Blue Team Leader F/H

ITiQeraPARIS

Description du poste

En tant que Blue Team Leader (ou Référent Blue Team), vous aurez la charge de la gestion et de la coordination de l’équipe de sécurité défensive, avec pour mission de protéger les systèmes, réseaux et données de l’entreprise contre les cyberattaques. Vous jouerez un rôle essentiel dans la détection, l’analyse et la réponse aux menaces et incidents de sécurité.

Vos responsabilités incluront, entre autres :

Être référent de l’équipe de sécurité défensive (Blue Team)

  • Coordonner et superviser les activités de l'équipe Blue Team.
  • Former, encadrer et motiver les membres de l'équipe pour garantir des performances optimales.
  • Mettre en place des processus et des workflows efficaces pour la surveillance continue et la gestion des incidents.

Surveillance et gestion des incidents de sécurité 

  • Définir et mettre en œuvre des stratégies de surveillance et de détection des menaces.
  • Gérer la réponse aux incidents et piloter l'investigation pour en minimiser l'impact.
  • Assurer une communication claire et concise avec les parties prenantes en cas d'incident.

Développement et amélioration des défenses :

  • Concevoir, implémenter et améliorer les contrôles de sécurité pour protéger les actifs de l'entreprise.
  • Collaborer avec les équipes d’infrastructure et de développement pour sécuriser les systèmes, réseaux et applications.
  • Réaliser des tests de vulnérabilité, des audits de sécurité et évaluer les risques de l’entreprise.

Veille technologique et conformité :

  • Rester à jour sur les nouvelles menaces, vulnérabilités, et technologies de défense.
  • S'assurer que les pratiques de sécurité sont conformes aux réglementations en vigueur (ex. : RGPD, ISO 27001, etc.).
  • Participer à l'élaboration des politiques de sécurité et s'assurer de leur respect par les collaborateurs.


Minimum 5 ans d’expérience dans le domaine de la cybersécurité, avec une expertise en défense des systèmes d’information.
Expérience avérée dans une équipe Blue Team ou SOC (Security Operations Center).
Solide connaissance des outils de surveillance et d’analyse des menaces (SIEM, NDR, EDR, etc..).
Compétences en analyse forensic et en gestion des incidents de sécurité.
Compréhension approfondie des concepts de sécurité réseau, cloud et des systèmes d’exploitation.

Leadership avéré et capacité à gérer et motiver une équipe en autonomie
Excellente communication, notamment en situation de crise.
Capacité à travailler sous pression tout en prenant de la hauteur & en maintenant un haut niveau de qualité dans les réponses aux incidents.

Certifications (appréciées) :
Certifications en cybersécurité telles que CISSP, CISM, CEH, OSCP, ou autres.