Basé sur 56 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–58k€, médiane 49k€. Cette offre (68k€) est au-dessus de la fourchette.
Salaire du marché pour Cybersécurité en région Île-de-France : médiane 48 500 €/an, P25–P75 : 42 500–57 500 €/an, n = 56 offres.
Baromètre TJM et salaires ITAu sein de la Direction Cyber, vous pilotez le pôle Cyber Défense & Opérations et coordonnez les équipes internes, partenaires et métiers autour des dispositifs de détection, réponse à incident, vulnérabilités, posture et outillage de défense.
Missions clés :
- Piloter le SOC, le CERT : qualité de service, KPI, comités, plans d'amélioration, escalades et suivi des engagements.
- Superviser la chaîne incident : détection, qualification, investigation, réponse, post-mortem et reporting managérial.
- Coordonner la détection, l'investigation et la réponse aux incidents majeurs et contribuer aux dispositifs de crise cyber, tests, exercices et retours d'expérience.
- Préparer et coordonner les exercices et crises cyber.
- Piloter les vulnérabilités, les plans de remédiation et consolider la vision de la posture de sécurité du SI.
- Alimenter la stratégie de détection à partir des menaces, vulnérabilités, signaux faibles et retours d'incident.
- Administrer / Superviser les outils de défense : EDR, SIEM/SOC, protection Web, automatisation, Blue/Red Team et R&D
- Veille cyber et l'amélioration continue des pratiques SecOps.
- Structurer les processus : ticketing, workflows de traitement des incidents, règles de prise en charge, matrices de responsabilité et indicateurs de charge/performance.
- Réduire les irritants opérationnels : optimisation des processus (mails directs, sollicitations hors périmètre et défauts de priorisation)
- Participer au dispositif d'astreinte cybersécurité selon le planning défini.
Profil recherché :
- Formation Bac +4/5 école d'ingénieur ou université.
- Expérience confirmée en SOC, SecOps, réponse à incident, gestion des vulnérabilités et sécurité opérationnelle.
- Bonne compréhension des environnements IT, cloud, SIEM, incident response, sécurité offensive/défensive, cloud security, EDR et processus ITSM.
- Certification(s) sécurité (ex : ISO 2700x, etc..) serait appréciée(s)
Qualités personnelles :
- Esprit d'équipe et sens du collectif.
- Approche pragmatique conciliant sécurité, gestion des risques et contraintes métier.
- Réactivité et sang-froid en situation d'incident.
- Capacité d'anticipation et de prise de décision.
- Communication claire et adaptée aux interlocuteurs techniques comme au management.
- Curiosité intellectuelle et volonté d'apprentissage continu.
- Appétence pour l'innovation, la veille technologique et la culture R&D.
- Forte orientation service et accompagnement des métiers.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.