Responsable Sécurité Opérationnelle

il y a 3 heures


Bordeaux, Nouvelle-Aquitaine, France Cherry Pick Temps plein

En quelques mots

Cherry Pick est à la recherche d'un "Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F)" pour un client dans le secteur de l'assurance

Description

Le Contexte : Une Cybersécurité à la pointe

Vous rejoignez le pôle Sécurité d'un
grand groupe de courtage en assurance
, acteur majeur du marché. La sécurité du SI est une priorité stratégique, portée par une DSI structurée autour de deux piliers : la gouvernance et la sécurité opérationnelle.

Votre mission consiste à piloter l'équipe opérationnelle technique (3 personnes + sous-traitance) pendant une phase clé de transformation :
l'automatisation des processus via SOAR
et le renforcement du pilotage des vulnérabilités (VOC).

Vos Missions : Piloter, Automatiser et Défendre

En tant que Responsable Sécurité Opérationnelle, vous avez un rôle transverse couvrant l'attaque, la défense et la gouvernance technique.

1. Management & Gouvernance Technique (20%)

  • Encadrer une équipe de 3 experts (SOC, Pentest, alternants) et piloter le MSSP externe.
  • Challenger la couverture fonctionnelle des solutions en place : EDR, SIEM, SOAR, Honeypot, Scanners, etc.
  • Garantir l'application opérationnelle de l'
    ISO 27001
    (SMSI) et assurer le suivi des fournisseurs.

2. Pilotage du SOC & SOAR (20%)

  • Optimiser l'efficacité du SOC par la mise en œuvre de procédures d'automatisation (SOAR) et de Threat Hunting.
  • Superviser le traitement des fuites de données (Data Leaks).

3. Gestion des Vulnérabilités - VOC (30%)

  • Piloter la mise en place opérationnelle du VOC (Vulnerability Operations Center) avec les outils existants (Jira, Scanners).
  • Coordonner la qualification et l'attribution des tickets aux équipes IT pour correction.
  • Industrialiser le cycle de vie des vulnérabilités (critères de qualification, processus d'attribution).

4. Stratégie d'Attaque & Purple Teaming (20%)

  • Coordonner les activités de
    Pentest
    et de
    Bug Bounty
    .
  • Mettre en place et piloter une activité
    Purple Team
    pour aligner les capacités de détection (SOC) sur les méthodes d'attaque réelles.

5. Veille & Innovation (5%)

  • Assurer une veille active sur les menaces et les vulnérabilités émergentes.
  • Analyser les innovations du marché pour faire évoluer les solutions de sécurité du groupe.

Le Profil Recherché : Un Lead Technique & Manager

Nous recherchons un profil hautement expérimenté capable de vulgariser des sujets complexes tout en gardant une forte légitimité technique.

  • Expérience :
    Minimum
    10 ans d'expérience
    en cybersécurité, avec une expérience réussie en management ou leadership technique.
  • Expertise Technique :
    * Maîtrise de la détection et réaction (SOC, CSIRT, CTI).
  • Expertise en gestion des vulnérabilités (CVE, SSVC, analyse d'impact).
  • Bonne connaissance des audits offensifs (Pentest, MITRE ATT&CK).
  • La maîtrise du développement (Python) est un atout majeur pour les sujets d'automatisation.


  • Bordeaux, Nouvelle-Aquitaine, France Collective Temps plein

    Budget: 600En quelques motsCherry Pick est à la recherche d'un "Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F)" pour un client dans le secteur de l'assuranceDescription Le Contexte : Une Cybersécurité à la pointeVous rejoignez le pôle Sécurité d'ungrand groupe de courtage en assurance, acteur majeur du marché. La sécurité du SI...


  • Bordeaux, Nouvelle-Aquitaine, France Collective Temps plein

    Budget: En fonction du profilContextePiloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d'industrialisation et d'automatisation (SOAR) des processus et procédures de sécurité.Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des...


  • Bordeaux, Nouvelle-Aquitaine, France Cherry Pick Temps plein

    Contexte :Piloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d?industrialisation et d?automatisation (SOAR) des processus et procédures de sécurité.Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des projets de sécurité...


  • Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Assistant d'Appui OpérationnelPublié aujourd'hui • Date limite de candidature 07/12/2025CDIBordeaux30 890 € par anNIVEAU 5ATélétravail possibleNVHADD117200CAF DE LA GIRONDELa Caf de la Gironde est un organisme privé, chargé d'une mission de service public et porte sur son territoire les politiques de la branche famille de la sécurité sociale....


  • Bordeaux, Nouvelle-Aquitaine, France GROUPE LR TECHNOLOGIES Temps plein

    La libellule rose bordelaiserecrute son/sa futur(e)Ingénieur(e) en Sécurité Opérationnellepour rejoindre les équipes de l'un de ses partenaires.Mais "Ingénieur en Sécurité Opérationnelle", ça consiste en quoi ?C'est très simple :protéger, surveiller et sécuriser les systèmes et infrastructures, en mettant en œuvre les politiques de sécurité,...


  • Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Responsable du département performance (h/f)Publié aujourd'hui • Date limite de candidature 20/01/2026CDIBORDEAUXNIVEAU 8Télétravail possibleNVHADD118484CPAM DE LA GIRONDEVous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public Depuis 80 ans, l'Assurance Maladie qui est une...

  • Responsable adjoint CES

    il y a 4 jours


    Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Responsable adjoint CES (H/F)Publié aujourd'hui • Date limite de candidature 14/12/2025CDIBORDEAUXNIVEAU 6Télétravail possibleNVHADD117364CPAM DE LA GIRONDEVous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public Depuis 80 ans, l'Assurance Maladie qui est une branche de la...


  • Bordeaux, Nouvelle-Aquitaine, France FAYAT Temps plein

    Vous recherchez un nouveau défi technique dans une entreprise à taille humaine, où l'innovation et la durabilité sont au coeur des projets ?Rejoignez SEMERU, filiale de Fayat Énergie Services, leader dans le développement de solutions technologiques autour de 5 pôles : Environnement, Bâtiment Connecté, Facility Management Technologique, Transport,...


  • Bordeaux, Nouvelle-Aquitaine, France SATELEC - FAYAT ENERGIE SERVICES Temps plein

    Vous recherchez un nouveau défi technique dans une entreprise à taille humaine, où l'innovation et la durabilité sont au coeur des projets ?Rejoignez SEMERU, filiale de Fayat Énergie Services, leader dans le développement de solutions technologiques autour de 5 pôles : Environnement, Bâtiment Connecté, Facility Management Technologique, Transport,...


  • Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Responsable du pôle régional de compétences immobilières (H/F)Publié aujourd'hui • Date limite de candidature 26/12/2025CDIBORDEAUXNIVEAU VIITélétravail possibleNVHADD117819CPAM DE LA GIRONDEVous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public Depuis 80 ans, l'Assurance...