

Basé à Lyon (siège) et à Paris et créé en 2018, EXCUBE est le cabinet de conseil indépendant pour définir et mettre en œuvre la stratégie de cybersécurité de ses clients.
Nous intervenons pour le compte de nos clients au travers de prestations de Conseil et d’Audit, sur nos 3 offres :
· Cyber Défense : définition et implémentation de la stratégie Cyberdéfense SOC ; aide au choix d’outils / de MSSP ; appui technique d’équipes cyberdéfense de nos clients ; coordination déploiement de solutions techniques / dispositif SOC ; audit technique et organisationnel SOC / Cyberdéfense (purple Team)
· Cyber Gouvernance : organisation de la filière SSI par la conformité ou par les risques ;
· Cyber Résilience : évaluer et améliorer la capacité à réagir face à une menace cyber (de la crise à la reprise).
Notre équipe d’Auditeurs intervient pour évaluer et valider la mise en place des contrôles sur nos trois offres au travers de prestations de pentests, purple team, red team ou évaluation de la surface d’attaque.
EXCUBE se développe en France, particulièrement dans ses agences lyonnaises et parisiennes, et recherche ses futurs talents pour impacter positivement le marché de la cybersécurité et pour accélérer sa croissance.
Descriptif du poste & zoom mission
Au sein de l’offre cyberdéfense, vous accompagnerez nos clients grands comptes et ETI des secteurs bancaires, industriels et tertiaires en Assistance Technique / au forfait.
Ce descriptif de poste concerne une mission existante où EXCUBE accompagne un grand groupe international dans l’amélioration continue et l’extension du SOC.
Description de la mission :
Rattaché à l'équipe cybersécurité Groupe d'un grand groupe international, vous interviendrez en qualité de Référent Pilotage Technique SOC.
À ce titre, vous assurerez le pilotage technique du dispositif SOC opéré par le MSSP, le suivi de sa performance, l'évolution continue des capacités de détection et de réponse, ainsi que l'accompagnement du déploiement du SOC auprès des filiales du Groupe. Le poste s’inscrit dans un environnement international et multi-filiales, avec deux enjeux majeurs :
· Garantir la performance opérationnelle et technique du SOC Groupe au travers d'un pilotage par les indicateurs, la qualité de service et l'amélioration continue ;
· Accompagner l'évolution et le déploiement des capacités SOC auprès des filiales, en assurant la cohérence des pratiques, des outils et des processus
À ce titre, vous assurez le pilotage transverse du dispositif SOC. Vous veillez à la bonne exécution du service par le MSSP, accompagnez les filiales sur les sujets opérationnels, contribuez aux travaux d’amélioration continue et participez aux évolutions du modèle, des outils et de la gouvernance.
Vous serez amené à intervenir sur les sujets suivants :
Pilotage global du dispositif SOC
· Veiller à l’alignement des pratiques, processus et niveaux de service
· Identifier les écarts, points de friction et axes d’amélioration à l’échelle Groupe
· Porter une vision transverse et structurée de l’évolution du service SOC
Suivi du MSSP et amélioration continue
· Piloter les actions d’amélioration continue portées par le MSSP
· Challenger le prestataire sur la qualité de service, les plans d’action et les évolutions attendues
· Suivre l’exécution des engagements et des décisions prises en gouvernance
· Formuler des propositions concrètes pour renforcer l’efficacité du service
Outils, indicateurs et reporting
· Suivre et faire évoluer le module Sécurité de ServiceNow utilisé par les filiales
· Définir de nouveaux indicateurs de pilotage et enrichir les tableaux de bord
· Faire évoluer les supports de suivi et améliorer la lisibilité de la performance du service
Déploiement et transformation du SOC
· Accompagner les évolutions structurantes du SOC, notamment dans le cadre du déploiement de Google SecOps
· Suivre les onboardings des filiales restantes
· Contribuer à l’adaptation du dispositif aux nouveaux besoins, usages et outils
Gouvernance et animation
· Participer aux différents comités avec les filiales, le Groupe et le MSSP
· Préparer les éléments de suivi, de reporting et de prise de décision
· Faciliter l’escalade des sujets bloquants et le suivi des plans d’action
Environnement technique & fonctionnel :
· Cybersécurité opérationnelle au sein d’un grand groupe international multi-filiales
· Dispositif SOC opéré par un MSSP
· Activités de surveillance, détection, qualification et gestion des incidents
· Environnements IT, OT, Cloud et SaaS
· Outils de sécurité de type SIEM, SOAR, EDR, Threat Intelligence et solutions de collecte de logs (Google SecOps, Google Threat-Intelligence, Crowdstrike)
· ServiceNow comme outil ITSM Groupe pour le suivi des tickets, workflows, indicateurs et processus SOC
· Animation de la performance au travers d’indicateurs, dashboards, comités de gouvernance et plans d’amélioration
· Coordination avec des interlocuteurs multiples : équipes Groupe, filiales, MSSP et équipes techniques
Vous aurez également la possibilité de participer au développement d’EXCUBE en vous impliquant sur des sujets d’expertise internes pour développer nos convictions, mais aussi des sujets structurants pour la vie de l’entreprise tels que l’onboarding, la RSE, etc.
Le consultant sera amené après la présente mission à participer à d’autres missions cyberdéfense dans des contextes variés.
Lieu du poste : 104 Bd Sébastopol – 75003 Paris. Vous pouvez aussi être amené(e) à travailler directement chez nos clients.
Rémunération : entre 54 et 70 k € (selon expérience).
Prise de poste : ASAP
Profil recherché
· Formation supérieure Bac +5 en informatique, cybersécurité ou sécurité de l’information
· Expérience confirmée de 5 ans minimum en cybersécurité opérationnelle, gouvernance cyber ou pilotage de services de sécurité
o Expérience acquise dans un environnement complexe, idéalement international et multi-entités
o Expérience de pilotage de prestataire ou de MSSP appréciée
· Capacité à évoluer dans une organisation transverse et à interagir avec des interlocuteurs variés
· Sens du service, esprit d’analyse, capacité de synthèse et posture constructive
· Très bon niveau d’anglais professionnel et technique (parlé et écrit)
· Bon vernis technique sur les sujets de collecte, détection et réponse aux incidents
· Connaissance des outils Google SECOPS (SIEM/SOAR)
👉 Avantages conventionnels (SYNTEC) :
· Prime de vacances (1 % du salaire brut annuel au prorata du temps de présence) ;
· Remboursement à 50 % de l’abonnement de transport ;
· 25 CP et 11 à 13 RTT (en fonction de l'année civile).
👉 Avantages employeur (EXCUBE) :
· Charte télétravail : possible de télétravailler jusqu’à 2 jours par semaine ;
· Mutuelle prise en charge à 70 % ;
· Tickets Restaurants (valeur faciale : 9 €/jour travaillé, prise en charge par EXCUBE : 60 %) ;
· Chèques cadeaux (100 €/an : Noël, naissance, mariage, et PACS) ;
· Plan d’Epargne Entreprise ;
· Prime de mobilité (40 €/mois pour les personnes qui se rendent au travail à vélo ou en trottinette) ;
· Accès à une formation certifiante, ou qualifiante, chaque année, pour chaque collaborateur(trice) ;
· Forfait jour : 216 jours/an.
💬 Déroulement des entretiens
Vous vous reconnaissez dans ces lignes et avez envie de vous lancer dans l’aventure EXCUBE ? Voici les 3 grandes étapes de notre processus de recrutement :
1. Un premier Entretien RH d’une trentaine de minutes (visioconférence ou présentiel) avec Carine responsable recrutement.
2. Un deuxième Entretien Technique (visioconférence ou présentiel) avec l’un(e) de nos Consultant(e)s Seniors ou l’un(e) de nos Managers.
3. Vous terminerez ce processus en faisant un dernier Entretien Conseil (visioconférence ou présentiel) avec l’un de nos Porteurs(euses) d’Offres. Pour cette étape, vous aurez à préparer une présentation sur un sujet de votre choix (15/20 minutes), suivie d’un échange de questions/réponses. Enfin, vous aurez l’occasion de vous présenter mutuellement.