Contexte
Nous recherchons un Responsable Sécurité Opérationnelle Confirmé pour accompagner une DSI dans le secteur de l’assurance sur le pilotage et la montée en maturité de la sécurité opérationnelle.
La mission s’inscrit dans une démarche d’industrialisation, d’automatisation et de structuration des dispositifs de détection, de gestion des vulnérabilités et de tests offensifs.
Encadrer et coordonner les activités de supervision de la sécurité (SOC) intégrant ressources internes et prestataires externes.
Améliorer la capacité de détection et de réponse aux incidents via l’optimisation des processus, la standardisation des procédures et le threat hunting.
Mettre en œuvre des mécanismes de traitement des incidents complexes (exfiltration, fuites de données, attaques ciblées).
Définir et déployer une stratégie d’automatisation des opérations de sécurité (SOAR) afin de réduire les tâches à faible valeur ajoutée.
Rationaliser les chaînes de traitement liées aux alertes, incidents et vulnérabilités.
Piloter l’amélioration continue des workflows de sécurité (outillage, intégration, reporting).
Structurer et animer le dispositif de gestion des vulnérabilités à l’échelle du SI.
Coordonner la qualification, la priorisation et le suivi des remédiations avec les équipes techniques.
Produire des indicateurs, tableaux de bord et reporting à destination de la DSI et du RSSI.
Piloter les campagnes de tests d’intrusion et de bug bounty en lien avec les partenaires spécialisés.
Mettre en place et coordonner des exercices Purple Team pour renforcer la posture défensive.
Apporter un appui ponctuel aux audits de sécurité et aux analyses techniques.
Assurer la cohérence et l’efficacité des outils de sécurité (EDR, SIEM, scanners, plateformes de pentest, etc.).
Contribuer au maintien et à l’application du cadre ISO 27001 sur le périmètre opérationnel.
Gérer les relations fournisseurs et le suivi contractuel des solutions de sécurité.
SOC / SIEM / SOAR
EDR, outils de détection et d’analyse
Scanners de vulnérabilités, outils de gestion de tickets (Jira)
Pentest, BugBounty, Purple Team
Environnements : infrastructure hybride, cloud, architectures modernes
Référentiels et normes : ISO 27001
Localisation : Bordeaux (présence requise 3 jours/semaine)
Charge : 4 à 5 jours/semaine
Durée : Mission transitoire (8 mois)
TJM : selon profil
Démarrage : dès que possible
Hays, leader mondial du recrutement spécialisé, est expert du recrutement des professionnels qualifiés et compétents à travers le monde. Nous comptons 11 000 salariés dans 236 bureaux à travers 33 pays et couvrant 26 secteurs d’activité. Hays opère sur les marchés suivants : Allemagne, Australie, Autriche, Belgique, Brésil, Canada, Chili, Chine continentale, Colombie, Danemark, Émirats Arabes Unis, Espagne, États-Unis, France, Hongrie, Inde, Irlande, Italie, Japon, Luxembourg, Malaisie, Mexique, Nouvelle-Zélande, Pays-Bas, Pologne, Portugal, République Tchèque, Roumanie, Royaume-Uni, Singapour, Suède, Suisse et Thaïlande. Fort de son développement et de sa croissance, Hays France & Luxembourg compte aujourd’hui plus de 800 salariés répartis au sein de 22 bureaux au total : Aix-en-Provence, Amiens, Biarritz, Bordeaux, Clermont-Ferrand, Dijon, Grenoble, La Rochelle, Lille, Lyon, Montpellier, Nancy, Nantes, Nice, Paris, Reims, Rennes, Rouen, Strasbourg, Toulouse, Tours et au Luxembourg. En tant qu'entreprise qui place l'humain au premier plan, nous donnons aux personnes talentueuses les moyens d'avancer dans leur carrière, en les aidant à décrocher le poste ou le projet qui correspond à leurs compétences et à leurs aspirations