Vous menez des audits de cybersécurité sur les infrastructures critiques et alimentez le dispositif de threat intelligence. Expert(e) cyber de dernier recours, vous intervenez sur les incidents les plus critiques. Vous dirigez la réponse tactique aux incidents majeurs, investiguez en urgence sur tout type de système, décidez des plans d’action techniques en situation de crise.
À ce titre, vos principales responsabilités sont les suivantes :
- Diriger la réponse aux incidents cyber majeurs et mobiliser l’équipe de réponse (experts, parties prenantes, autorités).
- Piloter la cellule de gestion d’incident (IMT) et vous coordonner avec la cellule de crise de la Compagnie.
- Identifier et analyser les indices techniques complexes, quelles que soient les technologies, et qualifier l’étendue et l’impact de la compromission.
- Confiner, éradiquer la menace et définir la stratégie de reprise des services.
- Surveiller la surface d’attaque externe (internet, réseaux sociaux, Dark Web) et les fuites de données ; réagir aux compromissions.
- Mener des recherches proactives de compromission (Threat Hunting) et des investigations avancées.
- Pilotage du programme d’audit (organisationnel, architecture, tests d’intrusion) sur les infrastructures critiques, en France et à l’international.
- Maintenir en condition opérationnelle une infrastructure de réponse résiliente et développer des outils innovants pour les opérations de crise.
- Entretenir et exploiter des échanges de threat intelligence avec des partenaires institutionnels, industriels et spécialisés.
- Analyser les vulnérabilités publiées, évaluer leur critique dans le contexte de la Compagnie et prioriser la remédiation.
- Animer et participer aux exercices de crise, et accompagner les Branches dans leurs dispositifs de réponse.