de la détection ainsi que du traitement des incidents sur les infrastructures de NATIXIS (attaques virales, deny de services, spam, etc.) mais également d'un SOC « métier » rattaché à la direction SSI-CA de NATIXIS en charge de la détection et du traitement :

• Des incidents liés aux comportements atypiques (usurpation d’identités, etc.)

• Des incidents liés à la fuite d’information

• Des incidents externes à la DSI de NATIXIS (fuite d’information externe, réservation indue de noms de domaines, etc.)

• Des incidents métiers relevant des tentatives de fraude ou infractions aux réglementations et règles internes des métiers

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements