Aller au contenu
K1732 · Collective.work

Responsable d'équipe CSIRT Réponse aux Incidents Cyber Senior - Freelance (H/F)

Description du poste

CONTEXTE

Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d'équipe Réponse aux Incidents Cyber. La mission s'inscrit au sein de la direction chargée de la sécurité des systèmes d'information d'une importante branche métier.

Objectif : renforcer le dispositif opérationnel de réponse aux incidents, depuis la qualification jusqu'à la résolution, la clôture et la mise en œuvre d'actions correctives et préventives.

Environnements : Cloud et on-premise, applications exposées sur Internet, infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.

MISSIONS

Pilotage opérationnel de l'équipe en charge de la réponse aux incidents ; management opérationnel et organisation de l'activité.

Coordination des investigations, des actions de remédiation et des contributeurs (SOC, équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI).

Pilotage des incidents majeurs et des situations de crise ; gestion des escalades.

Amélioration continue des processus, procédures et playbooks de réponse aux incidents ; définition et suivi des procédures d'astreinte et d'intervention.

Suivi des indicateurs de performance et de qualité, production de tableaux de bord, reporting opérationnel et managérial (quotidien/hebdomadaire selon criticité).

Organisation et animation des RETEX ; suivi des plans d'actions issus des incidents et RETEX ; capitalisation et partage d'expérience.

Accompagnement de la montée en compétence de l'équipe.

Livrables attendus : processus de réponse aux incidents, procédures opérationnelles, procédures d'escalade, procédures de gestion des incidents majeurs/crise, playbooks, procédures d'astreinte.

OUTILS & ENVIRONNEMENT

Akamai WAF / Anti-DDoS / Anti-Bot

Tehtris

Trellix

Splunk

Kibana

Power BI

Solutions EDR/XDR

Solutions SIEM et de supervision

Outils d'analyse et de visualisation

CONDITIONS DE TRAVAIL

Début souhaité : 01/01/2027

Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières :

https://www.linkedin.com/company/naxotech (https://www.linkedin.com/company/naxotech)

10 ans minimum d'expérience professionnelle en cybersécurité (parcours cible 10-15 ans)

Expérience impérative en réponse aux incidents

Expérience en pilotage d'incidents majeurs

Management ou pilotage opérationnel d'une équipe SOC/CSIRT/CERT

Coordination de plusieurs équipes techniques

Gestion de situations de crise

Définition et amélioration de processus de réponse aux incidents

Compétences expertes en pilotage d'une activité de réponse aux incidents

Compétences expertes en management opérationnel d'une équipe cybersécurité

Compétences expertes en management d'équipe

Compétences expertes en SIEM et corrélation d'événements

Expérience significative dans le pilotage d'un SOC/CSIRT/CERT

Profil avec expérience de pilotage/coordination/management, un profil exclusivement technique ne sera pas suffisant

Données marché — Spécialiste des systèmes de communication opérationnels

Salaire brut mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

À ne pas manquer

Offres similaires.