CDI - CERT Lead - Cyberdéfense (H/F)

il y a 7 heures


Pantin, Île-de-France Hermès Temps plein

Éléments de contexte :

Hermès renforce sa capacité cyberdéfense et recherche un Lead CERT capable de piloter une équipe internationale, hautement technique, responsable de la détection, de l'investigation et de la réponse aux incidents sur un environnement riche, complexe et en croissance constante.
Aucun service externalisé : toute la valeur est produite en interne.

Principales missions :

1. Pilotage opérationnel du CERT

  • Superviser et animer une équipe d'une douzaine d'analystes répartis entre Paris, New York et Tokyo.
  • Assurer le maintien d'un service 24/7 via l'organisation interne (pas d'outsourcing SOC).
  • Garantir la qualité, la cohérence et la rapidité des analyses d'alertes et investigations.
  • Prendre les décisions techniques critiques lors des incidents majeurs.
  • Maintenir un niveau d'excellence opérationnelle (process, runbooks, outillage, backlog).

2. Détection & Monitoring

  • Piloter l'amélioration continue de la détection : onboarding de nouvelles sources de logs (cloud, on-prem, OT, SaaS).
  • Superviser le design et l'implémentation de nouveaux use cases.
  • Assurer la pertinence et la performance du pipeline de détection (SIEM/EDR/+ sources spécifiques).
  • Piloter et adapter la roadmap détection au risques et priorité cyber d'Hermes.

3. Investigation & Réponse aux Incidents

  • Diriger la facette opérationnelle des investigations complexes
  • Fournir un pilotage technique clair, précis, actionnable.
  • Collaborer étroitement avec OpRes (pilotage global de crise et communication).
  • S'assurer de la production d'analyses complètes, timelines, IOCs, recommandations correctives.

4. Purple Team / Adversarial Simulation

  • Piloter les campagnes Purple Team internes pour identifier les angles morts.
  • Challenger et valider l'efficacité des détections.
  • Traduire les gaps identifiés en usecases opérationnels.

5. CTI Opérationnelle et Tactique

  • Co-construire avec OpRes la production CTI (opérationnelle, tactique, technique et stratégique).
  • Intégrer la CTI dans les workflows de détection, investigation et hunting.
  • Adapter les priorités du CERT en fonction de l'évolution de la menace.
  • Communiquer régulièrement aux équipes Cyber, IT, au management et aux utilisateurs finaux sur les évolutions de la menace.
  • Fournir des éléments concrets pour prioriser les actions de prévention, détection et sensibilisation.
  • Participer activement à la sélection d'outils de cybersécurité 
  • Contribuer à la définition de l'architecture de détection et réponse pour un SI mondial.
  • Apporter un regard technique et opérationnel dans les projets groupe (cloud, infra, mobilité, identités).

6. Architecture & Projets Sécurité

  • Participer activement à la sélection d'outils de cybersécurité 
  • Contribuer à la définition de l'architecture de détection et réponse pour un SI mondial.
  • Apporter un regard technique et opérationnel dans les projets groupe (cloud, infra, mobilité, identités).

7. Roadmap & Stratégie

  • Définir et piloter la roadmap CERT (détection, hunting, outillage, staff, coverage mondial).
  • Prioriser les évolutions selon la réalité de la menace et du terrain 
  • Produire une vision claire et actionnable pour faire évoluer les capacités du CERT.

Profil recherché :

  • Vous êtes diplômé(e)  BAC+5 en Ecole d'ingénieur ou équivalent.
  • Vous avez au moins 10 ans d'expérience en cybersécurité opérationnelle (CERT, SOC, DFIR, Red/Purple) avec une première expérience réussie en management .
  • Vous possédez une solide maîtrise technique : Windows, AD, Linux, Cloud workloads, EDR, SIEM, logs, DFIR, réseau, malwares.
  • Vous possédez une expérience dans la gestion des incidents majeurs et dans des environnements sous pression.
  • Capacité à prendre du recul, structurer, prioriser, arbitrer.
  • Savoir piloter une roadmap, une stratégie, et embarquer une équipe internationale.
  • Leadership naturel, capacité à trancher, à protéger l'équipe et à élever le niveau technique.
  • Excellente communication (vers CISO, équipes OpRes, IT, direction métier).
  • Anglais professionnel obligatoire.

"Créateur, artisan et marchand d'objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante qui emploie près de collaborateurs dans le monde. Animé par un esprit d'entreprendre continu et une exigence constante, Hermès cultive la liberté et l'autonomie de chacun grâce à un management responsable. L'entreprise perpétue la transmission de savoir-faire d'exception par un ancrage territorial fort dans le respect des hommes et de la nature – source de matières d'exception. Seize métiers artisanaux irriguent la créativité de la maison dont les collections rayonnent dans près 300 magasins dans le monde."

L'activité d'Hermès Systèmes d'Information (HSI) couvre l'ensemble des activités du groupe de l'amont à l'aval sur l'ensemble des métiers (Manufactures, pôles de métier et filiales Retail). Les domaines s'étendent de la conception des produits à la production et à la vente dans notre réseau interne. Les équipes centrales d'Hermès Systèmes d'Information, basées à Pantin, sont mobilisées autour de multiples enjeux de gestion des données, intelligence artificielle, usages digitaux internes, cyber-sécurité, omni-canal dans le Retail … Au quotidien, les équipes HSI sont impliquées autour de projets d'architecture, solutions d'application et de transformation, infrastructure, cloud public, transformation digitale à destination de toutes les fonctions d'Hermès.

  • Pantin, Île-de-France Hermes Temps plein

    DescriptionLa mission de la DSIO est de fournir et de soutenir l'ensemble des services d'infrastructure en respectant les plus hauts standards d'expertise, tout en garantissant la conception, la sécurisation et le bon fonctionnement des plateformes applicatives. L'objectif est d'assurer une infrastructure technologique stable, performante et sécurisée,...


  • Pantin, Île-de-France Hermès Temps plein

    La mission de la DSIO est de fournir et de soutenir l'ensemble des services d'infrastructure en respectant les plus hauts standards d'expertise, tout en garantissant la conception, la sécurisation et le bon fonctionnement des plateformes applicatives. L'objectif est d'assurer une infrastructure technologique stable, performante et sécurisée, tant en...


  • Pantin, Île-de-France Hermes Temps plein

    DescriptionEléments de contexte Dans un contexte de très forte croissance, la maison Hermès place la cybersécurité au cœur de ses préoccupations depuis de nombreuses années.Au sein du pôle Data, Technologies & Innovation, la direction Cybersécurité Groupe définit et exécute la stratégie cybersécurité de la maison Hermès, en collaboration...


  • Pantin, Île-de-France MFG Labs Temps plein

    Chez MFG Labs, la data n'est pas une ressource comme les autres : c'est un levier d'innovation.Nous aidons nos clients à transformer leurs données en décisions stratégiques, services innovants et processus automatisés.Notre force ?Une approche pluridisciplinaire (data scientists, designers, consultants, data engineers) et une méthode éprouvée...


  • Pantin, Île-de-France Hermès Temps plein

    Eléments de contexteDans un contexte de très forte croissance, la maison Hermès place la cybersécurité au cœur de ses préoccupations depuis de nombreuses années.Au sein du pôle Data, Technologies & Innovation, la direction Cybersécurité Groupe définit et exécute la stratégie cybersécurité de la maison Hermès, en collaboration avec l'ensemble...


  • Pantin, Île-de-France ekino Temps plein

    Chez MFG Labs, la data n'est pas une ressource comme les autres : c'est un levier d'innovation.Nous aidons nos clients à transformer leurs données en décisions stratégiques, services innovants et processus automatisés.Notre force ?Une approche pluridisciplinaire (data scientists, designers, consultants, data engineers) et une méthode éprouvée...


  • Pantin, Île-de-France BNP Paribas Temps plein

    Au quotidien vos missions et l'environnement ?Procurement & Performance (P&P) est une fonction du Groupe qui a pour objectif à la fois de créer de la valeur et de maîtriser les coûts en optimisant l'efficacité et la robustesse de l'écosystème lié aux prestataires et partenaires externes du Groupe. La fonction Groupe et sa filière interviennent...


  • Pantin, Île-de-France BNP Paribas Temps plein

    Global Lead Buyer Insurance Call Centers – CDD - H/FConcrètement votre quotidien et votre environnementProcurement & Performance (P&P) est une fonction du Groupe qui a pour objectif à la fois de créer de la valeur et de maîtriser les coûts en optimisant l'efficacité et la robustesse de l'écosystème lié aux prestataires et partenaires externes du...


  • Pantin, Île-de-France BNP Paribas Temps plein

    Concrètement votre quotidien et votre environnement ?Procurement & Performance est la fonction Achats du Groupe qui a pour objectif à la fois de créer de la valeur et de maîtriser les coûts en optimisant l'efficacité et la robustesse de l'écosystème lié aux prestataires et partenaires externes du Groupe. La fonction Groupe et sa filière...


  • Pantin, Île-de-France BNP Paribas Temps plein

    Concrètement votre quotidien et votre environnementProcurement & Performance (P&P) est une fonction du Groupe qui a pour objectif à la fois de créer de la valeur et de maîtriser les coûts en optimisant l'efficacité et la robustesse de l'écosystème lié aux prestataires et partenaires externes du Groupe. La fonction Groupe et sa filière interviennent...