Consultant Cybersécurité Client H/F - Blue
- Rennes - 35
- CDI
- Télétravail accepté
- Blue
Les missions du poste
En alliant nos valeurs d'expertise IT et de proximité clients, nous sommes devenus en quelques années un Opérateur de Services Cloud de référence en France. Nous proposons à plus de 2500 clients un accompagnement sur quatre domaines technologiques stratégiques : l'hébergement souverain, l'intelligence artificielle, la cybersécurité, les réseaux très hauts débits et la téléphonie.
En plus d'être certifiée ISO 27001 et HDS, Blue compte intégrer prochainement le cercle fermé des rares acteurs français détenteurs de la qualification SEC NUM CLOUD, référentiel cybersécurité de l'ANSSI.
À propos de Blue
Blue est une entreprise de services IT basée à Rennes, spécialisée dans le Cloud, la Cybersécurité et les solutions Datacenter. Blue accompagne ses clients dans la sécurisation et l'exploitation de leur système d'information.
Pour accompagner le développement de son offre Cybersécurité (SOC, détection et remédiation), Blue développe sa BU Cyber et crée un poste central : le Cyber Service Manager. Il est l'interlocuteur de référence de tous les clients ayant souscrit une offre cyber, du déploiement jusqu'au suivi de service.
Contexte et rattachement
Le Consultant Cybersécurité devient le point de contact de référence :
- côté client : garant de la qualité de service, vous traduisez l'activité du SOC en indicateurs clairs, en recommandations concrètes et en plans d'actions ;
- côté interne : référent des analystes SOC N1, en lien étroit avec les Responsables Opérationnels de Comptes (ROC) et les ingénieurs cyber.
Missions principales
Accompagner la mise en place des solutions
- Cadrer le besoin du client et assurer l'interface pendant le déploiement de nos solutions cyber
- Coordonner nos ingénieurs cyber et garantir une passation fluide entre le build et le run
Piloter le service et les KPI
- Suivre les engagements contractuels (SLA) et les KPI cyber de votre portefeuille de clients
- Animer les comités sécurité mensuels et les COPIL trimestriels
Conseiller et faire progresser vos clients
- Formuler des recommandations pour renforcer leur posture de sécurité et en suivre la mise en oeuvre
- Coordonner les exercices de réponse à incident et participer à la cellule de crise si nécessaire
Faire grandir l'équipe et l'offre
- Accompagner les analystes SOC N1 en tant que référent : montée en compétence, appui sur les cas complexes
- Coordonner la relation client avec les ROC
- Faire remonter les besoins des clients et contribuer à l'amélioration continue des offres et des outils, notamment l'automatisation des reportings
Le profil recherché
Compétences techniques attendues
- Architecture SOC & SIEM : Maîtrise éprouvée de l'écosystème IBM QRadar (collecte de logs, fonctionnement des DSM, règles de corrélation), Splunk, Logpoint.
- SOAR & Automatisation : Compréhension des concepts d'orchestration, de playbooks et de réponse automatisée aux incidents.
- Ingénierie des sources de logs : Capacité à auditer une matrice de flux, identifier les formats de logs (Syslog, LEEF, CEF, API, Windows Event Logs, Linux logs) et valider la présence de parsers appropriés.
- Gouvernance ITIL & Cybersécurité : Connaissance des frameworks de gestion de services (ITIL v3/v4) et des normes de sécurité (ISO 27001, HDS, NIS2).
Compétences relationnelles
- Aisance relationnelle et pédagogie pour rendre un sujet technique limpide auprès d'un DSI ou d'un comité de direction
- Rigueur, diplomatie et leadership
- Capacité à gérer une relation client dans la durée, y compris en situation de crise