Définir, suivre et améliorer les indicateurs clés de performance du dispositif
Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes
Structurer le traitement des alertes (rotations, priorisation)
Compétences techniques
SOC, SIEM - Confirmé - Impératif
EDR, SOAR - Confirmé - Important
IT, Infra - Confirmé - Important
Connaissances linguistiques: Anglais Professionnel (Impératif)
Description détaillée
Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable :
Leadership & Management opérationnel
Animer, encadrer, organiser le dispositif SecOps composé d?ingénieurs et experts cyber
Structurer le traitement des alertes (rotations, priorisation)
Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes
Fédérer autour d'une culture de l'amélioration continue
Pilotage de la performance
Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ...
Produire des reportings réguliers à destination du management
Identifier les axes d'optimisation et proposer des plans d'action concrets
Contribuer activement à la professionnalisation du service
Profil candidat:
Excellence opérationnelle ? RUN
Superviser l'investigation des alertes de cybersécurité (SIEM, EDR, NDR, threat intelligence...)
Garantir la qualité et la cohérence des analyses produites par l'équipe
Participer aux crises cyber sur le périmètre France et international