Sécurité d’Orange Business dont le rôle consiste à piloter le process d supervision
sécurité sur l’ensemble des activités et systèmes d’information d’Orange Business. Ce poste nécessite une expertise approfondie en cybersécurité et une capacité à coordonner les efforts de différentes équipes pour piloter la définition et le déploiement de dispositifs techniques et organisationnels de supervision sécurité sur différents périmètres techniques (infrastructure IT legacy et cloud, services SaaS, postes de travail, etc.), et s’assurer de l’efficacité et l’efficience de ces dispositifs.
Responsabilités:
Définition de la stratégie de supervision sécurité globale pour Orange Business, et pilotage de l’implémentation de cette stratégie. La supervision sécurité contribue à la maitrise de nos risques en cas de différents types d’évènements de sécurité qui pourraient porter atteinte à la sécurité du système d’information d’Orange Business (impact en confidentialité/intégrité/disponibilité, anomalie de configuration, comportement anormal, etc.).
Définition et optimisation du processus générique de supervision sécurité et contribution à sa déclinaison au niveau d’Orange Business.
Mesure de la couverture et performance de la supervision sécurité au sein
d’Orange Business.
Évaluation de l’efficacité et de l’efficience des dispositifs de supervision sécurité pour optimiser le cout (capex/opex) des solutions et des processus.
Coordination entre les équipes SOC, CERT, CSIRT, SSIRT internes OB et
certaines entités du groupe Orange (DSEC, OCD, OINIS), dont la communication inter-SOC.
Contribution à la sélection des briques technologiques (SIEM, SOAR, CSPM, etc.) et gestion des fournisseurs associés.
Coordonne la définition et l’amélioration continue des règles génériques de supervision, prenant en compte l’évolution des technologies et des menaces, et les évènements/alertes/incidents/crises rencontrés.
Contribution à la gestion du processus de gestion des incidents/crises de
sécurité.
Compétences coeur de métier
Expérience professionnelle : supérieure à 7 ans dans le domaine de la
cybersécurité, et en particulier dans le domaine de la gestion des incidents de sécurité et de la supervision sécurité.
Connaissances des différents briques d’un système d’information (IT legacy, cloud, SaaS) et des principes d’architecture.
Connaissance des activités et interactions des SOC, CERT, CSIRT.
Connaissance des outils généralement utilisé dans la gestion des incidents de sécurité et la supervision sécurité (SIEM, SOAR, CSPM, etc.).
Connaissances des menaces cybersécurité.
Compétences comportementales
Esprit d’analyse et de synthèse
Leadership, capacité d’influence
Capacité à travailler en transverse au sein de l’organisation
Capacité d’appropriation des enjeux métiers
Démarche de priorisation par les risques
Autonomie
Anglais courant