Responsable d'équipe CSIRT Réponse aux Incidents Cyber Senior - Freelance (H/F)
Description du poste
CONTEXTE
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d'équipe Réponse aux Incidents Cyber. La mission s'inscrit au sein de la direction chargée de la sécurité des systèmes d'information d'une importante branche métier.
Objectif : renforcer le dispositif opérationnel de réponse aux incidents, depuis la qualification jusqu'à la résolution, la clôture et la mise en œuvre d'actions correctives et préventives.
Environnements : Cloud et on-premise, applications exposées sur Internet, infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.
MISSIONS
Pilotage opérationnel de l'équipe en charge de la réponse aux incidents ; management opérationnel et organisation de l'activité.
Coordination des investigations, des actions de remédiation et des contributeurs (SOC, équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI).
Pilotage des incidents majeurs et des situations de crise ; gestion des escalades.
Amélioration continue des processus, procédures et playbooks de réponse aux incidents ; définition et suivi des procédures d'astreinte et d'intervention.
Suivi des indicateurs de performance et de qualité, production de tableaux de bord, reporting opérationnel et managérial (quotidien/hebdomadaire selon criticité).
Organisation et animation des RETEX ; suivi des plans d'actions issus des incidents et RETEX ; capitalisation et partage d'expérience.
Accompagnement de la montée en compétence de l'équipe.
Livrables attendus : processus de réponse aux incidents, procédures opérationnelles, procédures d'escalade, procédures de gestion des incidents majeurs/crise, playbooks, procédures d'astreinte.
OUTILS & ENVIRONNEMENT
Akamai WAF / Anti-DDoS / Anti-Bot
Tehtris
Trellix
Splunk
Kibana
Power BI
Solutions EDR/XDR
Solutions SIEM et de supervision
Outils d'analyse et de visualisation
CONDITIONS DE TRAVAIL
Début souhaité : 01/01/2027
Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières :
https://www.linkedin.com/company/naxotech (https://www.linkedin.com/company/naxotech)
10 ans minimum d'expérience professionnelle en cybersécurité (parcours cible 10-15 ans)
Expérience impérative en réponse aux incidents
Expérience en pilotage d'incidents majeurs
Management ou pilotage opérationnel d'une équipe SOC/CSIRT/CERT
Coordination de plusieurs équipes techniques
Gestion de situations de crise
Définition et amélioration de processus de réponse aux incidents
Compétences expertes en pilotage d'une activité de réponse aux incidents
Compétences expertes en management opérationnel d'une équipe cybersécurité
Compétences expertes en management d'équipe
Compétences expertes en SIEM et corrélation d'événements
Expérience significative dans le pilotage d'un SOC/CSIRT/CERT
Profil avec expérience de pilotage/coordination/management, un profil exclusivement technique ne sera pas suffisant
Données marché — Spécialiste des systèmes de communication opérationnels
Données non disponibles
Données non disponibles
Données non disponibles