Activez les alertes d’offres d’emploi par e-mail !

Consultant Sénior Sécurité Opérationnelle Groupe H/F

-

Paris

Sur place

EUR 60 000 - 100 000

Plein temps

Hier
Soyez parmi les premiers à postuler

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise innovante recherche un Consultant Sénior en Sécurité Opérationnelle pour diriger le Security Operations Center. Dans ce rôle, vous serez responsable de la surveillance et de la réponse aux menaces, tout en collaborant étroitement avec les équipes IT et cybersécurité. Vous aurez l'opportunité de piloter des projets de transformation, d'améliorer les processus de détection d'incidents et de former les équipes sur les meilleures pratiques. Rejoignez une équipe engagée et dynamique, où votre expertise en cybersécurité fera la différence et contribuera à la performance globale de l'entreprise.

Prestations

Télétravail 2 jours/semaine
Formation continue via EPSA Campus
Événements annuels
Engagement associatif

Qualifications

  • Minimum 8 ans d'expérience en sécurité informatique.
  • Expertise en cybersécurité et gestion de SOC.
  • Maîtrise des normes ISO 27001 et RGPD.

Responsabilités

  • Superviser le Security Operations Center et gérer les incidents.
  • Mettre en œuvre des solutions de sécurité préventives.
  • Former et sensibiliser les équipes aux bonnes pratiques.

Connaissances

Cybersécurité
Analyse des menaces
Gestion d'incidents
Leadership
Résolution de problèmes
Proactivité

Formation

Bac+5 en Informatique ou Cybersécurité

Outils

SIEM (Splunk, Sentinel)
EDR/XDR (Microsoft Defender)
Pare-feu
Systèmes de détection d'intrusion

Description du poste

Description de l'entreprise

EPSA est un groupe européen, spécialiste de la performance. Nous optimisons les résultats financiers, opérationnels et durables de nos clients.

Reconnus pour notre savoir-faire technique et la diversité de nos expertises métiers. Notre plateforme de solutions s'articule autour de la performance achats, du financement de l'innovation et de la transition énergétique et environnementale

Présents dans une quarantaine de pays, avec 3 200 collaborateurs engagés et un chiffre d'affaires net de 500 M€, nous sommes le partenaire de référence pour toute organisation souhaitant améliorer sa productivité et sa rentabilité.

Portés par un esprit entrepreneurial et une volonté d'impact positif, nous nous appuyons sur la diversité de nos expertises pour renforcer la performance.
  • Soutien à la performance financière des entreprises par l'optimisation de l'ensemble des charges sociales et fiscales, par l'accompagnement du financement de l'innovation, la recherche de subventions ou encore la gestion des risques financiers.
  • Accompagnement opérationnel de l'ensemble des fonctions clés ou des projets de transformation de l'entreprise : Achats, Digital & IT, Opérations & Supply Chain, Transformation.
  • Renforcement des recherches d'économies (coûts, optimisation process...) par la mise à disposition de nos meilleurs experts ou des solutions d'externalisation pertinentes.

Enfin, nous savons répondre aux enjeux de performance environnementale en allant des dimensions réglementaires ESG, plans de performance énergétiques ou de mobilités durables, à la définition et mise en œuvre de véritables stratégies RSE, climat ou décarbonation.

Description du poste

Dans le cadre de la structuration de notre DSI Groupe, nous recherchons aujourd'hui un Consultant Sénior Sécurité Opérationnelle Groupe H/F qui sera chargé de la gestion et de l'amélioration continue du Security Operations Center, garantissant la surveillance, la détection et la réponse aux menaces pesant sur le système d'information de l'entreprise.

Vous travaillerez en collaboration avec les équipes IT, réseaux et au sein de l'équipe cybersécurité.

Vous serez également en charge des réponses aux questionnaires sécurité des consultations clients.

Directement rattaché(e) à notre CIO Group, vous aurez les responsabilités suivantes:

1. Pilotage et gestion du SOC
  • Superviser l'activité du SOC externalisé (assurer la veille sécuritaire 24/7, gestion des incidents...)
  • Formaliser et améliorer les processus de détection et de réponse aux incidents
  • S'assurer que les processus de détection, analyse et réponse aux incidents de sécurité sont efficaces et constamment optimisés.
  • Superviser les réponses aux incidents de sécurité, identifier les menaces et minimiser les impacts.
  • Piloter le bon fonctionnement des outils de SIEM, EDR, SOAR, IDS/IPS
  • Assurer la coordination des équipes en cas de crise cybersécurité
  • Créer et maintenir un plan de gestion de crise en cas d'attaque (cyberattaque, fuite de données).
  • Assurer le suivi des réponses aux AO (questionnaires...)
  • Participer activement à la mise en place de normes de conformité (ISO 27001, RGPD, etc.).

2. Détection et réponse aux incidents
  • Orchestrer et superviser les plans de réponse en cas de cyberattaque
  • Mettre en place des playbooks pour automatiser et standardiser le traitement des incidents
  • Assurer la remédiation et le suivi post-incident (lesson learned)
  • Évaluer les menaces et vulnérabilités pesant sur nos infrastructures, réaliser des analyses de risques.
  • Mettre en œuvre des solutions de sécurité préventives (pare-feu, systèmes de détection d'intrusion, etc.).

3. Amélioration continue et veille
  • Effectuer une veille proactive sur les menaces, vulnérabilités et tendances cyber
  • Piloter l'amélioration des indicateurs de sécurité (KPI, SLA,)
  • Définir et mettre à jour les politiques et procédures de cybersécurité
  • Collaborer avec les équipes IT et métiers pour intégrer la sécurité dans les projets (SecOps, DevSecOps)
  • Recommander des évolutions technologiques pertinentes sur nos infrastructures.

4. Gestion d'équipe et formation
  • Faire monter en compétences sur notre SI et suivre l'équipe SOC externalisée
  • Organiser des exercices de simulation (Red Team, Blue Team, Purple Team, campagne de phishing interne et externe)
  • Sensibiliser les équipes IT et métiers aux bonnes pratiques de cybersécurité
  • Développer des programmes de sensibilisation à la sécurité pour les employés.

Qualifications

De formation Bac+5 en Informatique, Cybersécurité ou équivalent, vous justifiez de minimum 8 ans d'expérience dans la sécurité informatique (cybersécurité), avec au moins 5 ans dans un poste de responsable opérationnel de SOC.

Vous maitrisez le français et l'anglais ( oral et écrit).
  • Vous avez impérativement les compétences suivantes:
  • Expertise en cybersécurité et analyse des menaces
  • Maîtrise des outils SIEM (, Splunk, , Sentinel, etc.)
  • Connaissance des solutions EDR/XDR (Microsoft Defender, , etc.)
  • Expérience en gestion d'incidents et forensic (SOC L2/L3, Threat Hunting)
  • Notions en reverse engineering et malware analysis
  • Maitrise des normes et réglementations (ISO 27001, NIST, RGPD, LPM, etc.)
  • Connaissance approfondie des technologies de sécurité : pare-feu, antivirus, systèmes de détection d'intrusion (IDS), etc.
  • Capacité à répondre rapidement et efficacement à des situations de crise.

Vos qualités ne sont plus à démontrer:
  • Leadership et capacité à motiver et diriger des équipes techniques.
  • Excellentes compétences en résolution de problèmes.
  • Proactivité et sens de l'initiative.
  • Rigueur et sens des priorités.
  • Excellent sens de la communication et capacité de vulgarisation
  • Leadership
  • Capacité à gérer des situations de crise.
  • Sens de l'anticipation

Le petit +: les certifications CISSP, CISM, GCIA, GCIH, CEH, OSCP, ISO 27001 Lead Implementer seraient fortement appréciées!

Informations supplémentaires

Ce poste est à pourvoir dès que possible.

Quelques déplacements en France et à l'étranger sont à prévoir selon les besoins.

Pourquoi nous rejoindre ?

Nous avons à cœur que chacun puisse s'épanouir dans ses missions et se dépasser chaque jour un peu plus, c'est pourquoi, intégrer EPSA c'est aussi :
  • S'engager au sein de différentes associations tout au long de votre parcours EPSA
  • Conserver un équilibre entre vie pro et vie perso grâce à 2 jours de télétravail/semaine
  • Se former continuellement grâce à la plateforme qui a été développée par nous et pour vous : EPSA Campus
  • Se retrouver lors de nos évènements annuels : kick off day, séminaire
  • Et avant tout, intégrer une équipe soudée, où notre force est le collectif

Chez EPSA GROUPE, nous sommes portés par la conviction que l'entreprise de demain sera responsable. Aujourd'hui, cette ambition nous amène à construire un groupe à forte valeur ajoutée humaine. A travers une politique RSE ambitieuse et EPSA Foundation, EPSA agit activement et collectivement sur le terrain pour répondre aux défis sociaux, sociétaux et environnementaux de nos sociétés.

La diversité et l'inclusion est au cœur de la stratégie d'entreprise, et EPSA s'engage à garantir une égalité de traitement pour toutes et tous qu'importe son genre, son état de santé, sa nationalité, son sexe, son orientation sexuelle, son handicap, etc. En effet, EPSA place au cœur de ses enjeux le respect et la promotion de l'épanouissement et l'accomplissement de chacun.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.