Teamlead CSIRT
À propos de la mission. En tant que Teamlead CSIRT, vous vous concentrez sur l'excellence opérationnelle, la coordination et le leadership des capacités de réponse aux incidents au sein d'une organisation. Vous êtes responsable de la surveillance, de la détection et de la réponse efficaces aux menaces de sécurité, tout en maintenant un niveau de service élevé.
Vous dirigez l'évolution de l'équipe pendant la transition d'un SOC traditionnel vers un CSIRT et agissez en tant que responsable de la sécurité de première ligne dédié pour la holding et les organisations captives.
Ce que vous faites
- Opérations quotidiennes et leadership CSIRT
- Coordination des incidents et gestion des parties prenantes
- Gestion du personnel, coaching et mentorat du CSIRT
- Gestion de la sécurité pour la holding et les organisations captives
Profil
- Talent naturel pour équilibrer l'agilité commerciale avec une réponse structurée aux incidents et des mesures de sécurité.
- Forte capacité d'analyse avec des compétences rapides en résolution de problèmes et en gestion de crise.
- Esprit d'équipe qui aime diriger, encadrer et motiver les professionnels techniques.
- Excellent communicateur avec de solides compétences en communication écrite et orale en néerlandais et en anglais.
- Optimiste qui reste calme sous pression et maintient le travail agréable pour l'équipe lors d'incidents stressants.
- Capable de travailler de manière autonome et de diriger les opérations, tout en restant étroitement aligné avec la direction générale de l'organisation.
Ce qui est demandé
- Expérience avérée de travail dans un environnement SOC/CSIRT, en réponse aux incidents ou en conseil en sécurité informatique, avec une expérience en direction d'équipes.
- Connaissance pratique approfondie de la cybersécurité, des cadres de gestion des incidents et des systèmes d'exploitation.
- Compréhension avancée des protocoles de sécurité, des systèmes d'infrastructure et des environnements cloud pour guider efficacement les analystes lors des incidents.
- Familiarité avec la gestion des identités et des accès (IAM), la sécurité réseau et les solutions de journalisation/surveillance (par exemple, SentinelOne, Microsoft Defender, Okta).
- Excellentes compétences en communication et interpersonnelles, avec la capacité de gérer les parties prenantes lors d'incidents P1 sous haute pression.
- Volonté de voyager si nécessaire.
Préférences.
- Un baccalauréat ou un diplôme d'associé en informatique, TI ou un domaine similaire.
- Expérience démontrable en gestion des risques informatiques, réponse aux incidents ou sécurité de l'information.
- Minimum de 5 ans d'expérience dans un rôle opérationnel de sécurité informatique avec une expérience démontrable en direction et encadrement d'équipes.
- Les certifications pertinentes en sécurité informatique, réponse aux incidents ou évaluation des risques (par exemple, CISSP, CISM, GCIH, GCIA) sont un atout majeur.
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.