OmDev Logo
GetYourJob
0
Publié il y a 78 jours

Expert Cybersécurité (SOC) H/F

Entreprise
LeHibouPlateforme freelance
Localisation
Nantes, Pays de la Loire
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
550ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Dans le marché
450€/jfourchette habituelle650€/j
Cette offre : 550€/j

Basé sur 37 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 450€/j–650€/j, médiane 600€/j. Cette offre (550€/j) est dans la fourchette.

0vues
0clics

Description du poste

Notre client dans le secteur Agroalimentaire recherche un/une Expert Cybersécurité (SOC)H/F

Description de la mission:

Dans le cadre du renforcement de l’équipe CyberDéfense (5 collaborateurs), rattaché(e) à la Cybersécurité Opérationnelle, notre client cherche un freelance qui interviendra en tant qu'Incident Handler Senior avec un double objectif : moderniser la gestion des incidents de Cybersécurité déclenchement de crise (le Build) et assurer le pilotage opérationnel des incidents (le Run).

La mission est ainsi structurée autour de 3 grandes activités :

- Refondre et outiller la gestion des incidents et déclenchement de crise : Formalisez les processus d'escalade (workflows, RACI) en y intégrant les

exigences réglementaires NIS 2 et RGPD. Automatisez, avec l’appui de l’équipe, la création des espaces de crise via API (gChat, Drive) et concevez les

tableaux de bord pour le Top Management.

- Scénariser la réponse (Playbooks & Rémanence) : La chasse à la fatigue d’alertes est une priorité. Contribuez par la hauteur de vue, avec l’aide du SOC

Opéré, sur les workflows de remédiation face aux menaces cibles (Phishing, Credential Stuffing, attaques sur le Digital, etc). Contribuez à la stratégie de simulation d'attaques (Purple Team) prévue pour 2027.

- Piloter les incidents et coacher l'équipe : Assurez le rôle d'Incident Handler au quotidien sur les alertes critiques et accompagnez la montée en compétences opérationnelle de l'équipe interne pendant plusieurs mois. Interagissez avec la direction et participez à la prise de décision en cas d’incident.

- Parcours : À minima 5 ans d'expérience avec un historique solide (background) en cybersécurité opérationnelle.

- Séniorité : Disposer du niveau de séniorité requis pour apporter votre expérience, notamment sur la gestion des incidents et des crises cyber. Vous

démontrez une réelle prise de hauteur pour challenger le volet stratégique de la détection et de la réaction , ainsi qu'une capacité éprouvée à instaurer une excellente dynamique au sein des équipes.

Participation à l'équipe d'astreinte une fois opérationnel sur le rôle.


Compétences / Qualités indispensables :

Compréhension approfondie de l'ingénierie SOC et des mécanismes de détection, La maîtrise de l'écosystème Google SecOps est un plus majeur pour interagir efficacement avec l'équipe technique., Vous êtes en mesure de vous appuyer sur des outils comme SentinelOne ou Vectra en cas d’incident afin d'accélérer l’investigation des équipes., - Connaissance de l’écosystème Google GCP : Vous connaissez le CNAPP Security Command Center (SCC) ou Wiz , et vous comprenez parfaitement les enjeux de l’investigation sur des environnements CloudRun


Compétences / Qualités qui seraient un + :

- Communication & Change : Capacité à concevoir des plans de communication multi-canaux (templates d'alerte, kits de communication) et des tableaux de bord (dashboards) de pilotage destinés au Top Management.


Informations concernant le télétravail :

2 jours / semaine

Exigences du poste

Stack technique :

SOC

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

LeHibouPlateforme freelance
Voir toutes les offres de LeHibou

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.