Les missions du poste

Cabinet de chasse de têtes, Cynégé s'appuie sur des équipes cumulant plus de 10 ans d'expérience pour vous accompagner dans les recrutements durables de vos futurs talents.

Nous sommes un cabinet de recrutement indépendant, français et à taille humaine, mettant l'accent sur des relations durables et la construction de partenariats solides, aussi bien avec nos clients qu'avec nos candidats.


Contexte & environnement

La Direction CyberDéfense de l'entreprise couvre les opérations sécurité opérationnelles défensives : SOC, VOC et CERT. Elle opère également une offre de services managés interne au Groupe (Services SOC (EDR, SIEM)), au bénéfice de plusieurs entités du groupe, sur un modèle communautaire (refacturation à prix coûtant plutôt que de rentabilité commerciale). Le portefeuille d'entités clientes est en croissance active, avec plusieurs nouvelles entités en cours d'intégration.

L'équipe est composée de 10 personnes (6 CDI, 3 alternants, 1 consultant externe), structurée autour de trois leads experts et d'une culture forte d'autonomie, d'innovation et d'équilibre vie pro/perso. Elle est autonome et ne s'appuie plus sur un prestataire MSSP externe. Les principaux outils en production : CrowdStrike (EDR), Splunk (SIEM), Sekoia (SIEM en déploiement), et une plateforme SOAR (Palo Alto XSOAR, en cours de migration sur Agentix) avec automatisation avancée et agentique IA à venir.

Dans ce contexte de croissance, la Direction recherche un profil capable de structurer et de garantir la qualité du run opérationnel, tout en jouant un rôle d'interface de service auprès des entités clientes.

Missions principales

Répartition indicative de l'activité : environ 60 à 70 % du temps consacré à la contribution directe au run (traitement d'alertes, investigation, réponse à incident), le reste consacré à la structuration de l'offre, au reporting et à la relation avec les entités clientes.

1. Garant de la qualité du run opérationnel

- Assurer la conformité et la qualité du traitement des alertes SOC (SLA, délais, exhaustivité)

- Superviser le respect des engagements de service pour l'ensemble des activités (SOC, VOC, CERT)

- Identifier et signaler les écarts de qualité, proposer des actions correctives

- Contribuer activement au run quotidien en tant qu'analyste (rotation run journalière + rotation astreintes nuits et week-end)

2. Pilotage de l'offre de service

- Maintenir et faire évoluer le catalogue de services : définition des offres, niveaux de service, conditions d'éligibilité

- Participer à la présentation et à la promotion des offres auprès des entités clientes (COPIL, phases d'onboarding) - Contribuer au développement de nouvelles offres (ITDR, VOC managé, CERT managé) en lien avec les leads techniques

- Être l'interlocuteur de référence sur les aspects organisationnels et contractuels de l'offre

3. Reporting & satisfaction client

- Construire et maintenir les tableaux de bord opérationnels (run, SLA, qualité) Fiche de poste, page 1

- Produire les rapports mensuels et trimestriels destinés aux entités clientes

- Suivre la satisfaction des entités et assurer un suivi proactif des service requests

- Contribuer à la documentation de l'activité (procédures, packages de déploiement, runbooks)

4. Automatisation & gouvernance IA au service du run

- Piloter l'automatisation de la production des livrables run (rapports, bilans, COPIL)

- Assurer la gouvernance des agents IA déployés sur le run : exigences de qualité, validation des sorties, amélioration continue

- Identifier de nouveaux cas d'usage IA pour le pilotage opérationnel

- Contribuer au cadrage fonctionnel des nouveaux agents, en interface avec les leads techniques

Le profil recherché

Profil recherché

Compétences techniques

- Solide expérience en opérations SOC : gestion des alertes, triage, investigation, réponse

- Expérience réelle de création ou de tuning de règles de détection en autonomie, au-delà de la supervision d'un run externalisé

- Maîtrise d'au moins un SIEM de marché (Splunk apprécié) et d'un outil d'automatisation (Palo Alto XSOAR apprécié)

- Bonne connaissance des environnements EDR (CrowdStrike apprécié)

- Compréhension des activités VOC et CERT pour restitution et suivi des services associés Compétences organisationnelles & relationnelles

- Excellente organisation, rigueur documentaire et sens du suivi

- Capacité de synthèse à l'oral et à l'écrit : restitution claire, concise et sans ambiguïté à des interlocuteurs non techniques

- Capacité à structurer une activité run sans en faire un frein à l'innovation

- Sens du service client et orientation satisfaction

- Aptitude à travailler en complémentarité avec des experts techniques reconnus, sans ego de positionnement

Expérience

- Minimum 4 à 6 ans d'expérience en cybersécurité opérationnelle (SOC), avec une pratique active et récente du run : une expérience ancienne ou une activité de pilotage à distance du run ne suffisent pas

- Une expérience de service managé côté fournisseur (analyste au sein d'une équipe SOC/MSSP servant plusieurs clients) est plus directement transposable à notre contexte qu'une expérience côté client d'un prestataire externe

- Expérience en rédaction de rapports et gestion de SLA

Ce que nous offrons

- Un environnement bienveillant, orienté autonomie et responsabilisation

- Une équipe experte et passionnée, avec une vraie culture du build et de l'innovation

- Un rôle transversal avec une visibilité réelle auprès des entités du Groupe

- La possibilité de contribuer à la structuration d'une offre de services en pleine croissance

- Un budget de formation et de certification (Splunk, CrowdStrike, etc.)

- Un équilibre vie professionnelle / vie personnelle respecté

- Un accès aux sujets les plus actuels : IA agentique, automatisation, nouvelles offres managées

Compétences requises

  • Service client
  • Reporting
  • Amélioration continue
  • Intelligence artificielle
  • Autonomie
  • Pro-activité
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Audit à Paris