En quoi Filhet-Allard peut-me réussir ?
Choisir Filhet-Allard, c'est évoluer au sein d'une structure indépendante, à taille humaine et résolument tournée vers l'excellence.
Vous pourrez vivre un épanouissement professionnel dans un environnement où le travail d’équipe, le respect mutuel et l’entraide sont des valeurs essentielles.
Vous aurez la possibilité de vous réaliser en donnant le meilleur de vous-même pour atteindre l’excellence.
Grâce à votre curiosité et votre force de proposition pour créer de la valeur, vous pourrez progresser et apprendre chaque jour auprès d’experts afin d’évoluer dans nos différents métiers.
Votre rôle au quotidien
Nous recherchons pour renforcer notre équipe un Responsable Sécurité Opérationnelle - SOC, VOC et Pentest (H/F), rattaché(e) au RSSI pour piloter une équipe technique de 3-5 personnes (Analystes SOC, Pentesters et Alternants) et la sous-traitance du périmètre.
Gouvernance technique (20%)
• Challenger la couverture fonctionnelle et assurer la gouvernance sécurité technique de nos produits : EDR, SIEM, SOAR, Honeypot, Scanners de sécurité, Bloodhound, Platforme de pentest, etc.
• Mettre en œuvre et opérer des contrôles réguliers liés à l’ISO 27001
• Participer à la documentation de notre SMSI (ISO 27001) et contrôler son application
• Assurer le suivi des contrats et des fournisseurs du périmètre SOC et VOC
SOC (20%)
• Piloter les activités de SOC (2,5 personnes + MSSP externe)
• Améliorer l'efficacité du SOC (procédure, automatisation SOAR, LLM et Threat Hunting)
• Mettre en œuvre, automatiser et traiter les fuites de données (leaks)
VOC (30%)
• Piloter la mise en place du VOC avec les outils déjà en place (scanners, Jira, SOAR, LLM, etc.) et promouvoir son fonctionnement auprès de la DSI (produire le reporting du VOC).
• Coordonner la qualification, l'attribuer et le suivi des tickets du VOC auprès des équipes en charge de corriger les vulnérabilités du SI
• Piloter l’amélioration continue (industrialisation et Worflow JIRA) du traitement des vulnérabilités : critères de qualification, processus d'attribution et de traitement de vulnérabilités, branchements techniques et centralisation des vulnérabilités, etc.
• Produire les indicateurs du VOC
• Gérer les scanners de vulnérabilités
• Animer la comitologie avec les équipes réalisatrices pour affecter, expliquer et relancer les tickets vulnérabilités
Attaque (20%)
• Piloter et coordonner l'activité de Pentest et de BugBounty (1 personnes + prestations externes)
• Mettre place, piloter et coordonner l'activité Purple Team
• Participation possible aux audits en renfort de l'équipe
Veille (5%)
• Assurer une activité de veille sur les menaces, les vulnérabilités, les méthodes d’attaque/défense
• Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.