JobBobsLa recherche d'emploi en temps réelEn direct

Responsable d'équipe CSIRT Réponse aux Incidents Cyber Senior - Freelance (H/F)

Collective.work · 75 - Paris · 2026-10-06

Profession libéraleentry
Postuler sur le site de l'employeur

À propos du poste

CONTEXTE

Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d'équipe Réponse aux Incidents Cyber. La mission s'inscrit au sein de la direction chargée de la sécurité des systèmes d'information d'une importante branche métier.

Objectif : renforcer le dispositif opérationnel de réponse aux incidents, depuis la qualification jusqu'à la résolution, la clôture et la mise en œuvre d'actions correctives et préventives.

Environnements : Cloud et on-premise, applications exposées sur Internet, infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.

MISSIONS

*

Pilotage opérationnel de l'équipe en charge de la réponse aux incidents ; management opérationnel et organisation de l'activité.

*

Coordination des investigations, des actions de remédiation et des contributeurs (SOC, équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI).

*

Pilotage des incidents majeurs et des situations de crise ; gestion des escalades.

*

Amélioration continue des processus, procédures et playbooks de réponse aux incidents ; définition et suivi des procédures d'astreinte et d'intervention.

*

Suivi des indicateurs de performance et de qualité, production de tableaux de bord, reporting opérationnel et managérial (quotidien/hebdomadaire selon criticité).

*

Organisation et animation des RETEX ; suivi des plans d'actions issus des incidents et RETEX ; capitalisation et partage d'expérience.

*

Accompagnement de la montée en compétence de l'équipe.

Livrables attendus : processus de réponse aux incidents, procédures opérationnelles, procédures d'escalade, procédures de gestion des incidents majeurs/crise, playbooks, procédures d'astreinte.

OUTILS & ENVIRONNEMENT

*

Akamai WAF / Anti-DDoS / Anti-Bot

*

Tehtris

*

Trellix

*

Splunk

*

Kibana

*

Power BI

*

Solutions EDR/XDR

*

Solutions SIEM et de supervision

*

Outils d'analyse et de visualisation

CONDITIONS DE TRAVAIL

*

Début souhaité : 01/01/2027

Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières :
https://www.linkedin.com/company/naxotech (https://www.linkedin.com/company/naxotech)

1.

10 ans minimum d'expérience professionnelle en cybersécurité (parcours cible 10-15 ans)

2.

Expérience impérative en réponse aux incidents

3.

Expérience en pilotage d'incidents majeurs

4.

Management ou pilotage opérationnel d'une équipe SOC/CSIRT/CERT

5.

Coordination de plusieurs équipes techniques

6.

Gestion de situations de crise

7.

Définition et amélioration de processus de réponse aux incidents

8.

Compétences expertes en pilotage d'une activité de réponse aux incidents

9.

Compétences expertes en management opérationnel d'une équipe cybersécurité

10.

Compétences expertes en management d'équipe

11.

Compétences expertes en SIEM et corrélation d'événements

12.

Expérience significative dans le pilotage d'un SOC/CSIRT/CERT

13.

Profil avec expérience de pilotage/coordination/management, un profil exclusivement technique ne sera pas suffisant

Offres similaires

Postuler sur le site de l'employeur

Votre prochain poste est déjà ici.

Parcourez les offres en direct de milliers d'employeurs, gardez celles qui méritent un second regard et laissez JobBob surveiller le reste.