Cette offre n'affiche pas de TJM. D'après 44 offres pour ce poste (Senior, France), le marché se situe autour de 575€/j (505€/j–625€/j).
TJM du marché pour Cybersécurité (Senior) en France : médiane 575 €/jour, P25–P75 : 505–625 €/jour, n = 44 offres.
Baromètre TJM et salaires IT
Le besoin
Contexte
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d'équipe Réponse aux Incidents Cyber. La mission s'inscrit au sein de la direction chargée de la sécurité des systèmes d'information d'une importante branche métier.
Objectif : renforcer le dispositif opérationnel de réponse aux incidents, depuis la qualification jusqu'à la résolution, la clôture et la mise en oeuvre d'actions correctives et préventives.
Environnements : Cloud et on-premise, applications exposées sur Internet, infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.
Missions
- Pilotage opérationnel de l'équipe en charge de la réponse aux incidents ; management opérationnel et organisation de l'activité.
- Coordination des investigations, des actions de remédiation et des contributeurs (SOC, équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI).
- Pilotage des incidents majeurs et des situations de crise ; gestion des escalades.
- Amélioration continue des processus, procédures et playbooks de réponse aux incidents ; définition et suivi des procédures d'astreinte et d'intervention.
- Suivi des indicateurs de performance et de qualité, production de tableaux de bord, reporting opérationnel et managérial (quotidien/hebdomadaire selon criticité).
- Organisation et animation des RETEX ; suivi des plans d'actions issus des incidents et RETEX ; capitalisation et partage d'expérience.
- Accompagnement de la montée en compétence de l'équipe.
Livrables attendus : processus de réponse aux incidents, procédures opérationnelles, procédures d'escalade, procédures de gestion des incidents majeurs/crise, playbooks, procédures d'astreinte.
Outils & Environnement
- Akamai WAF / Anti-DDoS / Anti-Bot
- Tehtris
- Trellix
- Splunk
- Kibana
- Power BI
- Solutions EDR/XDR
- Solutions SIEM et de supervision
- Outils d'analyse et de visualisation
Conditions de travail
- Début souhaité : 01/01/2027
Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières :
Profil recherché10 ans minimum d'expérience professionnelle en cybersécurité (parcours cible 10-15 ans)Expérience impérative en réponse aux incidentsExpérience en pilotage d'incidents majeursManagement ou pilotage opérationnel d'une équipe SOC/CSIRT/CERTCoordination de plusieurs équipes techniquesGestion de situations de criseDéfinition et amélioration de processus de réponse aux incidentsCompétences expertes en pilotage d'une activité de réponse aux incidentsCompétences expertes en management opérationnel d'une équipe cybersécuritéCompétences expertes en management d'équipeCompétences expertes en SIEM et corrélation d'événementsExpérience significative dans le pilotage d'un SOC/CSIRT/CERTProfil avec expérience de pilotage/coordination/management, un profil exclusivement technique ne sera pas suffisant
Taux journalier :Salaire selon profil
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.