Basé sur 37 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 450€/j–650€/j, médiane 600€/j. Cette offre (550€/j) est dans la fourchette.
Dans le cadre du renforcement de l’équipe CyberDéfense (5 collaborateurs), rattaché(e) à la Cybersécurité Opérationnelle, notre client cherche un freelance qui interviendra en tant qu'Incident Handler Senior avec un double objectif : moderniser la gestion des incidents de Cybersécurité déclenchement de crise (le Build) et assurer le pilotage opérationnel des incidents (le Run).
La mission est ainsi structurée autour de 3 grandes activités :
- Refondre et outiller la gestion des incidents et déclenchement de crise : Formalisez les processus d'escalade (workflows, RACI) en y intégrant les
exigences réglementaires NIS 2 et RGPD. Automatisez, avec l’appui de l’équipe, la création des espaces de crise via API (gChat, Drive) et concevez les
tableaux de bord pour le Top Management.
- Scénariser la réponse (Playbooks & Rémanence) : La chasse à la fatigue d’alertes est une priorité. Contribuez par la hauteur de vue, avec l’aide du SOC
Opéré, sur les workflows de remédiation face aux menaces cibles (Phishing, Credential Stuffing, attaques sur le Digital, etc). Contribuez à la stratégie de simulation d'attaques (Purple Team) prévue pour 2027.
- Piloter les incidents et coacher l'équipe : Assurez le rôle d'Incident Handler au quotidien sur les alertes critiques et accompagnez la montée en compétences opérationnelle de l'équipe interne pendant plusieurs mois. Interagissez avec la direction et participez à la prise de décision en cas d’incident.
- Parcours : À minima 5 ans d'expérience avec un historique solide (background) en cybersécurité opérationnelle.
- Séniorité : Disposer du niveau de séniorité requis pour apporter votre expérience, notamment sur la gestion des incidents et des crises cyber. Vous
démontrez une réelle prise de hauteur pour challenger le volet stratégique de la détection et de la réaction , ainsi qu'une capacité éprouvée à instaurer une excellente dynamique au sein des équipes.
Participation à l'équipe d'astreinte une fois opérationnel sur le rôle.
Compréhension approfondie de l'ingénierie SOC et des mécanismes de détection, La maîtrise de l'écosystème Google SecOps est un plus majeur pour interagir efficacement avec l'équipe technique., Vous êtes en mesure de vous appuyer sur des outils comme SentinelOne ou Vectra en cas d’incident afin d'accélérer l’investigation des équipes., - Connaissance de l’écosystème Google GCP : Vous connaissez le CNAPP Security Command Center (SCC) ou Wiz , et vous comprenez parfaitement les enjeux de l’investigation sur des environnements CloudRun
- Communication & Change : Capacité à concevoir des plans de communication multi-canaux (templates d'alerte, kits de communication) et des tableaux de bord (dashboards) de pilotage destinés au Top Management.
2 jours / semaine
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.