CDI - CERT Lead - Hermès Cyberdéfense (H/F)

Hermès
Canton de Pantin, France
8 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Senior

Job location

Canton de Pantin, France

Tech stack

Microsoft Windows
Software as a Service
Cloud Computing
Linux
Security Information and Event Management
Purple Team (Cyber Security)

Job description

Hermès renforce sa capacité cyberdéfense et recherche un Lead CERT capable de piloter une équipe internationale, hautement technique, responsable de la détection, de l'investigation et de la réponse aux incidents sur un environnement riche, complexe et en croissance constante. Aucun service externalisé : toute la valeur est produite en interne., 1. Pilotage opérationnel du CERT

  • Superviser et animer une équipe d'une douzaine d'analystes répartis entre Paris, New York et Tokyo.
  • Assurer le maintien d'un service 24/7 via l'organisation interne (pas d'outsourcing SOC).
  • Garantir la qualité, la cohérence et la rapidité des analyses d'alertes et investigations.
  • Prendre les décisions techniques critiques lors des incidents majeurs.Maintenir un niveau d'excellence opérationnelle (process, runbooks, outillage, backlog).
  1. Détection & Monitoring
  • Piloter l'amélioration continue de la détection : onboarding de nouvelles sources de logs (cloud, on-prem, OT, SaaS).
  • Superviser le design et l'implémentation de nouveaux use cases.
  • Assurer la pertinence et la performance du pipeline de détection (SIEM/EDR/+ sources spécifiques).Piloter et adapter la roadmap détection au risques et priorité cyber d'Hermes.
  1. Investigation & Réponse aux Incidents
  • Diriger la facette opérationnelle des investigations complexes
  • Fournir un pilotage technique clair, précis, actionnable.
  • Collaborer étroitement avec OpRes (pilotage global de crise et communication).S'assurer de la production d'analyses complètes, timelines, IOCs, recommandations correctives.
  1. Purple Team / Adversarial Simulation
  • Piloter les campagnes Purple Team internes pour identifier les angles morts.
  • Challenger et valider l'efficacité des détections.Traduire les gaps identifiés en usecases opérationnels.
  1. CTI Opérationnelle et Tactique
  • Co-construire avec OpRes la production CTI (opérationnelle, tactique, technique et stratégique).
  • Intégrer la CTI dans les workflows de détection, investigation et hunting.
  • Adapter les priorités du CERT en fonction de l'évolution de la menace.
  • Communiquer régulièrement aux équipes Cyber, IT, au management et aux utilisateurs finaux sur les évolutions de la menace.
  • Fournir des éléments concrets pour prioriser les actions de prévention, détection et sensibilisation.
  • Participer activement à la sélection d'outils de cybersécurité
  • Contribuer à la définition de l'architecture de détection et réponse pour un SI mondial.Apporter un regard technique et opérationnel dans les projets groupe (cloud, infra, mobilité, identités).
  1. Architecture & Projets Sécurité
  • Participer activement à la sélection d'outils de cybersécurité
  • Contribuer à la définition de l'architecture de détection et réponse pour un SI mondial.Apporter un regard technique et opérationnel dans les projets groupe (cloud, infra, mobilité, identités).
  1. Roadmap & Stratégie
  • Définir et piloter la roadmap CERT (détection, hunting, outillage, staff, coverage mondial).
  • Prioriser les évolutions selon la réalité de la menace et du terrainProduire une vision claire et actionnable pour faire évoluer les capacités du CERT.

Requirements

  • Vous êtes diplômé(e) BAC+5 en Ecole d'ingénieur ou équivalent.
  • Vous avez au moins 10 ans d'expérience en cybersécurité opérationnelle (CERT, SOC, DFIR, Red/Purple) avec une première expérience réussie en management .
  • Vous possédez une solide maîtrise technique : Windows, AD, Linux, Cloud workloads, EDR, SIEM, logs, DFIR, réseau, malwares.
  • Vous possédez une expérience dans la gestion des incidents majeurs et dans des environnements sous pression.
  • Capacité à prendre du recul, structurer, prioriser, arbitrer.
  • Savoir piloter une roadmap, une stratégie, et embarquer une équipe internationale.
  • Leadership naturel, capacité à trancher, à protéger l'équipe et à élever le niveau technique.
  • Excellente communication (vers CISO, équipes OpRes, IT, direction métier).
  • Anglais professionnel obligatoire.

Apply for this position