Manager du Security Operations Center (SOC) - H/F
CDI FRANCE
Description de l'offre
QUI SOMMES-NOUS
Avec 40 000 collaborateurs présents sur les cinq continents, SUEZ est un leader mondial dans la gestion intelligente et durable des ressources. Le Groupe fournit des solutions de gestion de l'eau et des déchets qui permettent aux villes et aux industries d’optimiser la gestion de leurs ressources et d’améliorer leurs performances environnementale et économique.
VOTRE MISSION
Envie d’un rôle à impact, au cœur des opérations de cyberdéfense d’un groupe industriel international ?
En tant que Manager du Global Security Operations Center (GSOC), vous pilotez les opérations de cybersécurité d’un groupe industriel international présent dans plus de 25 pays, avec plus de 50 000 équipements IT et OT.
Rattaché(e) au Responsable Cyberdéfense, vous encadrez une équipe d’experts et assurez la détection, l’analyse et la réponse aux incidents. Vous supervisez également le Vulnerability Operations Center afin d’anticiper les risques.
Garant(e) de la performance des dispositifs de surveillance, vous veillez au MCO/MCS des solutions et coordonnez l’ensemble des parties prenantes internes et externes (DSI, CSIRT, métiers, MSSP, CERT), en assurant un haut niveau de qualité de service.
Vos responsabilités principales
Pilotage & management
Encadrer et faire évoluer une équipe pluridisciplinaire répartie sur plusieurs fuseaux horaires
Organiser les astreintes 24/7 et développer les compétences des collaborateurs
Assurer la qualité de service et piloter les partenaires externes (MSSP, supports)
Supervision des opérations SOC
Garantir la détection rapide, l’analyse approfondie et la réponse efficace aux incidents
Coordonner les actions avec les équipes IT, OT et les partenaires
Vulnerability management
Superviser l’identification, la priorisation et la correction des vulnérabilités critiques
Anticiper les menaces via une approche proactive
Optimisation & automatisation
Piloter les solutions SOC (SIEM, EDR, Threat Intelligence, OT/ICS Security)
Améliorer en continu les règles de détection et les processus
Développer l’automatisation, y compris des actions de remédiation
Gouvernance & conformité
Assurer la conformité aux standards (ISO 27001, NIST, IEC 62443)
Maintenir une documentation claire et à jour des processus
Définir et déployer les stratégies de collecte de logs (détection, forensics, compliance)
Reporting & communication
Produire des tableaux de bord, KPIs et reportings à destination des directions
Assurer une communication fluide avec les parties prenantes
Gestion de crise & amélioration continue
Participer activement aux dispositifs de réponse à incident et de gestion de crise
Contribuer aux exercices et à l’amélioration des capacités de cyberdéfense
Accompagner la transformation cyber et diffuser une culture sécurité à l’échelle mondiale
Pourquoi nous rejoindre ?
Un rôle stratégique au cœur de la cybersécurité d’un groupe international
Des environnements IT & OT complexes et stimulants
Une forte visibilité auprès des directions
Des enjeux concrets de transformation, d’innovation et d’amélioration continue
Une équipe experte et multiculturelle
VOTRE PROFIL
Compétences requises
Expertise technique
Maîtrise des architectures SOC : SIEM, SOAR, EDR, Vulnerability Operations Center (VOC) et gestion de crise
Bonne compréhension des environnements IT et OT/ICS
Expérience avec des outils de cybersécurité (CrowdStrike, Qualys, etc.)
Connaissance du framework MITRE ATT&CK
Maîtrise de la collecte et de l’exploitation des logs (détection, forensics, compliance)
Expérience en gestion des vulnérabilités et remédiation
Gouvernance & conformité
Connaissance des principaux référentiels et réglementations (RGPD, IEC 62443, …)
Solides compétences en documentation, audit et conformité
Automatisation & innovation
Expérience en automatisation (SOAR, scripts, IA)
Connaissance des pratiques DevSecOps et des méthodologies agiles
Leadership & soft skills
Expérience confirmée en management d’équipes internationales
Capacité à fédérer, motiver et développer les compétences
Forte orientation service et sens du résultat
Capacité de vulgarisation pour des interlocuteurs techniques et non techniques
Expérience en gestion de crise cyber
Langues
Maîtrise de l’anglais
Notre process de recrutement
Après un premier échange avec notre équipe Talent+, vous rencontrerez votre futur manager puis notre HR Business Partner. Un dernier échange avec la direction viendra conclure le process.
Chez SUEZ, la cybersécurité est un enjeu collectif. Et si vous en deveniez l’un des piliers ?
Suez préserve l’équilibre entre vie professionnelle et privée, ce poste est ouvert au télétravail.
#Indeed:No
BU: Business Partners
CATEGORY: Management