Job Search and Career Advice Platform

Activez les alertes d’offres d’emploi par e-mail !

RESPONSABLE SOC - H/F

E.Leclerc Varennes sur Seine

Toulouse

Sur place

EUR 45 000 - 60 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Résumé du poste

Une grande entreprise de distribution basée à Toulouse recherche un Responsable SOC/CERT pour renforcer son équipe cybersécurité. Vous serez chargé de la gestion des incidents, de l'analyse technique et de l'encadrement d'une équipe. Ce poste vous offre l'opportunité de travailler dans un environnement stimulant et varié, tout en contribuant à l'amélioration des pratiques de sécurité et en travaillant avec des équipes techniques diversifiées.

Prestations

Environnement technique stimulant
Variété d'évènements et contextes
Autonomie et prise d'initiative

Qualifications

  • Expérience en cybersécurité et gestion des incidents.
  • Connaissance des outils de sécurité comme Splunk et WAF.
  • Capacité à travailler en équipe et à encadrer des collaborateurs.

Responsabilités

  • Gérer les évènements de sécurité détectés sur les sites internet.
  • Conduire des études sur l'architecture et l'intégration d'outils de cybersécurité.
  • Encadrer une équipe et suivre leur performance.

Connaissances

Cybersécurité
Gestion des incidents
Analyse technique
Encadrement d'équipe
Veille sur les menaces

Outils

SIEM Splunk
WAF
EDR
VPN
Description du poste

Nos solutions sont utilisées aussi bien en point de vente, sur les sites e-commerce E. Leclerc, que pour nos propres besoins internes.

Nos environnements sont variés, exposés, et nécessitent une cybersécurité opérationnelle, ancrée dans la réalité des usages.

C'est dans ce cadre que nous recrutons un Responsable SOC/CERT pour renforcer notre équipe.

Vous intervenez sur un périmètre opérationnel et stratégique, avec une répartition équilibrée entre détection des incidents, études techniques et conseil cybersécurité auprès des équipes internes.

Au Quotidien, Vous Serez Amené à
  • Traiter les évènements de sécurité détectés sur les sites internet (via le SIEM Splunk)
  • Investiguer les évènements remontés par les équipes de production ou les outils automatiques
  • Contribuer à l'enrichissement du SOC : capitaliser les cas, échanger avec l'équipe, documenter les évènements
  • Participer au processus de gestion d'incidents majeurs
  • Produire des statistiques et synthèses utiles pour améliorer notre posture de sécurité
  • Participer aux cellules de crise

Réaliser les études sur l'architecture et l'intégration d'outils de cybersécurité

  • Étudier l'architecture et l'intégration des nouveaux outils : WAF, EDR, Bastions, VPN, SI sécurisés, etc.
  • Travailler en labo pour tester et qualifier de nouveaux outils ou configurations.
  • Documenter et argumenter les choix techniques, incluant les alternatives envisagées.
  • Contribuer aux programmes de Bug Bounty (YesWeHack), suivi des vulnérabilités et coordination avec les équipes internes
  • Adapter les référentiels de sécurité (ANSSI, autorités européennes) à notre contexte
  • Conseiller les équipes sur les choix technologiques sécurisés.
  • Assurer une veille constante sur les menaces émergentes, les vulnérabilités critiques, les recommandations de l'ANSSI, et les tendances de l'écosystème cyber.

Encadrer et animer une équipe

  • Assurer l'encadrement opérationnel de l'équipe : gestion des absences, entretiens annuels, recrutements
  • Animer les réunions d'équipe et assurer le suivi des projets
  • Suivre le plan de charge et affectation des ressources
  • Accompagner les collaborateurs dans leur montée en compétences
Les Bénéfices Pour Vous
  • Un environnement technique stimulant, exposé à des cas réels
  • Une variété d'évènements et de contextes : sites web, magasins, postes utilisateurs, infrastructure
  • L'opportunité de travailler avec des équipes techniques variées (dev, système, réseau, support, etc)
  • De la prise d'initiative, de l'autonomie et la possibilité de faire évoluer les pratiques de sécurité
  • Une vision complète du cycle de vie d'un évènement cyber et des réponses mise en place
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.