Lead Secops Manager - Expert Cybersécurité H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+3 more
Job description
Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l’amélioration continue du dispositif SecOps. Vous combinez une forte capacité d’organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC., Animer, coordonner et accompagner une équipe d’ingénieurs et d’experts cybersécurité.
- Organiser le fonctionnement quotidien du dispositif SecOps.
- Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades).
- Être le référent et l’arbitre technique sur les situations complexes.
- Développer une culture de l’excellence opérationnelle et de l’amélioration continue.
- Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers.
- Définir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC :
- MTTD (Mean Time To Detect)
- MTTR (Mean Time To Respond)
- Taux de faux positifs
- Taux de couverture des cas d’usage
- Qualité des investigations
- Produire des reportings réguliers à destination du management.
- Identifier les axes d’amélioration du dispositif et piloter les plans d’action associés.
- Participer à la structuration et à la professionnalisation du service.
- Superviser les investigations de sécurité menées par l’équipe.
- Garantir la qualité et la cohérence des analyses réalisées.
- Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux.
- Assurer le maintien en condition opérationnelle des processus de détection et de réponse.
- Contribuer à l’évolution des capacités de détection et de réponse.
- Challenger les règles de corrélation SIEM et les playbooks de réponse.
- Participer à l’intégration de nouvelles technologies de cybersécurité.
- Être force de proposition sur l’évolution de l’écosystème de sécurité.
- Réaliser une veille technologique et réglementaire active.
- Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité.
- Participer à la définition de la feuille de route SecOps.
Outils & Environnement, Répartition du poste
- 80% : Pilotage, gouvernance, management opérationnel, KPI, amélioration continue, coordination.
- 20% : Expertise technique, support aux investigations complexes, gestion de crise et évolution des capacités de détection.
Requirements
Expertise confirmée des environnements SOC.
- Maîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.).
- Bonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR…).
- Expérience des plateformes SOAR et de l’automatisation des réponses.
- Solides connaissances des environnements IT & Infrastructure :
- Windows / Linux
- Réseaux
- Active Directory
- Cloud (Azure, AWS ou GCP), Anglais courant indispensable
- Séniorité requise : minimum 8 à 10 ans d’expérience en cybersécurité, avec une expérience significative au sein d’un SOC ou d’un centre opérationnel de sécurité.
- Expérience de 5 ans minimum réussie en coordination d’équipe, management ou rôle de référent technique fortement appréciée., Profil recherchéMinimum 8 à 10 ans d’expérience en cybersécuritéExpérience significative au sein d’un SOC ou d’un centre opérationnel de sécurité5 ans minimum réussie en coordination d’équipe, management ou rôle de référent techniqueExpertise confirmée des environnements SOCMaîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.)Expérience significative dans la supervision et la réponse à incidentBonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR…)Expérience des plateformes SOAR et de l’automatisation des réponsesSolides connaissances des environnements IT & Infrastructure : Windows / Linux, Réseaux, Active Directory, Cloud (Azure, AWS ou GCP)Leadership reconnu et capacité à fédérer une équipeExcellentes capacités de communication et de reportingForte orientation résultats et amélioration continueEsprit analytique et capacité de prise de décisionSens du service et de la gestion des prioritésAnglais professionnel indispensable (échanges réguliers dans un contexte international), 1. Minimum 8 à 10 ans d’expérience en cybersécurité
- Expérience significative au sein d’un SOC ou d’un centre opérationnel de sécurité
- 5 ans minimum réussie en coordination d’équipe, management ou rôle de référent technique
- Expertise confirmée des environnements SOC
- Maîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.)
- Expérience significative dans la supervision et la réponse à incident
- Bonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR…)
- Expérience des plateformes SOAR et de l’automatisation des réponses
- Solides connaissances des environnements IT & Infrastructure : Windows / Linux, Réseaux, Active Directory, Cloud (Azure, AWS ou GCP)
- Leadership reconnu et capacité à fédérer une équipe
- Excellentes capacités de communication et de reporting
- Forte orientation résultats et amélioration continue
- Esprit analytique et capacité de prise de décision
- Sens du service et de la gestion des priorités
- Anglais professionnel indispensable (échanges réguliers dans un contexte international), Management d’équipe Anglais Force de proposition Windows Google cloud platform AWS Linux Reporting Veille technologique Management opérationnel XDR Amélioration continue Cyber-sécurité Esprit d’analyse
Benefits & conditions
Lieu de la mission : Lille
- Date de démarrage : ASAP
- 2 jours de télétravail par semaine
- 3 jours de présence sur site, Taux journalier :Salaire selon profil
About the company
Dans le cadre du renforcement de son dispositif de cybersécurité, un client dans le secteur de la cybersécurité recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Fully Remote Software Engineer Jobs
Is Software Engineering Over-Saturated?
Best Companies to work for in London: Top 25 Companies in 2023