Job 889 van 1000


Postuler



Responsable Sécurité Opérationnelle


Intitulé du poste : Responsable Sécurité Opérationnelle Description du poste : Responsable Sécurité Opérationnelle - SOC, VOC et PentestbrPiloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d’industrialisation et d’automatisation (SOAR) des processus et procédures de sécurité.brCoordonner les opérations offensives et défensives (pentests, audits, Purple Team). brPiloter des projets de sécurité opérationnelle et mettre en œuvre des outils techniques.brLe pôle Sécurité, rattaché à la Direction des Systèmes d'Information, est en charge de définir et de piloter la stratégie de sécurisation de la société notamment en matière de sécurité du Système d’Information.brCe pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.brResponsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F), rattaché(e) au RSSI pour piloter une équipe technique (Analystes SOC, Pentesters et Alternants) et la sous-traitance du périmètre. brCe poste est ouvert à un profil lead technique et manageur capable de traiter des sujets transverses de sécurité opérationnelle autour de l'attaque, la défense, l'infrastructure, le cloud, l'architecture et le développement sécurisés.brAutomatisation et industrialisation de l’activité de sécurité opérationnelle avec un SOAR pour se concentrer sur les tâches à forte valeur ajoutée et nous souhaitons renforcer la gouvernance du VOC pour aboutir à l'adoption de cycles réguliers des mises à jour.brbrGouvernance technique (20%)brChallenger la couverture fonctionnelle et assurer la gouvernance sécurité technique de nos produits : EDR, SIEM, SOAR, Honeypot, Scanners de sécurité, Bloodhound, Platforme de pentest, etc.brMettre en œuvre et opérer des contrôles réguliers liés à l’ISO 27001brParticiper à la documentation de notre SMSI (ISO 27001) et contrôler son application • Assurer le suivi des contrats et des fournisseurs du périmètre SOC et VOC SOCbr(20%) Piloter les activités de SOC (2,5 personnes + MSSP externe)brAméliorer l'efficacité du SOC (procédure, automatisation SOAR et Threat Hunting) brMettre en œuvre, automatiser et traiter les fuites de données (leaks) VOC (30%) brPiloter la mise en place du VOC avec les outils déjà en place (scanners, Jira, SOAR, etc.) et promouvoir sonbrfonctionnement auprès de la DSI (produire le reporting du VOC).brCoordonner la qualification, l'attribuer et le suivi des tickets du VOC aux équipes en charge de corriger les vulnérabilités du SIbrPiloter l’amélioration continue (industrialisation) du traitement des vulnérabilités : critères de qualification, processus d'attribution et de traitement de vulnérabilités, branchements techniques et centralisation des vulnérabilités, etAttaque (20%)brPiloter et coordonner l'activité de Pentest et de BugBounty (0,5 personnes + prestations externes)brMettre place, piloter et coordonner l'activité Purple TeambrParticipation possible aux audits en renfort debrVeille (5%) • Assurer une activité de veille sur les menaces, les vulnérabilités, les méthodes d’attaque/défense • Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marchébrCompétences transversalesbrTrès bonne capacité d'organisation et de cadencement de sujets multiplesbrBonne capacité à synthétiser les sujets et à communiquer de manière transversebrAnglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales Compétences spécifiques (plusieurs compétences attendues parmi la liste)brExpérience en détection, incident et réaction face aux menaces : SOC, CSIRT, CTI, OSINT, etc. brExpérience en gestion des vulnérabilités : CVE, SSVC, compréhension et analyse d'impact brExpérience ou connaissances en audits : pentest, BugBounty, MITRE, etc.brCompétences en développement appréciées (idéalement en Python)brExpérience en management et leadership technique Compétences comportementales Comportement éthiquebrSens des responsabilités et de l'organisation brCapacité à travailler en groupe (esprit d'équipe)brForce de proposition brBac +5 en informatique, spécialisation cybersécurité, 10 ans d’expérience minimum Type de poste : CDI Date de début : ASAP Lieu de mission : BORDEAUX Département : 33000 Date de dépôt: 14/01/2026 Niveau de priorité: Urgent

Postuler

Plus d'emplois de votre recherche