Basé sur 25 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 575€/j–650€/j, médiane 620€/j. Cette offre (750€/j) est au-dessus de la fourchette.
Cyber Defense Lead (SOC & Incident Response)
(ou SOC Manager / Incident Response Lead selon positionnement)
⸻
🧠 Mission
Vous pilotez les capacités de cyberdéfense opérationnelle : détection, réponse à incident, gestion des vulnérabilités et amélioration continue du dispositif SOC, en coordination avec un SOC externalisé et les équipes cybersécurité groupe.
⸻
⚙️ Responsabilités principales
🛡️ 1. Pilotage SOC & détection
Supervision du SOC externalisé (N1/N2)
Suivi des alertes et escalades N3
Amélioration des règles de détection et use cases
Maintien et enrichissement des scénarios existants
🚨 2. Incident Response & crise
Coordination des réponses à incidents de sécurité
Animation des cellules de crise
Maintien des playbooks et runbooks
Analyse post-incident et amélioration continue
🧩 3. Gestion des vulnérabilités
Pilotage du programme de vulnérabilités (scan, suivi, remédiation)
Coordination des équipes IT / sécurité pour correction
Priorisation des risques
🏗️ 4. Coordination & pilotage
Interface avec le SOC groupe
Pilotage du prestataire SOC MSSP
Coordination multi-équipes IT / cybersécurité
Organisation des astreintes
🔐 5. Amélioration continue
Contribution à la sécurité by design
Participation aux audits et tests d’intrusion
Renforcement du dispositif global de cyberdéfense
⸻
🔴 Profil recherché
MUST HAVE
Expérience SOC / CERT / Blue Team
Incident Response & gestion de crise
Pilotage de SOC ou prestataire externe
Bon niveau en vulnérabilités (scan + remédiation)
Expérience en environnement multi-équipes
IMPORTANT
SIEM (Splunk / Sentinel / QRadar…)
EDR (Defender, CrowdStrike…)
Use cases de détection / threat detection
Expérience N2/N3
BONUS
Pentest / Red Team
GRC / conformité
Security by Design
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.