Trouver une offreRecruteurs

Responsable de l’équipe réponse aux incidents Cyber - Paris

Opportunité exclusive

Hybride

Responsable de l’équipe réponse aux incidents Cyber - Paris

LittleBig Connection (part of Mantu)

Responsable de l’équipe réponse aux incidents Cyber - Paris

Expertises

Le pilotage d’une activité de réponse aux incidentsLe management opérationnel d’une équipe cybersécuritéManagement d'équipeSIEM et corrélation d’événements

il y a 3 jours

Candidature rapide

Partagez cette opportunité

Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.

Information importante


Type de contrat:

Freelance / Contrat

Taux journalier :

Salaire selon profil

Localisation :

Paris, France

Mode de travail :

Hybride

Publié le :

5 octobre 2026

Le besoin


Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe français recherche un Responsable d’équipe Réponse aux Incidents Cyber.

La mission s’inscrit au sein de la direction en charge de la sécurité des systèmes d’information d’une importante branche métier du Groupe.

Le client souhaite renforcer son dispositif opérationnel de réponse aux incidents de cybersécurité, depuis la qualification et la prise en charge d’un incident jusqu’à sa résolution, sa clôture et la mise en œuvre des actions correctives et préventives.

Le Responsable d’équipe Réponse aux Incidents intervient au cœur du dispositif opérationnel de cybersécurité et assure notamment :

- Le pilotage opérationnel de l’équipe en charge de la réponse aux incidents ;

- La coordination des investigations et des actions de remédiation ;

- Le pilotage des incidents de sécurité majeurs et des situations de crise ;

- La coordination avec le SOC, les équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI et autres parties prenantes ;

- L'amélioration continue des processus, procédures et playbooks de réponse aux incidents ;

- Le suivi des indicateurs de performance et de qualité ;

- La préparation et la participation au dispositif d’astreinte ;

- L’organisation et le suivi des RETEX ;

- L’accompagnement de la montée en compétence de l’équipe.

Le contexte technique comprend des environnements cloud et on-premise, des applications exposées sur Internet ainsi que des infrastructures critiques nécessitant un niveau élevé de protection et de disponibilité.

Les principaux objectifs sont :

- Assurer le pilotage opérationnel de l’équipe Réponse aux Incidents ;

- Garantir une prise en charge structurée et efficace des incidents de cybersécurité ;

- Piloter les incidents majeurs et les situations de crise ;

- Réduire les délais de détection, qualification, prise en charge et résolution ;

- Coordonner les différents contributeurs ;

- Garantir la traçabilité des actions ;

- Améliorer continuellement les processus et procédures ;

- Renforcer la capitalisation et le partage d’expérience ;

- Suivre les plans d’actions issus des incidents et RETEX ;

- Contribuer à l’amélioration de la résilience et de la sécurité du SI.

Le consultant évoluera notamment dans un environnement comprenant :

- Environnements Cloud et On-premise ;

- Applications et services exposés sur Internet ;

- Infrastructures critiques ;

- Solutions WAF / Anti-DDoS / Anti-Bot ;

- Solutions EDR/XDR ;

- Solutions SIEM et de supervision ;

- Outils d’analyse et de visualisation ;

- Solutions de reporting et de pilotage ;

- Environnements réseaux, systèmes et applicatifs ;

- Dispositifs de supervision et de détection des événements de sécurité.

Technologies présentes dans l’environnement

- Akamai WAF / Anti-DDoS / Anti-Bot

- Tehtris

- Trellix

- Splunk

- Kibana

- Power BI

La connaissance de ces solutions constitue un atout important.

Management d'équipe

Le consultant devra démontrer une capacité confirmée à :

- Manager opérationnellement une équipe ;

- Fédérer différents contributeurs ;

- Organiser l’activité ;

- Arbitrer les priorités ;

- Gérer les situations de tension ;

- Prendre des décisions rapidement ;

- Communiquer de manière synthétique en situation de crise ;

- Assurer l’interface avec les niveaux de management ;

- Accompagner la montée en compétence des collaborateurs.

Profil recherché


Compétences recherchées

Compétences fonctionnelles

Le consultant devra maîtriser :

- Le pilotage d’une activité de réponse aux incidents ;

- Le management opérationnel d’une équipe cybersécurité ;

- La gestion d’incidents de sécurité complexes ;

- La gestion d’incidents majeurs et de crises cyber ;

- La coordination transverse de plusieurs équipes ;

- La gestion des priorités en situation d’urgence ;

- La définition et l’optimisation de processus ;

- La gestion des escalades ;

- L’organisation et l’animation de RETEX ;

- La gestion de plans d’actions ;

- Le reporting opérationnel et managérial ;

- La communication avec des interlocuteurs techniques et managériaux ;

- La prise de décision en contexte de crise.

Une expérience significative dans le pilotage d’un SOC, CSIRT, CERT ou d’une cellule de réponse aux incidents est attendue.

Compétences techniques

Bonne compréhension des domaines suivants :

- SIEM et corrélation d’événements ;

- EDR / XDR ;

- Analyse des logs et événements de sécurité ;

- Investigation et analyse d’incidents ;

- Réseaux et protocoles TCP/IP ;

- Sécurité des environnements Web ;

- WAF / Anti-DDoS / Anti-Bot ;

- Sécurité Cloud ;

- Sécurité des systèmes et infrastructures ;

- Mécanismes de détection et de réponse ;

- Analyse de compromission ;

- Containment ;

- Éradication ;

- Remédiation.

Séniorité

10 ans minimum d’expérience professionnelle en cybersécurité, avec une expérience cible de 10 à 15 ans.

Le parcours devra impérativement comporter une expérience significative en :

- Réponse aux incidents de cybersécurité ;

- Pilotage d’incidents majeurs ;

- Management ou pilotage opérationnel d’une équipe SOC / CSIRT / CERT ;

- Coordination de plusieurs équipes techniques ;

- Gestion de situations de crise ;

- Définition et amélioration de processus de réponse aux incidents.

⚠️ Un profil exclusivement orienté analyse technique des incidents, sans expérience de pilotage, coordination ou management, ne sera pas considéré comme suffisant.

Livrables attendus

Le consultant pourra notamment être amené à produire :

- Processus de réponse aux incidents ;

- Procédures opérationnelles ;

- Procédures d’escalade ;

- Procédures de gestion des incidents majeurs ;

- Procédures de gestion de crise cyber ;

- Playbooks de réponse aux incidents ;

- Procédures d’astreinte et d’intervention.

Pilotage et reporting

Le consultant devra assurer notamment :

- Reporting quotidien ou hebdomadaire selon la criticité des incidents ;

- Suivi des incidents en cours ;

- Suivi des actions et des responsables associés ;

- Suivi des escalades ;

- Suivi des délais de traitement ;

- Reporting des incidents majeurs ;

- Production de tableaux de bord ;

- Suivi des indicateurs de performance et de qualité

D'autres offres idéales pour vous !

Ces entreprises cherchent également d'excellents profils

Mon Consultant Indépendant

Analyste cybersécurité senior – SIEM, détection & réponse aux incidents

TJM HT max 625 € (hors éventuels frais de mission, à discuter avec le client)

Freelance

Paris, France

Hybride

Expertises

Cybersécurité

il y a 14 jours

Candidature rapide

Naxo

Responsable d’équipe CSIRT Réponse aux Incidents Cyber Senior

Freelance

Paris, France

Hybride

Expertises

Incident responseCybersecurity team managementMajor incident managementSOC/CSIRT/CERT operationsSIEMEvent correlation

il y a 3 jours

Candidature rapide

M8X

Responsable d’équipe - Réponse aux Incidents Cyber

CDI

Paris, France

Hybride

Expertises

CybersécuritéTeam Management

il y a 1 jour

Candidature rapide

Le meilleur endroit pour trouver votre prochaine opportunité

© 2026. Tous droits réservés.

Talents

Trouver un job

Créer un profil

Solutions et outils