OmDev Logo
GetYourJob
0
Publié aujourd'hui

Responsable de l’équipe réponse aux incidents Cyber - Paris - Freelance

Entreprise
LittleBig ConnectionPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
630€/j
Estimation
570€/jfourchette habituelle690€/j

Cette offre n'affiche pas de TJM. D'après 34 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 630€/j (570€/j–690€/j).

TJM du marché pour Cybersécurité à Paris : médiane 630 €/jour, P25–P75 : 570–690 €/jour, n = 34 offres.

Baromètre TJM et salaires IT

Description du poste

Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d’équipe Réponse aux Incidents Cyber.

La mission s’inscrit au sein de la direction en charge de la sécurité des systèmes d’information d’une importante branche métier du Groupe.

Le client souhaite renforcer son dispositif opérationnel de réponse aux incidents de cybersécurité, depuis la qualification et la prise en charge d’un incident jusqu’à sa résolution, sa clôture et la mise en œuvre des actions correctives et préventives.

Le Responsable d’équipe Réponse aux Incidents intervient au cœur du dispositif opérationnel de cybersécurité et assure notamment :

- Le pilotage opérationnel de l’équipe en charge de la réponse aux incidents ;

- La coordination des investigations et des actions de remédiation ;

- Le pilotage des incidents de sécurité majeurs et des situations de crise ;

- La coordination avec le SOC, les équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI et autres parties prenantes ;

- L'amélioration continue des processus, procédures et playbooks de réponse aux incidents ;

- Le suivi des indicateurs de performance et de qualité ;

- La préparation et la participation au dispositif d’astreinte ;

- L’organisation et le suivi des RETEX ;

- L’accompagnement de la montée en compétence de l’équipe.

Le contexte technique comprend des environnements cloud et on-premise, des applications exposées sur Internet ainsi que des infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.

Les principaux objectifs sont :

- Assurer le pilotage opérationnel de l’équipe Réponse aux Incidents ;

- Garantir une prise en charge structurée et efficace des incidents de cybersécurité ;

- Piloter les incidents majeurs et les situations de crise ;

- Réduire les délais de détection, qualification, prise en charge et résolution ;

- Coordonner les différents contributeurs ;

- Garantir la traçabilité des actions ;

- Améliorer continuellement les processus et procédures ;

- Renforcer la capitalisation et le partage d’expérience ;

- Suivre les plans d’actions issus des incidents et RETEX ;

- Contribuer à l’amélioration de la résilience et de la sécurité du SI.

Le consultant évoluera notamment dans un environnement comprenant :

- Environnements Cloud et On-premise ;

- Applications et services exposés sur Internet ;

- Infrastructures critiques ;

- Solutions WAF / Anti-DDoS / Anti-Bot ;

- Solutions EDR/XDR ;

- Solutions SIEM et de supervision ;

- Outils d’analyse et de visualisation ;

- Solutions de reporting et de pilotage ;

- Environnements réseaux, systèmes et applicatifs ;

- Dispositifs de supervision et de détection des événements de sécurité.

Technologies présentes dans l’environnement

- Akamai WAF / Anti-DDoS / Anti-Bot

- Tehtris

- Trellix

- Splunk

- Kibana

- Power BI

La connaissance de ces solutions constitue un atout important.

Management d'équipe

Le consultant devra démontrer une capacité confirmée à :

- Manager opérationnellement une équipe ;

- Fédérer différents contributeurs ;

- Organiser l’activité ;

- Arbitrer les priorités ;

- Gérer les situations de tension ;

- Prendre des décisions rapidement ;

- Communiquer de manière synthétique en situation de crise ;

- Assurer l’interface avec les niveaux de management ;

- Accompagner la montée en compétence des collaborateurs.

Exigences du poste

Compétences requises

  • Le pilotage d’une activité de réponse aux incidents
  • Le management opérationnel d’une équipe cybersécurité
  • Management d'équipe
  • SIEM et corrélation d’événements

Un plus

  • Cybersecurity
  • SOC
  • Network Administration
  • Cloud
  • WAF
  • EDR
  • SIEM
  • Monitoring / Observability
  • Reporting / Dashboards
  • Project Management
  • Splunk
  • Kibana

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LittleBig ConnectionPlateforme freelance
Voir toutes les offres de LittleBig Connection

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.