DESCRIPTIF DU POSTE
Intégré à l’équipe cybersécurité groupe, vous pilotez les opérations de détection, la gestion des vulnérabilités et la réponse aux incidents sur un périmètre international. Rattaché au Head of SecOps, vous êtes l’interlocuteur central entre les équipes techniques et les parties prenantes métiers et dirigeantes.
Vos principales missions :
Pilotage SOC / VOC
- Pilotage opérationnel du SOC et du périmètre VOC
- Supervision de la détection, qualification, investigation et escalade des incidents
- Définition et mise en œuvre de la stratégie de détection et remédiation
Gestion des vulnérabilités
- MCO/MCS de la plateforme Qualys VMDR / WAS
- Définition des processus de scan, priorisation et suivi des vulnérabilités
- Pilotage des plans de remédiation avec les équipes IT, métiers et prestataires
Approche risque & priorisation
- Mise en œuvre d’une solution de priorisation basée sur le risque
- Intégration de la CTI, de la criticité métier et de l’exploitabilité dans les modèles de scoring
Gouvernance & reporting
- Production des tableaux de bord opérationnels et exécutifs
- Animation des comités de pilotage avec les parties prenantes
Gestion de crise
- Coordination avec les équipes CERT en cas d’incident majeur
- Participation à la gestion de crise cyber (organisation, communication, RETEX)
- Mise à jour des procédures d’incident et de crise
VOS COMPÉTENCES
- Outils : Qualys VMDR/WAS, SentinelOne, Defender XDR, SIEM (Sekoia), CTI (RecordedFuture / SecurityTrails), ProofPoint, Varonis
- Environnements : Azure / Entra ID / M365, Active Directory, Windows Server, cloud & réseaux
- Domaines : SOC & détection, réponse à incident, gestion des vulnérabilités, Threat Intelligence, priorisation par le risque
- Formation Bac+5 en informatique, cybersécurité ou domaine connexe
- Minimum 5 ans d'expérience en sécurité opérationnelle
- Certifications appréciées : CEH, CISSP, GCIH ou équivalent
- Bon niveau d'anglais requis (contexte international)
- Rigueur, esprit d'analyse et de synthèse, proactivité
- Forte capacité à travailler en transversal avec des équipes pluridisciplinaires
- Périmètre groupe international à fort impact (39 pays, 90 sites industriels)
- Télétravail 3 jours par semaine
- Prime télétravail,
- 11 rtt
- 2 jours de "pont"
- Cantine d'entreprise
- Ticket restaurant (jour télétravaillé )
- Mutuelle
- Participation
- Stack cybersécurité complète et moderne (EDR, XDR, SIEM, CTI, VMDR…)
- Rôle stratégique avec visibilité auprès de la direction cybersécurité
- Pré-qualification — entretien téléphonique ou visio avec le manager
- Entretien RH — échange avec la direction des ressources humaines
- Entretien technique — rencontre avec le manager et le Directeur Cybersécurité
L'ENTREPRISE
Apply Now
Groupe agro-alimentaire Français, présent dans une quarantaine de pays avec plus de 15 000 collaborateurs. Acteur clé de la souveraineté alimentaire, le groupe intervient sur l'ensemble de la chaîne de valeur agricole et alimentaire, depuis la production jusqu'à la distribution.
