Localisation :Meudon-la-foret
Type de contrat :CDI
Si pour vous, détecter un incident sécurité au plus tôt, le caractériser rapidement de manière pertinente et initier une réponse à incident adaptée est un enjeu clef de la cybersécurité, on est fait pour être ensemble 💙
Ce que l'on vous propose :
Venez rejoindre le service Détection & Réaction aux Incidents au sein de la Direction Cybersécurité & Résilience en tant que Manager SOC.
Vous travaillerez au sein d’un service transverse à toute l’entreprise, en étroite collaboration avec les équipes VOC et CSIRT, au cœur de la sécurité opérationnelle d’un opérateur télécom.
Les missions principales de l'équipe SOC sont les suivantes :
* Amélioration continue de la détection via la définition et implémentation de nouveaux scénarios en s’appuyant sur le framework MitreAtt@ck, les résultats des Purple Team, les constats d’audits, les besoins identifiés par les équipes (grâce à la Threat Intelligence, etc.) ou le VOC ;
* Monitoring des règles de détection en place pour s’assurer de leur bon fonctionnement ;
* Amélioration continue de la prise en charge des alertes via de l’orchestration de tache via notre SOAR ;
* Réalisation des campagnes de Purple Team en collaboration avec le pôle sécurité offensive ;
* Gestion des incidents sécurité en HO et HNO (astreinte 24/7) ;
* Contribution à l’évaluation de nouvelles solutions de sécurité permettant d’améliorer nos capacités de détection & réaction.
* Réalisation de compagnes de Threat Hunting ;
* Amélioration continue des procédures de réponse à incidents.
Ce que vous ferez au quotidien :
En tant que Manager SOC vous :
* Serez responsable de la définition de la stratégie de détection et de réaction et prise en charge des cases, de l’évaluation de la qualité du delivery du SOC et du pilotage des plans d’action associés ;
* Réaliserez régulièrement du reporting auprès de la direction cybersécurité et de la Direction Technique Réseau et SI ;
* Contribuerez aux retours d’expérience suite expérimentations ou incidents ;
* Participerez à l’astreinte en charge du pilotage des cellules d’incident cybersécurité avec un fort niveau de responsabilité en termes de prise de décision sur les actions de défense à réaliser et de déclenchement de la chaine de commandement le cas échéant.
Rejoindre la Direction Cybersécurité Bouygues Telecom c’est aussi intégrer la filière Cybersécurité de Bouygues Telecom et du groupe Bouygues avec des nombreuses possibilité d'échanger entre experts sécurité de différents domaines, de participer à des évènements (LesAssises de la cybersécurité, Forum InCyber, EC2, etc) avec de nombreuses opportunités d’évolution au sein des différents métiers de la cybersécurité.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.