Recrutement Teksystems

Lead Secops Manager - Expert Cybersécurité H/F - Teksystems

  • Lille - 59
  • Freelance
  • Teksystems
Publié le 14 août 2026
Postuler sur le site du recruteur

Les missions du poste


Le besoinContexteDans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité.Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC.Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité.Organiser le fonctionnement quotidien du dispositif SecOps.Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades).Être le référent et l'arbitre technique sur les situations complexes.Développer une culture de l'excellence opérationnelle et de l'amélioration continue.Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers.Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC :MTTD (Mean Time To Detect)MTTR (Mean Time To Respond)Taux de faux positifsTaux de couverture des cas d'usageQualité des investigationsProduire des reportings réguliers à destination du management.Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés.Participer à la structuration et à la professionnalisation du service.Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe.Garantir la qualité et la cohérence des analyses réalisées.Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux.Assurer le maintien en condition opérationnelle des processus de détection et de réponse.Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse.Challenger les règles de corrélation SIEM et les playbooks de réponse.Participer à l'intégration de nouvelles technologies de cybersécurité.Être force de proposition sur l'évolution de l'écosystème de sécurité.Vision et stratégieRéaliser une veille technologique et réglementaire active.Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité.Participer à la définition de la feuille de route SecOps.

Le profil recherché

Profil recherchéCompétences techniquesImpératifExpertise confirmée des environnements SOC.Maîtrise des solutions SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, etc.).Expérience significative dans la supervision et la réponse à incident.ImportantBonne connaissance des solutions EDR (CrowdStrike, Defender, SentinelOne, Cortex XDR...).Expérience des plateformes SOAR et de l'automatisation des réponses.Solides connaissances des environnements IT & Infrastructure :Windows / LinuxRéseauxActive DirectoryCloud (Azure, AWS ou GCP)Compétences fonctionnellesLeadership reconnu et capacité à fédérer une équipe.Excellentes capacités de communication et de reporting.Forte orientation résultats et amélioration continue.Esprit analytique et capacité de prise de décision.Sens du service et de la gestion des priorités.ExpérienceMinimum 7 à 10 ans d'expérience en cybersécurité.Expérience significative au sein d'un SOC ou d'un centre opérationnel de sécurité.Première expérience réussie en coordination d'équipe, management ou rôle de référent technique fortement appréciée.LanguesAnglais professionnel indispensable (échanges réguliers dans un contexte international).Répartition du poste80% : Pilotage, gouvernance, management opérationnel, KPI, amélioration continue, coordination.20% : Expertise technique, support aux investigations complexes, gestion de crise et évolution des capacités de détection.

Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

DevOps Cloud H/F

  • Lille - 59
  • CDI
  • Télétravail accepté
  • WINSIDE TECHNOLOGY
Publié le 13 août 2026
Je postule

Parcourir plus d'offres d'emploi