Critères de l'offre
Métiers :
- Lead ingénieur opérabilité cybersécurité et SOC dans la Défense (H/F)
Secteur :
- Recrutement et placement
Diplômes :
- Diplôme de grande école d'ingénieur
- + 1 diplôme
Lieux :
- Val-de-Marne (94)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
Description du poste
Au sein de la Direction Cyber, vous pilotez le pôle Cyber Défense & Opérations et coordonnez les équipes internes, partenaires et métiers autour des dispositifs de détection, réponse à incident, vulnérabilités, posture et outillage de défense.
Missions clés :
• Piloter le SOC, le CERT : qualité de service, KPI, comités, plans d'amélioration, escalades et suivi des engagements.
• Superviser la chaîne incident : détection, qualification, investigation, réponse, post-mortem et reporting managérial.
• Coordonner la détection, l'investigation et la réponse aux incidents majeurs et contribuer aux dispositifs de crise cyber, tests, exercices et retours d'expérience.
• Préparer et coordonner les exercices et crises cyber.
• Piloter les vulnérabilités, les plans de remédiation et consolider la vision de la posture de sécurité du SI.
• Alimenter la stratégie de détection à partir des menaces, vulnérabilités, signaux faibles et retours d'incident.
• Administrer / Superviser les outils de défense : EDR, SIEM/SOC, protection Web, automatisation, Blue/Red Team et R&D
• Veille cyber et l'amélioration continue des pratiques SecOps.
• Structurer les processus : ticketing, workflows de traitement des incidents, règles de prise en charge, matrices de responsabilité et indicateurs de charge/performance.
• Réduire les irritants opérationnels : optimisation des processus (mails directs, sollicitations hors périmètre et défauts de priorisation)
• Participer au dispositif d'astreinte cybersécurité selon le planning défini.
Profil recherché :
• Formation Bac+4/5 école d'ingénieur ou université.
• Expérience confirmée en SOC, SecOps, réponse à incident, gestion des vulnérabilités et sécurité opérationnelle.
• Bonne compréhension des environnements IT, cloud, SIEM, incident response, sécurité offensive/défensive, cloud security, EDR et processus ITSM.
• Certification(s) sécurité (ex : ISO 2700x, etc..) serait appréciée(s)
Qualités personnelles :
• Esprit d'équipe et sens du collectif.
• Approche pragmatique conciliant sécurité, gestion des risques et contraintes métier.
• Réactivité et sang-froid en situation d'incident.
• Capacité d'anticipation et de prise de décision.
• Communication claire et adaptée aux interlocuteurs techniques comme au management.
• Curiosité intellectuelle et volonté d'apprentissage continu.
• Appétence pour l'innovation, la veille technologique et la culture R&D.
• Forte orientation service et accompagnement des métiers.
