Critères de l'offre
Métiers :
- Lead ingénieur opérabilité cybersécurité et SOC dans la Défense (H/F)
Secteur :
- Commerce, Distribution
Diplômes :
- Diplôme de grande école d'ingénieur
- + 1 diplôme
Lieux :
- Ivry-sur-Seine (94)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
L'entreprise : Fnac Darty
Groupe leader de la distribution omnicanal, de produits culturels, de loisirs et d'électroménagers en France, Fnac et Darty sont aujourd'hui deux enseignes exceptionnelles, présentant de fortes complémentarités en termes d'offres commerciales, de déploiement géographique, d'expertise et de savoir-faire.
Fnac Darty, c'est plus de 7,4 milliards d'euros de chiffre d'affaires, près de 26 000 collaborateurs et plus de 728 magasins dans le monde.
Avec 19.9 millions de visiteurs uniques mensuels cumulés sur les deux sites commerciaux, et plus de 30 millions de références sur le Marketplace, le groupe est aujourd'hui le 1er acteur digital de la distribution spécialisée en Europe.
Si comme nous, le challenge vous anime et l'univers de la Grande Distribution vous fascine, rejoignez dès maintenant les 26 000 collaborateurs du groupe.
Description du poste
Au sein de la Direction Cyber, vous pilotez le pôle Cyber Défense & Opérations et coordonnez les équipes internes, partenaires et métiers autour des dispositifs de détection, réponse à incident, vulnérabilités, posture et outillage de défense.
Missions clés :
• Piloter le SOC, le CERT : qualité de service, KPI, comités, plans d'amélioration, escalades et suivi des engagements.
• Superviser la chaîne incident : détection, qualification, investigation, réponse, post-mortem et reporting managérial.
• Coordonner la détection, l'investigation et la réponse aux incidents majeurs et contribuer aux dispositifs de crise cyber, tests, exercices et retours d'expérience.
• Préparer et coordonner les exercices et crises cyber.
• Piloter les vulnérabilités, les plans de remédiation et consolider la vision de la posture de sécurité du SI.
• Alimenter la stratégie de détection à partir des menaces, vulnérabilités, signaux faibles et retours d'incident.
• Administrer / Superviser les outils de défense : EDR, SIEM/SOC, protection Web, automatisation, Blue/Red Team et R&D
• Veille cyber et l'amélioration continue des pratiques SecOps.
• Structurer les processus : ticketing, workflows de traitement des incidents, règles de prise en charge, matrices de responsabilité et indicateurs de charge/performance.
• Réduire les irritants opérationnels : optimisation des processus (mails directs, sollicitations hors périmètre et défauts de priorisation)
• Participer au dispositif d'astreinte cybersécurité selon le planning défini.
Profil recherché :
• Formation Bac+4/5 école d'ingénieur ou université.
• Expérience confirmée en SOC, SecOps, réponse à incident, gestion des vulnérabilités et sécurité opérationnelle.
• Bonne compréhension des environnements IT, cloud, SIEM, incident response, sécurité offensive/défensive, cloud security, EDR et processus ITSM.
• Certification(s) sécurité (ex : ISO 2700x, etc..) serait appréciée(s)
Qualités personnelles :
• Esprit d'équipe et sens du collectif.
• Approche pragmatique conciliant sécurité, gestion des risques et contraintes métier.
• Réactivité et sang-froid en situation d'incident.
• Capacité d'anticipation et de prise de décision.
• Communication claire et adaptée aux interlocuteurs techniques comme au management.
• Curiosité intellectuelle et volonté d'apprentissage continu.
• Appétence pour l'innovation, la veille technologique et la culture R&D.
• Forte orientation service et accompagnement des métiers.

