Cette offre n'affiche pas de TJM. D'après 17 offres pour ce poste (Top profil, Paris), le marché se situe autour de 650€/j (600€/j–725€/j).
TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 650 €/jour, P25–P75 : 600–725 €/jour, n = 17 offres.
Baromètre TJM et salaires ITLe contexte
Un grand groupe français renforce son dispositif de cybersécurité. Nous recherchons un Responsable d'équipe Réponse aux Incidents Cyber, qui rejoindra la direction sécurité des systèmes d'information d'une importante branche métier.
Vous serez au cœur du dispositif opérationnel et suivrez chaque incident de bout en bout : qualification, prise en charge, résolution, clôture et actions correctives.
Vos missions
Piloter opérationnellement l'équipe Réponse aux Incidents
Coordonner les investigations et les actions de remédiation
Piloter les incidents majeurs et les situations de crise cyber
Assurer l'interface avec le SOC, les équipes infrastructures, réseaux, applicatives, cloud, le RSSI et les autres parties prenantes
Améliorer en continu les processus, procédures et playbooks
Suivre les indicateurs de performance et de qualité, et produire le reporting (tableaux de bord, escalades, délais de traitement, incidents majeurs)
Organiser le dispositif d'astreinte et y participer
Organiser et animer les RETEX, puis suivre les plans d'actions qui en découlent
Accompagner la montée en compétence de l'équipe
Livrables attendus
Processus et procédures de réponse aux incidents
Procédures d'escalade
Procédures de gestion des incidents majeurs et de crise cyber
Playbooks
Procédures d'astreinte et d'intervention
Environnement technique
Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques.
Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important.
⚠️ Un profil uniquement orienté analyse technique, sans expérience de pilotage, de coordination ou de management, ne correspondra pas à ce poste.
Au moins 10 ans d'expérience en cybersécurité
Expérience significative dans le pilotage ou le management d'un SOC, CSIRT, CERT ou d'une cellule de réponse aux incidents
Expérience confirmée de la gestion d'incidents majeurs et de crises cyber
Habitude de coordonner plusieurs équipes techniques
Expérience de la définition et de l'optimisation de processus de réponse aux incidents
Bonne maîtrise technique : SIEM, EDR/XDR, analyse de logs, investigation, TCP/IP, sécurité Web et cloud, analyse de compromission, containment, éradication, remédiation
Un plan personnalisé pour postuler intelligemment à cette offre.
RIDCHA DATA couvre l’intégralité des métiers de l’informatique. RIDCHA DATA est spécialisée en infrastructure, architecture, chefferie de projets et Cloud - DevOps avec des compétences dans les domaines du transformation digital à forte valeur ajoutée. Nous nous positionnons sur le marché des applications stratégiques soutenues par les Nouvelles Technologies. Nous proposons des expertises métiers et technologiques en réponse aux attentes de nos clients en matière d’évolution de leurs systèmes d’information. Nous proposons les compétences d’ingénieurs informaticiens, capables d’assurer des missions dans la durée et d’offrir une capacité d’adaptation à des problématiques évoluées.
Voir toutes les offres de RIDCHA DATACliquez sur "Postuler" pour accéder à l'offre.