Lead Secops Manager - Expert Cybersécurité H/F

Anderson Rh
Lille, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Windows Active Directory Amazon Web Services ARM Architecture Microsoft Azure Cloud Computing Cyber Security Linux Security Information and Event Management Google Cloud Mttr QRadar
+3 more
Microsoft Sentinel Splunk SentinelOne Expertise

Job description

Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l’amélioration continue du dispositif SecOps. Vous combinez une forte capacité d’organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC., Animer, coordonner et accompagner une équipe d’ingénieurs et d’experts cybersécurité.

  • Organiser le fonctionnement quotidien du dispositif SecOps.
  • Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades).
  • Être le référent et l’arbitre technique sur les situations complexes.
  • Développer une culture de l’excellence opérationnelle et de l’amélioration continue.
  • Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers.
  • Définir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC :
  • MTTD (Mean Time To Detect)
  • MTTR (Mean Time To Respond)
  • Taux de faux positifs
  • Taux de couverture des cas d’usage
  • Qualité des investigations
  • Produire des reportings réguliers à destination du management.
  • Identifier les axes d’amélioration du dispositif et piloter les plans d’action associés.
  • Participer à la structuration et à la professionnalisation du service.
  • Superviser les investigations de sécurité menées par l’équipe.
  • Garantir la qualité et la cohérence des analyses réalisées.
  • Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux.
  • Assurer le maintien en condition opérationnelle des processus de détection et de réponse.
  • Contribuer à l’évolution des capacités de détection et de réponse.
  • Challenger les règles de corrélation SIEM et les playbooks de réponse.
  • Participer à l’intégration de nouvelles technologies de cybersécurité.
  • Être force de proposition sur l’évolution de l’écosystème de sécurité.
  • Réaliser une veille technologique et réglementaire active.
  • Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité.
  • Participer à la définition de la feuille de route SecOps.

Outils & Environnement, Répartition du poste

  • 80% : Pilotage, gouvernance, management opérationnel, KPI, amélioration continue, coordination.
  • 20% : Expertise technique, support aux investigations complexes, gestion de crise et évolution des capacités de détection.

Requirements

Expertise confirmée des environnements SOC.

  • Maîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.).
  • Bonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR…).
  • Expérience des plateformes SOAR et de l’automatisation des réponses.
  • Solides connaissances des environnements IT & Infrastructure :
  • Windows / Linux
  • Réseaux
  • Active Directory
  • Cloud (Azure, AWS ou GCP), Anglais courant indispensable
  • Séniorité requise : minimum 8 à 10 ans d’expérience en cybersécurité, avec une expérience significative au sein d’un SOC ou d’un centre opérationnel de sécurité.
  • Expérience de 5 ans minimum réussie en coordination d’équipe, management ou rôle de référent technique fortement appréciée., Profil recherchéMinimum 8 à 10 ans d’expérience en cybersécuritéExpérience significative au sein d’un SOC ou d’un centre opérationnel de sécurité5 ans minimum réussie en coordination d’équipe, management ou rôle de référent techniqueExpertise confirmée des environnements SOCMaîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.)Expérience significative dans la supervision et la réponse à incidentBonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR…)Expérience des plateformes SOAR et de l’automatisation des réponsesSolides connaissances des environnements IT & Infrastructure : Windows / Linux, Réseaux, Active Directory, Cloud (Azure, AWS ou GCP)Leadership reconnu et capacité à fédérer une équipeExcellentes capacités de communication et de reportingForte orientation résultats et amélioration continueEsprit analytique et capacité de prise de décisionSens du service et de la gestion des prioritésAnglais professionnel indispensable (échanges réguliers dans un contexte international), 1. Minimum 8 à 10 ans d’expérience en cybersécurité
  1. Expérience significative au sein d’un SOC ou d’un centre opérationnel de sécurité
  2. 5 ans minimum réussie en coordination d’équipe, management ou rôle de référent technique
  3. Expertise confirmée des environnements SOC
  4. Maîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.)
  5. Expérience significative dans la supervision et la réponse à incident
  6. Bonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR…)
  7. Expérience des plateformes SOAR et de l’automatisation des réponses
  8. Solides connaissances des environnements IT & Infrastructure : Windows / Linux, Réseaux, Active Directory, Cloud (Azure, AWS ou GCP)
  9. Leadership reconnu et capacité à fédérer une équipe
  10. Excellentes capacités de communication et de reporting
  11. Forte orientation résultats et amélioration continue
  12. Esprit analytique et capacité de prise de décision
  13. Sens du service et de la gestion des priorités
  14. Anglais professionnel indispensable (échanges réguliers dans un contexte international), Management d’équipe Anglais Force de proposition Windows Google cloud platform AWS Linux Reporting Veille technologique Management opérationnel XDR Amélioration continue Cyber-sécurité Esprit d’analyse

Benefits & conditions

Lieu de la mission : Lille

  • Date de démarrage : ASAP
  • 2 jours de télétravail par semaine
  • 3 jours de présence sur site, Taux journalier :Salaire selon profil

About the company

Dans le cadre du renforcement de son dispositif de cybersécurité, un client dans le secteur de la cybersécurité recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

3:08 min

Aligning engineering processes with core business impact metrics

Chris Riley · World Congress 2021

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

3:07 min

Establishing service level agreements directly for internal platforms

Pawel Piwosz · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

Videos

See all

Related articles

See all