Les missions du poste


Le besoin

Contexte

Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité.

Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC.

Missions principales

Leadership et management opérationnel (80%)

  • Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité.

  • Organiser le fonctionnement quotidien du dispositif SecOps.

  • Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades).

  • Être le référent et l'arbitre technique sur les situations complexes.

  • Développer une culture de l'excellence opérationnelle et de l'amélioration continue.

  • Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers.

Pilotage de la performance

  • Définir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC :

    • MTTD (Mean Time To Detect)

    • MTTR (Mean Time To Respond)

    • Taux de faux positifs

    • Taux de couverture des cas d'usage

    • Qualité des investigations

  • Produire des reportings réguliers à destination du management.

  • Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés.

  • Participer à la structuration et à la professionnalisation du service.

Excellence opérationnelle (RUN)

  • Superviser les investigations de sécurité menées par l'équipe.

  • Garantir la qualité et la cohérence des analyses réalisées.

  • Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux.

  • Assurer le maintien en condition opérationnelle des processus de détection et de réponse.

Innovation et amélioration continue

  • Contribuer à l'évolution des capacités de détection et de réponse.

  • Challenger les règles de corrélation SIEM et les playbooks de réponse.

  • Participer à l'intégration de nouvelles technologies de cybersécurité.

  • Être force de proposition sur l'évolution de l'écosystème de sécurité.

Vision et stratégie

  • Réaliser une veille technologique et réglementaire active.

  • Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité.

  • Participer à la définition de la feuille de route SecOps.

Le profil recherché

Profil recherché

Compétences techniques

Impératif

  • Expertise confirmée des environnements SOC.

  • Maîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.).

  • Expérience significative dans la supervision et la réponse à incident.

Important

  • Bonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR...).

  • Expérience des plateformes SOAR et de l'automatisation des réponses.

  • Solides connaissances des environnements IT & Infrastructure :

    • Windows / Linux

    • Réseaux

    • Active Directory

    • Cloud (Azure, AWS ou GCP)

Compétences fonctionnelles

  • Leadership reconnu et capacité à fédérer une équipe.

  • Excellentes capacités de communication et de reporting.

  • Forte orientation résultats et amélioration continue.

  • Esprit analytique et capacité de prise de décision.

  • Sens du service et de la gestion des priorités.

Expérience

  • Minimum 7 à 10 ans d'expérience en cybersécurité.

  • Expérience significative au sein d'un SOC ou d'un centre opérationnel de sécurité.

  • Première expérience réussie en coordination d'équipe, management ou rôle de référent technique fortement appréciée.

Langues

  • Anglais professionnel indispensable (échanges réguliers dans un contexte international).

    Répartition du poste

    • 80% : Pilotage, gouvernance, management opérationnel, KPI, amélioration continue, coordination.

    • 20% : Expertise technique, support aux investigations complexes, gestion de crise et évolution des capacités de détection.

Compétences requises

  • Management opérationnel
  • XDR
  • Gestion de crise
  • Anglais
  • Reporting
  • Amélioration continue
  • Veille technologique
  • Windows
  • Esprit d'analyse
  • AWS
  • Force de proposition
  • Management d'équipe
  • Linux
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

DevOps H/F

  • Lille - 59
  • Télétravail accepté
  • Nextep HR
Publié le
Je postule

Recherches similaires

L’emploi par métier dans le domaine Informatique à Lille