
Manager Adjoint Cybersécurité SOC (H/F)
- Elancourt, Yvelines
- CDI
- Temps-plein
- 50%
- Gérer une partie de l’équipe d’analystes (gestion des talents, développement des compétences, suivi et entretiens annuels…)
- Contribuer à la planification et à l’organisation de l’activité de l’équipe d’analystes (plan de charge, pilotage dynamique du staffing pour assurer le service, gestion des astreintes, capitalisation des incidents, formalisation des procédures)
- Piloter les actions d’amélioration de l’efficacité opérationnelle de l’activité (Automatisation de l’activité, tableau de bord de pilotage, pilotage des actions d’amélioration de l’activité)
- Suivre et challenger l’équipe sur la qualité, la pertinence et la profondeur d’analyse ;
- Participer à l’amélioration continue du service et challenger l'existant
- 50%
- Participer au RUN et assurer la détection et la résolution des incidents
- Traiter et évaluer l'impact des incidents de sécurité
- Informer les équipes de sécurité de nos clients des menaces émergentes et recommander des mesures tactiques pour les contrer
- Suivre l'activité réalisée sur votre périmètre sur des technologies de XSOAR
- Participer/coordonner la réalisation technique des reportings pour vos clients
- Participer/animer les instances opérationnelles et technique hebdomadaires ou mensuelles de vos périmètres
- Participer/coordonner les activités de veille sécurité
- Améliorer constamment vos connaissances en cybersécurité grâce à une veille active
- Vous justifiez d'au moins 3 ans d'expérience en détection d’incidents de sécurité ;
- Vous justifiez d’une première expérience en gestion d’équipe ou en tant que référent opérationnel ;
- Vous êtes doté(e) d’un bon relationnel et amenez les gens à vous suivre ;
- Vous maitrisez l’utilisation de solutions SIEM et XSOAR (au moins deux parmi Google Chronicle, Sekoia, XSOAR, MS Sentinel...) ;
- Vous êtes intéressé(e) par l’automatisation et plus particulièrement l’Intelligence Artificielle, et comprenez sa plus-value pour les enjeux de détection ;
- Vous avez un réel intérêt pour les enjeux de cybersécurité, les menaces ; cybercriminelles et étatiques et plus globalement pour la Cybersécurité.
- Maitrise des outils SIEM et SOAR ;
- Expérience avec au moins une solution EDR : Harfanglab, SentinelOne, CrowdStrike, Microsoft Defender for Endpoint, etc ;
- Maitrise des langages de scrypting Python/Bash et/ou gitlab
- Bonne culture cyber (vulnérabilités, menaces, actualités...) ;
- Une certification SANS est un vrai plus.