Postée il y a 34 jours
Dans le cadre d'une mission ambitieuse de cybersécurité, nous recherchons un Pilote SecOps pour accompagner la mise en place et le pilotage d?une cellule de cybersécurité opérationnelle transverse (SecOps). Vous serez responsable de centraliser et d?optimiser la détection, l?analyse, et la réponse aux incidents de sécurité tout en pilotant des projets d?évolution en cybersécurité.
Vos responsabilités principales :
Opérationnel : Missions régaliennes de la SecOps
Détecter et analyser les événements et incidents de sécurité dans une approche globale.
Remédier aux incidents en automatisant les processus dans une démarche d?amélioration continue.
Documenter les traitements d?incidents types pour la capitalisation des connaissances.
Fournir des rapports détaillés et tableaux de bord sur les activités de la cellule SecOps.
Participer au dispositif de permanence de cybersécurité.
Pilotage et Amélioration du dispositif SecOps
Déployer une couverture technique et fonctionnelle complète pour une supervision de sécurité transverse.
Définir les rôles, habilitations, méthodes et procédures de la cellule SecOps.
Outiller et exploiter les solutions comme Microsoft Defender XDR et d?autres outils adéquats.
Projets d?évolution en Cybersécurité
Piloter des initiatives telles que l?enrôlement MFA sur Office 365 ou la mise en ?uvre de politiques DMARC.
Accompagner les utilisateurs dans l?amélioration de la posture de sécurité.
Coordonner avec les équipes de production et infrastructure pour des changements significatifs.
Profil candidat:
Compétences attendues :
Solides connaissances des technologies : Active Directory, Exchange Online, Linux Red Hat, Microsoft Defender XDR.
Bonne maîtrise des outils de détection et d?analyse de cybersécurité.
Capacité d?analyse et de synthèse des incidents.
Aisance avec des interlocuteurs variés (managers, métiers, techniques) et sens de la pédagogie.
Une culture générale des systèmes d?information est indispensable.
Profil recherché :
Expérience senior en analyse forensic et intervention sur incidents de sécurité.
Connaissance des normes et bonnes pratiques de cybersécurité.
Esprit curieux, persévérant, et orienté amélioration continue.