SOC/Cyber Manager
Management & Leadership
Manager et fédérer une équipe composée d’ingénieurs, analystes et experts cyber .
Organiser les activités, les responsabilités et les priorités de l’équipe.
Structurer le fonctionnement du dispositif :RUN, BUILD, astreintes, rotations, escalades .
Accompagner la montée en compétence et le développement des collaborateurs.
Fixer les objectifs individuels et collectifs.
Réaliser les points de suivi et contribuer aux décisions RH.
Créer une culture d’équipe basée sur l’excellence opérationnelle, la responsabilisation et l’amélioration continue .
Être le point d’escalade managérial lors des situations critiques.
Pilotage du dispositif SecOps
Être responsable dubon fonctionnement global du dispositif SecOps .
Garantir la continuité et la qualité du service de détection et de réponse.
Définir et faire respecter les processus opérationnels.
Piloter les priorités et arbitrer les sujetsRUN / BUILD .
Superviser les incidents de sécurité à fort impact.
Coordonner les équipes et parties prenantes lors descrises cyber .
Assurer l’interface avec les autres équipes Cyber, IT, métiers et partenaires.
Piloter les prestataires et partenaires intervenant sur le périmètre SecOps.
Performance & Gouvernance
Définir et piloter lesKPIs et SLA du dispositif.
Suivre notamment :
MTTD
MTTR
Volume et criticité des alertes
Taux de faux positifs
Respect des SLA
Performance des équipes
Qualité des investigations
Couverture et efficacité de la détection
Produire les reportings à destination du management.
Identifier les écarts de performance et mettre en place lesplans d’amélioration .
Mettre en place une gouvernance régulière du dispositif.
Piloter la qualité et la maturité du service.
Cyberdéfense & Incident Response
Superviser les activités de :
SOC
Détection
Incident Response
Threat Intelligence
Threat Hunting
Investigation
Garantir la qualité des analyses et des réponses apportées.
Challenger les investigations sur les incidents complexes.
Piloter les escaladesN2/N3 et experts .
Participer à la gestion des incidents majeurs en France et à l’international.
Veiller à l’application des méthodologies de réponse à incident.
S’assurer du retour d’expérience et de la mise en œuvre des actions correctives.
Stratégie & Transformation
Définir et porter laroadmap d’évolution du SecOps .
Identifier les besoins en compétences, technologies et organisation.
Faire évoluer le modèle opérationnel du SOC.
Piloter les projets de transformation et de modernisation du dispositif.
Développer l’automatisation et l’industrialisation des opérations.
Challenger lestack technologique et les solutions de sécurité.
Superviser l’intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc.
Développer les capacités de détection et de réponse face à l’évolution des menaces.
Innovation & Veille
Assurer une veille active sur :
Les nouvelles menaces cyber
Les techniques d’attaque
Les technologies de détection
L’automatisation et l’IA appliquée à la cybersécurité
Les évolutions réglementaires
Identifier les opportunités d’amélioration du dispositif.
Proposer et porter de nouvelles initiatives auprès du management.
Contribuer à l’élévation continue du niveau de maturité Cyber du Groupe.