Responsable IDR
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Dans un souci d’accessibilité et de clarté, l’écriture inclusive n’est pas utilisée dans cette annonce. Les termes employés au masculin se réfèrent aussi bien au genre féminin que masculin.
La BU IDR (Incident Detection & Response) de OWN regroupe notre SOC managé et notre activité de réponse à incident (DFIR). Elle assure la détection, l’investigation et la réponse à incident pour des PME et des ETI françaises, dans des secteurs variés, dont la plupart opèrent des filiales à l’étranger. Des organisations qui n’ont pas les moyens d’une équipe de sécurité interne à plein temps, mais dont le niveau d’exposition n’a rien à envier à celui des grands comptes.
L’équipe compte aujourd’hui une dizaine de personnes, analystes SOC et consultants DFIR, et sa croissance suit celle de l’activité. Nous recherchons le Responsable IDR qui va la structurer, la faire grandir et porter son développement. Tu arrives à un moment charnière, où beaucoup reste à construire : faire évoluer un SOC aujourd’hui mono-technologie vers une offre multi-SOC, construire de zéro une offre SOC dédiée aux petites et moyennes entreprises, et intégrer l’IA dans nos opérations de manière raisonnée. Tu auras la main sur ces chantiers.
Ton expertise te permet d’évoluer dans un environnement exigeant, où chaque décision engage la qualité du service rendu à nos clients. Rattaché à la direction générale, tu portes des sujets structurants en lien étroit avec ton équipe, l’équipe commerciale et les RSSI de nos clients, et tu contribues à élever durablement le niveau de détection et de réponse de OWN.
Ton rôle
Tu prends la responsabilité de la BU IDR : organisation du quotidien, plannings, rotation d’astreinte, montée en compétence et recrutements. Tu es le point d’escalade technique de l’équipe et la personne qui garantit la qualité de ce qui sort du SOC comme des missions de réponse à incident. Tu portes la performance économique de la BU.
Notre modèle d’organisation est simple, chaque analyste est propriétaire d’un ou plusieurs comptes clients, de l’onboarding au reporting en passant par le suivi de projet. La plupart d’entre eux interviennent aussi en réponse à incident, appuyés par un expert DFIR. Tu n’hérites donc pas des onboardings de toute l’équipe : chacun porte les siens, et tu es la personne vers qui on se tourne quand ça coince.
Tu portes la stratégie et la roadmap de la BU, l’évolution vers le multi-SOC, la construction de l’offre SOC SMB avec nos partenaires, l’intégration de l’IA dans les opérations, et plus largement ce que l’on automatise, ce que l’on outille, ce que l’on arrête de faire à la main. Tu arbitres les priorités entre le run, les demandes clients et les chantiers de fond.
Tu es aussi l’interlocuteur technique de l’équipe commerciale : tu qualifies les besoins, dimensionnes les prestations, construis les réponses techniques et participes aux soutenances.
Tu restes proche du terrain. Dans un premier temps, tu participes au run et aux astreintes au même titre que ton équipe : c’est le meilleur moyen de connaître le service de l’intérieur. À mesure que l’équipe grandit, ton temps se déplace vers le pilotage, le développement des offres et l’avant-vente, sans jamais te couper de la technique.
Ce sur quoi tu interviens concrètement
Pilotage et stratégie de la BU :
-
Piloter la BU au quotidien : plannings, couverture de servuce, répartition de la charge entre run SOC et mission DFIR
-
Définir et suivre les indicateurs de la BU : SLA, taux de faux positifs, temps de qualification, couverture de détection, performance économique des offres
-
Faire évoluer notre SOC mono-technologie vers une offre multi-SOC : benchmark et choix de technolofies SIEM/EDR cibles, adaptation des processus, des règles de détection et playbooks
-
Construire l’offre SOC SMB en s’appuyant sur des partenaires : positionnement, packaging, modèle économique, onboarding industrialisé et relation avec les partenaires
-
Intégrer l’IA dans les opérations du SOC de manière raisonnée : triage assisté, enrichissement, aide au traitement des alertes en mesurant les gains réels
Détection et réponse à incident :
-
Porter la roadmap d’ingénierie de détection, de l’intégration de sources jusqu’au threat hunting, et garantir la qualité du triage au quotidien
-
Superviser les missions de réponse à incident, intervenir sur les investigations sensibles, et challenger les analyses avant transmission au client
<