Tech Lead - ServiceNow SecOps (H/F) (IT)
Responsabilités principales Piloter les activités de mise en ?uvre technique des modules Sec
Ops tout au long du cycle de vie du projet. Traduire les principes d'architecture et les exigences cybersécurité en conceptions techniques détaillées et en directives d'implémentation. Concevoir et superviser les intégrations avec les solutions de sécurité telles que les SIEM, EDR/XDR, scanners de vulnérabilités (Tenable, Qualys, Rapid7, etc.), plateformes CTI, outils SOC et fournisseurs d'identité. Définir les approches techniques de collecte, corrélation et enrichissement des alertes de sécurité ainsi que des flux de données liés aux vulnérabilités et aux actifs. Concevoir et encadrer la mise en ?uvre des workflows de gestion des incidents de sécurité, des processus de remédiation des vulnérabilités, des playbooks d'investigation et des automatisations Sec
Ops. Superviser la configuration des modèles de scoring, de priorisation des vulnérabilités, des règles d'exposition et des mécanismes de réduction du bruit opérationnel. Réaliser les revues techniques des configurations, développements et intégrations afin de garantir le respect des exigences de sécurité, de performance et de maintenabilité. Coordonner les analyses techniques et la résolution des incidents ou problématiques complexes rencontrés durant le projet. Piloter les activités de tests techniques, notamment les tests d'intégration, les tests de bout en bout et la validation des flux Sec
Ops. Produire et valider la documentation technique, les procédures d'exploitation, les guides d'administration et les supports de transfert de compétences. Identifier, suivre et mitiger les risques techniques liés aux intégrations, aux performances, à la qualité des données et à la cybersécurité Profil candidat: La mission de Tech Leading est responsable de la bonne mise en ?uvre technique de la solution Service
Now Sec
Ops. Véritable lien entre l'architecture, les besoins métier cybersécurité et les équipes de réalisation, il garantit que les modules Security Incident Response (SIR) et USEM (ex Vulnerability Response (VR)) sont configurés, intégrés et développés conformément aux exigences de sécurité, aux contraintes techniques et aux meilleures pratiques Service
Now. Il assure le pilotage technique de l'équipe projet et veille à la qualité, à la maintenabilité et à l'évolutivité de la plateforme.