SOC/Cyber Manager
Management \& LeadershipManager et fédérer une équipe composée d?ingénieurs, analystes et experts cyber.
Organiser les activités, les responsabilités et les priorités de l?équipe.
Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades.
Accompagner la montée en compétence et le développement des collaborateurs.
Fixer les objectifs individuels et collectifs.
Réaliser les points de suivi et contribuer aux décisions RH.
Créer une culture d?équipe basée sur l?excellence opérationnelle, la responsabilisation et l?amélioration continue.
Être le point d?escalade managérial lors des situations critiques.
Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps.
Garantir la continuité et la qualité du service de détection et de réponse.
Définir et faire respecter les processus opérationnels.
Piloter les priorités et arbitrer les sujets RUN / BUILD.
Superviser les incidents de sécurité à fort impact.
Coordonner les équipes et parties prenantes lors des crises cyber.
Assurer l?interface avec les autres équipes Cyber, IT, métiers et partenaires.
Piloter les prestataires et partenaires intervenant sur le périmètre SecOps.
Performance \& GouvernanceDéfinir et piloter les KPIs et SLA du dispositif.
Suivre notamment :
MTTD
MTTR
Volume et criticité des alertes
Taux de faux positifs
Respect des SLA
Performance des équipes
Qualité des investigations
Couverture et efficacité de la détection
Produire les reportings à destination du management.
Identifier les écarts de performance et mettre en place les plans d?amélioration.
Mettre en place une gouvernance régulière du dispositif.
Piloter la qualité et la maturité du service.
Cyberdéfense \& Incident ResponseSuperviser les activités de :
SOC
Détection
Incident Response
Threat Intelligence
Threat Hunting
Investigation
Garantir la qualité des analyses et des réponses apportées.
Challenger les investigations sur les incidents complexes.
Piloter les escalades N2/N3 et experts.
Participer à la gestion des incidents majeurs en France et à l?international.
Veiller à l?application des méthodologies de réponse à incident.
S?assurer du retour d?expérience et de la mise en ?uvre des actions correctives.
Stratégie \& TransformationDéfinir et porter la roadmap d?évolution du SecOps.
Identifier les besoins en compétences, technologies et organisation.
Faire évoluer le modèle opérationnel du SOC.
Piloter les projets de transformation et de modernisation du dispositif.
Développer l?automatisation et l?industrialisation des opérations.
Challenger le stack technologique et les solutions de sécurité.
Superviser l?intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc.
Développer les capacités de détection et de réponse face à l?évolution des menaces.
Innovation \& VeilleAssurer une veille active sur :
Les nouvelles menaces cyber
Les techniques d?attaque
Les technologies de détection
L?automatisation et l?IA appliquée à la cybersécurité
Les évolutions réglementaires
Identifier les opportunités d?amélioration du dispositif.
Proposer et porter de nouvelles initiatives auprès du management.
Contribuer à l?élévation continue du niveau de maturité Cyber du Groupe.
Profil candidat:
Expérience10 ans d?expérience minimum en cybersécurité, dont une expérience significative en cybersécurité opérationnelle / SOC / CSIRT / Incident Response.
Expérience confirmée en management d?équipes Cyber.
Expérience sur un rôle de :
Cyber Manager
SOC Manager
SecOps Manager
Security Operations Manager
Incident Response Manager
Cybersecurity Team Lead
ou fonction équivalente.
Expérience significative dans le pilotage d?un dispositif de cybersécurité.
Expérience dans des environnements complexes, idéalement internationaux et multisites.
Expérience avérée dans la gestion de crises et incidents cyber majeurs.
Capacité à dialoguer aussi bien avec des experts techniques qu?avec le management / COMEX / directions métiers.
Compétences managérialesLeadership reconnu.
Management d?équipes techniques et d?experts.
Capacité à fédérer et à donner une vision.
Forte capacité d?organisation et d?arbitrage.
Gestion des priorités et des situations de crise.
Pilotage de la performance.
Capacité à accompagner le changement et la transformation.
Excellente communication avec des interlocuteurs de différents niveaux.
Expertise CyberSolide compréhension des environnements SOC / SecOps / CSIRT.
Bonne maîtrise des technologies :
SIEM
EDR/XDR
NDR
SOAR
Threat Intelligence
Threat Hunting
Bonne connaissance des méthodologies :
MITRE ATT\&CK
Cyber Kill Chain
Incident Response
Forensics
Capacité à challenger les choix techniques sans nécessairement être le contributeur technique principal.
Ce que nous recherchons avant toutUn Cyber Manager confirmé, pas un profil junior ou un expert technique en début de parcours managérial.
Une personne ayant déjà managé des équipes Cyber et piloté un dispositif opérationnel.
Un leader capable de prendre de la hauteur, de structurer une organisation et de porter une vision.
Un profil capable de gérer des incidents critiques, des situations de crise et des enjeux internationaux.
Une forte capacité à dialoguer avec les équipes techniques, les directions Cyber, IT et métiers.
Une personne capable de faire grandir les équipes, professionnaliser le service et porter sa transformation.
Cette annonce provient de Indeed. Voir l'annonce originale ↗