CDI - CERT Lead - Hermès Cyberdéfense (H/F)

CDI
Pantin
Salaire : Non spécifié
Postuler

Hermès
Hermès

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Éléments de contexte :

Hermès renforce sa capacité cyberdéfense et recherche un Lead CERT capable de piloter une équipe internationale, hautement technique, responsable de la détection, de l’investigation et de la réponse aux incidents sur un environnement riche, complexe et en croissance constante.
Aucun service externalisé : toute la valeur est produite en interne.

Principales missions :

1. Pilotage opérationnel du CERT

  • Superviser et animer une équipe d’une douzaine d’analystes répartis entre Paris, New York et Tokyo.
  • Assurer le maintien d’un service 24/7 via l’organisation interne (pas d’outsourcing SOC).
  • Garantir la qualité, la cohérence et la rapidité des analyses d’alertes et investigations.
  • Prendre les décisions techniques critiques lors des incidents majeurs.
  • Maintenir un niveau d’excellence opérationnelle (process, runbooks, outillage, backlog).


2. Détection & Monitoring
  • Piloter l’amélioration continue de la détection : onboarding de nouvelles sources de logs (cloud, on-prem, OT, SaaS).
  • Superviser le design et l’implémentation de nouveaux use cases.
  • Assurer la pertinence et la performance du pipeline de détection (SIEM/EDR/+ sources spécifiques).
  • Piloter et adapter la roadmap détection au risques et priorité cyber d’Hermes.


3. Investigation & Réponse aux Incidents
  • Diriger la facette opérationnelle des investigations complexes
  • Fournir un pilotage technique clair, précis, actionnable.
  • Collaborer étroitement avec OpRes (pilotage global de crise et communication).
  • S’assurer de la production d’analyses complètes, timelines, IOCs, recommandations correctives.


4. Purple Team / Adversarial Simulation
  • Piloter les campagnes Purple Team internes pour identifier les angles morts.
  • Challenger et valider l’efficacité des détections.
  • Traduire les gaps identifiés en usecases opérationnels.


5. CTI Opérationnelle et Tactique
  • Co-construire avec OpRes la production CTI (opérationnelle, tactique, technique et stratégique).
  • Intégrer la CTI dans les workflows de détection, investigation et hunting.
  • Adapter les priorités du CERT en fonction de l’évolution de la menace.
  • Communiquer régulièrement aux équipes Cyber, IT, au management et aux utilisateurs finaux sur les évolutions de la menace.
  • Fournir des éléments concrets pour prioriser les actions de prévention, détection et sensibilisation.
  • Participer activement à la sélection d’outils de cybersécurité
  • Contribuer à la définition de l’architecture de détection et réponse pour un SI mondial.
  • Apporter un regard technique et opérationnel dans les projets groupe (cloud, infra, mobilité, identités).


6. Architecture & Projets Sécurité
  • Participer activement à la sélection d’outils de cybersécurité
  • Contribuer à la définition de l’architecture de détection et réponse pour un SI mondial.
  • Apporter un regard technique et opérationnel dans les projets groupe (cloud, infra, mobilité, identités).


7. Roadmap & Stratégie
  • Définir et piloter la roadmap CERT (détection, hunting, outillage, staff, coverage mondial).
  • Prioriser les évolutions selon la réalité de la menace et du terrain
  • Produire une vision claire et actionnable pour faire évoluer les capacités du CERT.


Profil recherché :
  • Vous êtes diplômé(e) BAC+5 en Ecole d’ingénieur ou équivalent.
  • Vous avez au moins 10 ans d’expérience en cybersécurité opérationnelle (CERT, SOC, DFIR, Red/Purple) avec une première expérience réussie en management .
  • Vous possédez une solide maîtrise technique : Windows, AD, Linux, Cloud workloads, EDR, SIEM, logs, DFIR, réseau, malwares.
  • Vous possédez une expérience dans la gestion des incidents majeurs et dans des environnements sous pression.
  • Capacité à prendre du recul, structurer, prioriser, arbitrer.
  • Savoir piloter une roadmap, une stratégie, et embarquer une équipe internationale.
  • Leadership naturel, capacité à trancher, à protéger l’équipe et à élever le niveau technique.
  • Excellente communication (vers CISO, équipes OpRes, IT, direction métier).
  • Anglais professionnel obligatoire.
Créateur, artisan et marchand d’objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante qui emploie près de 25 185 collaborateurs dans le monde. Animé par un esprit d’entreprendre continu et une exigence constante, Hermès cultive la liberté et l’autonomie de chacun grâce à un management responsable. L’entreprise perpétue la transmission de savoir-faire d’exception par un ancrage territorial fort dans le respect des hommes et de la nature - source de matières d’exception. Seize métiers artisanaux irriguent la créativité de la maison dont les collections rayonnent dans près 300 magasins dans le monde.

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Cybersécurité”.

Postuler