Responsable Sécurité Opérationnelle

il y a 2 semaines


Bordeaux, Nouvelle-Aquitaine, France Cherry Pick Temps plein

Contexte :

Piloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d?industrialisation et d?automatisation (SOAR) des processus et procédures de sécurité.

Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des projets de sécurité opérationnelle et mettre en ?uvre des outils techniques

Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.

Nous recherchons pour renforcer notre équipe un Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F), rattaché(e) au RSSI pour piloter une équipe technique de 3 personnes (Analystes SOC, Pentesters et Alternants) et la sous-traitance du périmètre.

Ce poste est ouvert à un profil lead technique et manageur capable de traiter des sujets transverses de sécurité opérationnelle autour de l'attaque, la défense, l'infrastructure, le cloud, l'architecture et le développement sécurisés.

Nous souhaitons automatiser et industrialiser l?activité de sécurité opérationnelle avec un SOAR pour se concentrer sur les tâches à forte valeur ajoutée et nous souhaitons renforcer la gouvernance du VOC pour aboutir à l'adoption de cycles réguliers des mises à jour.

Gouvernance technique (20%)

Challenger la couverture fonctionnelle et assurer la gouvernance sécurité technique de nos produits : EDR, SIEM, SOAR, Honeypot, Scanners de sécurité, Bloodhound, Platforme de pentest, etc.

Mettre en ?uvre et opérer des contrôles réguliers liés à l?ISO 27001

Participer à la documentation de notre SMSI (ISO et contrôler son application

Assurer le suivi des contrats et des fournisseurs du périmètre SOC et VOC

SOC (20%)

Piloter les activités de SOC (2,5 personnes + MSSP externe)

Améliorer l'efficacité du SOC (procédure, automatisation SOAR et Threat Hunting)

Mettre en ?uvre, automatiser et traiter les fuites de données (leaks)

VOC (30%)

Piloter la mise en place du VOC avec les outils déjà en place (scanners, Jira, SOAR, etc.) et promouvoir son fonctionnement auprès de la DSI (produire le reporting du VOC).

Coordonner la qualification, l'attribuer et le suivi des tickets du VOC aux équipes en charge de corriger les vulnérabilités du SI

Piloter l?amélioration continue (industrialisation) du traitement des vulnérabilités : critères de qualification, processus d'attribution et de traitement de vulnérabilités, branchements techniques et centralisation des vulnérabilités, etc.

Attaque (20%)

Piloter et coordonner l'activité de Pentest et de BugBounty (0,5 personnes + prestations externes)

Mettre place, piloter et coordonner l'activité Purple Team

Participation possible aux audits en renfort de l'équipe

Veille (5%)

Assurer une activité de veille sur les menaces, les vulnérabilités, les méthodes d?attaque/défense

Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché

Profil :

Compétences transversales

Très bonne capacité d'organisation et de cadencement de sujets multiples

Bonne capacité à synthétiser les sujets et à communiquer de manière transverse

Anglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales

Compétences spécifiques (plusieurs compétences attendues parmi la liste)

Expérience en détection, incident et réaction face aux menaces : SOC, CSIRT, CTI, OSINT, etc.

Expérience en gestion des vulnérabilités : CVE, SSVC, compréhension et analyse d'impact ? Expérience ou connaissances en audits : pentest, BugBounty, MITRE, etc.

Compétences en développement appréciées (idéalement en Python)

Expérience en management et leadership technique Compétences comportementales

Formation souhaitée

Bac +5 en informatique, spécialisation cybersécurité, 10 ans d?expérience minimum

Profil candidat:

Compétences transversales

Très bonne capacité d'organisation et de cadencement de sujets multiples

Bonne capacité à synthétiser les sujets et à communiquer de manière transverse

Anglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales

Compétences spécifiques (plusieurs compétences attendues parmi la liste)

Expérience en détection, incident et réaction face aux menaces : SOC, CSIRT, CTI, OSINT, etc.

Expérience en gestion des vulnérabilités : CVE, SSVC, compréhension et analyse d'impact ? Expérience ou connaissances en audits : pentest, BugBounty, MITRE, etc.

Compétences en développement appréciées (idéalement en Python)

Expérience en management et leadership technique Compétences comportementales

Formation souhaitée

Bac +5 en informatique, spécialisation cybersécurité, 10 ans d?expérience minimum



  • Bordeaux, Nouvelle-Aquitaine, France Collective Temps plein

    Budget: 600En quelques motsCherry Pick est à la recherche d'un "Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F)" pour un client dans le secteur de l'assuranceDescription Le Contexte : Une Cybersécurité à la pointeVous rejoignez le pôle Sécurité d'ungrand groupe de courtage en assurance, acteur majeur du marché. La sécurité du SI...


  • Bordeaux, Nouvelle-Aquitaine, France Cherry Pick Temps plein

    En quelques motsCherry Pick est à la recherche d'un "Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F)" pour un client dans le secteur de l'assuranceDescription Le Contexte : Une Cybersécurité à la pointeVous rejoignez le pôle Sécurité d'ungrand groupe de courtage en assurance, acteur majeur du marché. La sécurité du SI est une...


  • Bordeaux, Nouvelle-Aquitaine, France Collective Temps plein

    Budget: En fonction du profilContextePiloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d'industrialisation et d'automatisation (SOAR) des processus et procédures de sécurité.Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des...


  • Bordeaux, Nouvelle-Aquitaine, France Free-Work Temps plein

    ContexteNous recherchons unResponsable Sécurité Opérationnelle Confirmépour accompagner une DSI dans le secteur de l'assurance sur le pilotage et la montée en maturité de la sécurité opérationnelle.La mission s'inscrit dans une démarche d'industrialisation, d'automatisation et de structuration des dispositifs de détection, de gestion des...


  • Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Assistant d'Appui OpérationnelPublié aujourd'hui • Date limite de candidature 07/12/2025CDIBordeaux30 890 € par anNIVEAU 5ATélétravail possibleNVHADD117200CAF DE LA GIRONDELa Caf de la Gironde est un organisme privé, chargé d'une mission de service public et porte sur son territoire les politiques de la branche famille de la sécurité sociale....


  • Bordeaux, Nouvelle-Aquitaine, France Free-Work Temps plein

    Contexte :Piloter et améliorer les activités de SOC (Security Operation Center) et de VOC (Vulnerability Operation Center) dans une logique d'industrialisation et d'automatisation (SOAR) des processus et procédures de sécurité.Coordonner les opérations offensives et défensives (pentests, audits, Purple Team). Piloter des projets de sécurité...


  • Bordeaux, Nouvelle-Aquitaine, France GROUPE LR TECHNOLOGIES Temps plein

    La libellule rose bordelaiserecrute son/sa futur(e)Ingénieur(e) en Sécurité Opérationnellepour rejoindre les équipes de l'un de ses partenaires.Mais "Ingénieur en Sécurité Opérationnelle", ça consiste en quoi ?C'est très simple :protéger, surveiller et sécuriser les systèmes et infrastructures, en mettant en œuvre les politiques de sécurité,...


  • Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Responsable du département performance (h/f)Publié aujourd'hui • Date limite de candidature 20/01/2026CDIBORDEAUXNIVEAU 8Télétravail possibleNVHADD118484CPAM DE LA GIRONDEVous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public Depuis 80 ans, l'Assurance Maladie qui est une...


  • Bordeaux, Nouvelle-Aquitaine, France Athletic and Bath Club Temps plein

    À propos du posteAthletic & Bath est un Social Fitness & Spa Club haut de gamme qui ouvrira ses portes en Mars 2026au cœur de Bordeaux, rue Mably. Athletic & Bath Club est un Social Fitness & Spa Club confidentiel situé en plein cœur de Bordeaux. Inspiré de l'esprit des clubs privés, ABC est un lieu de sport, de récupération et de vie sociale, pensé...

  • Responsable adjoint CES

    il y a 2 semaines


    Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps plein

    Responsable adjoint CES (H/F)Publié aujourd'hui • Date limite de candidature 14/12/2025CDIBORDEAUXNIVEAU 6Télétravail possibleNVHADD117364CPAM DE LA GIRONDEVous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public Depuis 80 ans, l'Assurance Maladie qui est une branche de la...