Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 73k€ (65k€–78k€).
Cette offre n'affiche pas de TJM. D'après 36 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 550€/j (500€/j–600€/j).
TJM du marché pour Tech Lead (Top profil) en région Île-de-France : médiane 550 €/jour, P25–P75 : 500–600 €/jour, n = 36 offres.
Salaire du marché pour Tech Lead (Top profil) en région Île-de-France : médiane 72 500 €/an, P25–P75 : 65 000–77 500 €/an, n = 26 offres.
Baromètre TJM et salaires ITDans le cadre du déploiement et de l’évolution d’une solution stratégique de cybersécurité, nous recherchons un Tech Lead ServiceNow SecOps.
Véritable référent technique, vous assurerez le lien entre l’architecture, les besoins des équipes cybersécurité et les équipes de réalisation. Vous serez garant de la bonne configuration, de l’intégration et de l’évolution des modules Security Incident Response et USEM, anciennement Vulnerability Response.
La solution ServiceNow SIR permet notamment de centraliser les alertes issues des SIEM et EDR, de les enrichir avec le contexte des actifs et des risques, puis d’automatiser les processus de réponse aux incidents.
Vos missionsPiloter la mise en œuvre technique des modules ServiceNow SecOps
Encadrer techniquement l’équipe projet tout au long du cycle de vie de la solution
Traduire les principes d’architecture et les besoins cybersécurité en conceptions techniques détaillées
Définir les standards et les directives d’implémentation
Concevoir et superviser les intégrations avec les outils de sécurité
Organiser la collecte, la corrélation et l’enrichissement des alertes
Concevoir les workflows de gestion des incidents de sécurité
Mettre en œuvre les processus de remédiation des vulnérabilités
Développer et superviser les playbooks d’investigation et les automatisations SecOps
Configurer les modèles de scoring et de priorisation des vulnérabilités
Définir les règles d’exposition et les mécanismes de réduction du bruit opérationnel
Réaliser les revues techniques des configurations, intégrations et développements
Coordonner la résolution des incidents et problématiques techniques complexes
Piloter les tests d’intégration et les tests de bout en bout
Identifier et réduire les risques liés aux performances, aux intégrations et à la qualité des données
Assurer le transfert de compétences auprès des équipes techniques et opérationnelles
ServiceNow Security Operations
Security Incident Response – SIR
USEM
Vulnerability Response – VR
Gestion des incidents de sécurité
Gestion et remédiation des vulnérabilités
Automatisation des workflows SecOps
Playbooks d’investigation
Scoring et priorisation des risques
Enrichissement des alertes
Réduction des faux positifs et du bruit opérationnel
Vous serez amené à concevoir ou superviser les intégrations avec différents outils de l’écosystème cyber :
SIEM
EDR / XDR
Scanners de vulnérabilités
Tenable
Qualys
Rapid7
Plateformes de Cyber Threat Intelligence
Outils SOC
Fournisseurs d’identité
CMDB et référentiels d’actifs
API et connecteurs ServiceNow
Tests d’intégration
Tests end-to-end
Validation des flux SecOps
Contrôle de la qualité des données
Revue des configurations et développements
Validation des performances
Contrôle de la maintenabilité et de l’évolutivité
Analyse et résolution des anomalies complexes
Conceptions techniques détaillées
Configurations et développements ServiceNow SecOps
Workflows de gestion des incidents et vulnérabilités
Playbooks d’investigation et d’automatisation
Dossiers d’intégration avec les outils de sécurité
Stratégies et résultats de tests
Documentation technique
Procédures d’exploitation
Guides d’administration
Supports de transfert de compétences
Suivi et plans de mitigation des risques techniques
Vous disposez d’une expérience confirmée sur ServiceNow SecOps, avec une expertise concrète des modules SIR et Vulnerability Response / USEM.
Vous maîtrisez la conception et l’intégration de solutions ServiceNow avec des outils de cybersécurité tels que les SIEM, EDR/XDR, scanners de vulnérabilités, plateformes CTI et solutions SOC.
Vous êtes capable de piloter techniquement une équipe, d’effectuer des revues de conception et de garantir la qualité, la sécurité, les performances et l’évolutivité de la plateforme.
Votre capacité à faire le lien entre les enjeux métier cybersécurité, les contraintes d’architecture et les équipes de développement sera déterminante.
La maîtrise des workflows, des playbooks, de la CMDB, des API et des mécanismes d’automatisation ServiceNow est indispensable.
Un plan personnalisé pour postuler intelligemment à cette offre.
La réussite d'une entreprise repose sur le travail de ses collaborateurs. Chez TEKsystems®, nous comprenons les personnes. Chaque année, nous plaçons plus de 80 000 professionnels de l'informatique, dont plusieurs milliers en CDI à travers le monde. Notre connaissance approfondie de la gestion du capital humain nous permet d'aider nos clients à atteindre leurs objectifs métier, tout en optimisant leurs stratégies en matière de personnel informatique
Voir toutes les offres de ALLEGIS GROUPCliquez sur "Postuler" pour accéder à l'offre.