responsable informatique sécurité informatique Opérationnelle

il y a 6 jours


Bordeaux, Nouvelle-Aquitaine, France Free-Work Temps plein

Contexte :

  • Piloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d'industrialisation et d'automatisation (SOAR) des processus et procédures de sécurité.
  • Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des projets de sécurité opérationnelle et mettre en œuvre des outils techniques
  • Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.
  • Nous recherchons pour renforcer notre équipe un Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F), rattaché(e) au RSSI pour piloter une équipe technique de 3 personnes (Analystes SOC, Pentesters et Alternants) et la sous-traitance du périmètre.
  • Ce poste est ouvert à un profil lead technique et manageur capable de traiter des sujets transverses de sécurité opérationnelle autour de l'attaque, la défense, l'infrastructure, le cloud, l'architecture et le développement sécurisés.
  • Nous souhaitons automatiser et industrialiser l'activité de sécurité opérationnelle avec un SOAR pour se concentrer sur les tâches à forte valeur ajoutée et nous souhaitons renforcer la gouvernance du VOC pour aboutir à l'adoption de cycles réguliers des mises à jour.

Gouvernance technique (20%)

  • Challenger la couverture fonctionnelle et assurer la gouvernance sécurité technique de nos produits : EDR, SIEM, SOAR, Honeypot, Scanners de sécurité, Bloodhound, Platforme de pentest, etc.
  • Mettre en œuvre et opérer des contrôles réguliers liés à l'ISO 27001
  • Participer à la documentation de notre SMSI (ISO et contrôler son application
  • Assurer le suivi des contrats et des fournisseurs du périmètre SOC et VOC

SOC (20%)

  • Piloter les activités de SOC (2,5 personnes + MSSP externe)
  • Améliorer l'efficacité du SOC (procédure, automatisation SOAR et Threat Hunting)
  • Mettre en œuvre, automatiser et traiter les fuites de données (leaks)

VOC (30%)

  • Piloter la mise en place du VOC avec les outils déjà en place (scanners, Jira, SOAR, etc.) et promouvoir son fonctionnement auprès de la DSI (produire le reporting du VOC).
  • Coordonner la qualification, l'attribuer et le suivi des tickets du VOC aux équipes en charge de corriger les vulnérabilités du SI
  • Piloter l'amélioration continue (industrialisation) du traitement des vulnérabilités : critères de qualification, processus d'attribution et de traitement de vulnérabilités, branchements techniques et centralisation des vulnérabilités, etc.

Attaque (20%)

  • Piloter et coordonner l'activité de Pentest et de BugBounty (0,5 personnes + prestations externes)
  • Mettre place, piloter et coordonner l'activité Purple Team
  • Participation possible aux audits en renfort de l'équipe

Veille (5%)

  • Assurer une activité de veille sur les menaces, les vulnérabilités, les méthodes d'attaque/défense
  • Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché

Profil :
Compétences transversales

  • Très bonne capacité d'organisation et de cadencement de sujets multiples
  • Bonne capacité à synthétiser les sujets et à communiquer de manière transverse
  • Anglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales

Compétences spécifiques (plusieurs compétences attendues parmi la liste)

  • Expérience en détection, incident et réaction face aux menaces : SOC, CSIRT, CTI, OSINT, etc.
  • Expérience en gestion des vulnérabilités : CVE, SSVC, compréhension et analyse d'impact
  • Expérience ou connaissances en audits : pentest, BugBounty, MITRE, etc.
  • Compétences en développement appréciées (idéalement en Python)
  • Expérience en management et leadership technique Compétences comportementales

Formation souhaitée

  • Bac +5 en informatique, spécialisation cybersécurité, 10 ans d'expérience minimum

Profil candidat:

Compétences transversales

  • Très bonne capacité d'organisation et de cadencement de sujets multiples
  • Bonne capacité à synthétiser les sujets et à communiquer de manière transverse
  • Anglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales

Compétences spécifiques (plusieurs compétences attendues parmi la liste)

  • Expérience en détection, incident et réaction face aux menaces : SOC, CSIRT, CTI, OSINT, etc.
  • Expérience en gestion des vulnérabilités : CVE, SSVC, compréhension et analyse d'impact
  • Expérience ou connaissances en audits : pentest, BugBounty, MITRE, etc.
  • Compétences en développement appréciées (idéalement en Python)
  • Expérience en management et leadership technique Compétences comportementales

Formation souhaitée

  • Bac +5 en informatique, spécialisation cybersécurité, 10 ans d'expérience minimum


  • Bordeaux, Nouvelle-Aquitaine, France Free-Work Temps plein

    ContexteNous recherchons unResponsable Sécurité Opérationnelle Confirmépour accompagner une DSI dans le secteur de l'assurance sur le pilotage et la montée en maturité de la sécurité opérationnelle.La mission s'inscrit dans une démarche d'industrialisation, d'automatisation et de structuration des dispositifs de détection, de gestion des...


  • Bordeaux, Nouvelle-Aquitaine, France Oci Informatique Temps plein

    Expert de l'informatique et du digital à 360°, le Groupe OCI accompagne les entreprises sur toute la France.Fortes d'une organisation par pôle d'expertises, les équipes du Groupe OCI réalisent au quotidien des projets autour du cloud, la cybersécurité, le réseau, les télécoms, les applicatifs de gestion, le web ou encore le...


  • Bordeaux, Nouvelle-Aquitaine, France Cherry Pick Temps plein

    Contexte :Piloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d?industrialisation et d?automatisation (SOAR) des processus et procédures de sécurité.Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des projets de sécurité...


  • Bordeaux, Nouvelle-Aquitaine, France Collective Temps plein

    Budget: En fonction du profilContextePiloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d'industrialisation et d'automatisation (SOAR) des processus et procédures de sécurité.Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des...


  • Bordeaux, Nouvelle-Aquitaine, France Collective Temps plein

    Budget: 600En quelques motsCherry Pick est à la recherche d'un "Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F)" pour un client dans le secteur de l'assuranceDescription Le Contexte : Une Cybersécurité à la pointeVous rejoignez le pôle Sécurité d'ungrand groupe de courtage en assurance, acteur majeur du marché. La sécurité du SI...


  • Bordeaux, Nouvelle-Aquitaine, France Cherry Pick Temps plein

    En quelques motsCherry Pick est à la recherche d'un "Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F)" pour un client dans le secteur de l'assuranceDescription Le Contexte : Une Cybersécurité à la pointeVous rejoignez le pôle Sécurité d'ungrand groupe de courtage en assurance, acteur majeur du marché. La sécurité du SI est une...


  • Bordeaux, Nouvelle-Aquitaine, France Vertical Sea Temps plein

    NOTRE AMBITION : ETRE LA PREMIERE ENTREPRISE DE CONSEIL ET D'INGENIERIE REGENERATIVE.VERTICAL SEA est un groupe d'ingénierie, de conseil et de management de projet qui intervient dans les secteurs de l'environnement, du bâtiment, de l'aménagement urbain, de la géotechnique, de la concertation & communication.Nous développons les conditions optimales...


  • Bordeaux, Nouvelle-Aquitaine, France VERTICAL SEA Temps plein

    NOTRE AMBITION : ETRE LA PREMIERE ENTREPRISE DE CONSEIL ET D'INGENIERIE REGENERATIVE.*VERTICAL SEAest un groupe d'ingénierie,deconseilet demanagement de projetqui intervient dans les secteurs de l'environnement, dubâtiment, de l'aménagement urbain, de lagéotechnique, de laconcertation & communication.*Nous développons les conditions optimales d'un...

  • Commercial/Commerciale

    il y a 2 jours


    Bordeaux, Nouvelle-Aquitaine, France IPRO Informatique Temps plein

    de l'emploiA proposNous sommes un des leaders mondiaux de la eSanté. Avec un chiffre d'affaires de plus de 717 millions d'euros, nos logiciels sont conçus pour accompagner toutes les activités médicales et organisationnelles dans les cabinets médicaux, les pharmacies, les laboratoires et les hôpitaux.Nos systèmes d'information, destinés à tous les...


  • Bordeaux, Nouvelle-Aquitaine, France Région Nouvelle-Aquitaine Temps plein

    La Nouvelle-Aquitaine, plus vaste région de France et troisième plus peuplée, offre un cadre de vie exceptionnel, un territoire d'authenticité, d'humanisme et de solidarité.Rejoindre notre Région, c'est être au service de notre territoire.Forte de ses 8000 agents et de ses 83 types de métiers, la Région valorise la diversité des profils, favorise...