FonctionRESPONSABLE ANTICIPATION DETECTION ET REPONSE IV.B (H/F)

Raisons d'être

Le Responsable détection et réponse à incidents est responsable d’une équipe de réponse aux incidents de sécurité ciblant les systèmes d’information de l’organisation. Il est également en charge, lorsque applicable, de la gestion des activités d’un SOC (Security Operation Center).

Il s’assure de la bonne exécution des investigations et de la coordination des parties prenantes lors d’un incident de sécurité. Il contribue à la préparation de l’organisation pour garantir une réponse efficace. Lors d'incidents à fort impact, le Responsable détection et réponse à incidents est amené à interagir avec l'équipe de gestion de crise.

Il anime une équipe en charge de l’anticipation et de la veille sur les menaces cyber. Il contribue à l’amélioration du niveau de cybersécurité en recommandant les mesures techniques et organisationnelles à mettre en œuvre pour contrer ces menaces.  

Il met également en place le service de détection de ces incidents de sécurité, valide la bonne exécution des processus de supervision et de gestion des évènements de sécurité et assure un reporting complet et précis des indicateurs clés. Il définit et pilote le plan d’amélioration des services du SOC.

Dans le cadre de ses activités liées à la réponse à incidents, le Responsable détection et réponse à incidents peut être amené à contribuer à la gestion d’incidents liés à des raisons autres que la sécurité des SI, comme par exemple la fraude via des moyens informatiques.

Pour suivre l’évolution des tendances, il pourra être amené à développer des compétences en machine learning et en threat intelligence afin de renforcer les capacités de détection.

Dans le cadre de ses activités liées à la réponse à incidents, le Responsable détection et réponse à incidents peut être amené à contribuer à la gestion d’incidents liés à des raisons autres que la sécurité des SI, comme par exemple la fraude via des moyens informatiques.

 

Une évolution professionnelle est possible vers les fonctions de RSSI – Expert Cyber