Recrutement Altrion

Responsable de l'Équipe Réponse aux Incidents Cyber - Paris H/F - Altrion

  • Paris 1er - 75
  • CDI
  • Altrion
Publié le 6 octobre 2026
Postuler sur le site du recruteur

Les missions du poste


Dans le cadre du renforcement d'un dispositif de cybersécurité, nous recherchons un Responsable d'équipe Réponse aux Incidents Cyber.

La mission s'inscrit au sein d'une direction en charge de la sécurité des systèmes d'information. Le consultant interviendra au coeur du dispositif opérationnel de réponse aux incidents, de leur qualification et prise en charge jusqu'à leur résolution, leur clôture et la mise en oeuvre des actions correctives et préventives.

Missions principales

- Piloter opérationnellement l'équipe en charge de la réponse aux incidents.
- Coordonner les investigations et les actions de remédiation.
- Piloter les incidents de sécurité majeurs et les situations de crise.
- Coordonner les échanges avec le SOC, les équipes techniques, infrastructures, réseaux, applicatives, cloud, RSSI et autres parties prenantes.
- Améliorer les processus, procédures et playbooks de réponse aux incidents.
- Suivre les indicateurs de performance et de qualité.
- Préparer et participer au dispositif d'astreinte.
- Organiser et suivre les RETEX.
- Accompagner la montée en compétence de l'équipe.
- Garantir une prise en charge structurée et efficace des incidents de cybersécurité.
- Suivre les plans d'actions issus des incidents et des RETEX.
- Contribuer à l'amélioration de la résilience et de la sécurité du SI.

Environnement technique

Le consultant évoluera notamment dans des environnements Cloud et On-premise, comprenant des applications et services exposés sur Internet ainsi que des infrastructures critiques.

L'environnement comprend notamment :

- Solutions WAF / Anti-DDoS / Anti-Bot
- Solutions EDR / XDR
- Solutions SIEM et de supervision
- Outils d'analyse et de visualisation
- Environnements réseaux, systèmes et applicatifs
- Dispositifs de supervision et de détection des événements de sécurité
- Outils de reporting et de pilotage

La connaissance d'Akamai WAF / Anti-DDoS / Anti-Bot, Tehtris, Trellix, Splunk, Kibana et Power BI constitue un atout.

Pilotage et livrables

Le consultant sera notamment amené à :

- Construire et améliorer les processus et procédures de réponse aux incidents.
- Définir les procédures d'escalade et de gestion des incidents majeurs.
- Formaliser les procédures de gestion de crise cyber.
- Élaborer des playbooks de réponse aux incidents.
- Définir les procédures d'astreinte et d'intervention.
- Assurer le suivi des incidents en cours et des actions associées.
- Suivre les escalades et les délais de traitement.
- Produire des tableaux de bord et des reportings adaptés à la criticité des incidents.
- Suivre les indicateurs de performance et de qualité.
- Produire des reportings quotidiens ou hebdomadaires selon la criticité des incidents.

Nous recherchons un profil expérimenté en cybersécurité, disposant d'une solide expérience en réponse aux incidents et en pilotage opérationnel d'équipe.

Une expérience significative dans le pilotage d'un SOC, CSIRT, CERT ou d'une cellule de réponse aux incidents est attendue.

Compétences fonctionnelles

- Pilotage d'une activité de réponse aux incidents.
- Management opérationnel d'une équipe cybersécurité.
- Gestion d'incidents de sécurité complexes.
- Gestion d'incidents majeurs et de crises cyber.
- Coordination transverse de plusieurs équipes.
- Gestion des priorités en situation d'urgence.
- Définition et optimisation de processus.
- Gestion des escalades.
- Organisation et animation de RETEX.
- Gestion de plans d'actions.
- Reporting opérationnel et managérial.
- Communication avec des interlocuteurs techniques et managériaux.
- Prise de décision en contexte de crise.

Compétences techniques

Bonne compréhension des domaines suivants :

- SIEM et corrélation d'événements.
- EDR / XDR.
- Analyse des logs et événements de sécurité.
- Investigation et analyse d'incidents.
- Réseaux et protocoles TCP/IP.
- Sécurité des environnements Web.
- WAF / Anti-DDoS / Anti-Bot.
- Sécurité Cloud.
- Sécurité des systèmes et infrastructures.
- Mécanismes de détection et de réponse.
- Analyse de compromission.
- Containment, éradication et remédiation.

Management d'équipe

- Manager opérationnellement une équipe.
- Fédérer différents contributeurs.
- Organiser l'activité.
- Arbitrer les priorités.
- Gérer les situations de tension.
- Prendre des décisions rapidement.
- Communiquer de manière synthétique en situation de crise.
- Assurer l'interface avec les niveaux de management.
- Accompagner la montée en compétence des collaborateurs.

Qualités recherchées

- Organisation et rigueur.
- Capacité de décision en situation d'urgence.
- Capacité à coordonner plusieurs équipes techniques.
- Communication claire et synthétique.
- Capacité à gérer les priorités et les escalades.

Le parcours devra comporter une expérience significative en réponse aux incidents de cybersécurité, pilotage d'incidents majeurs, management ou pilotage opérationnel d'une équipe SOC / CSIRT / CERT, coordination de plusieurs équipes techniques et gestion de situations de crise.

Un profil exclusivement orienté analyse technique des incidents, sans expérience de pilotage, coordination ou management, ne sera pas considéré comme suffisant.

Le poste est ouvert uniquement aux candidats autorisés à travailler en France.

Qui sommes-nous ?

ALTRION est une international IT Company basée à Paris qui propose des consultant métiers Et IT dans toute.

Nous travaillons avec des grands comptes internationaux dans les secteurs industriels, Défense, Banque, Assurance et LifeScience.

Nos clients nous reconnaissent pour notre savoir-faire et volonté en matière de fiabilité et sympathie. Nos consultants sont également reconnus dans la software industrie.

Notre expertise IT est focalisée sur la data et les systèmes d'information (architecture, Cyber sécurité, Développements, Infra, Virtualisation.

Plus qu'un recrutement pour une mission il s'agit d'un véritable projet professionnel construit en 3 axes (Technique/Fonctionnel, Managerial et Revenue)

Nos interventions sont en environnement international l'anglais est donc requis.

Retrouvez toutes nos offres sur notre site web www.altrion.world et sur France Travail.

Qui êtes-vous ?

Vous êtes fait pour la prestation de services, vous aimez avoir toujours 1 ou 2 métros d'avance sur votre client. Vous aimez être à la pointe des nouvelles solutions et voyez très vite son intérêt d'un point de vue métier car l'informatique reste une solution au service des humains.
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Parcourir plus d'offres d'emploi