Lead Sécurité Opérationnelle H/F 33 - MERIGNAC
Offre n° 0280903
Lead Sécurité Opérationnelle H/F
33 - MERIGNAC - Localiser avec Mappy
Publié le 29 juillet 2025
POSTE : Lead Sécurité Opérationnelle H/F DESCRIPTION : En quoi Filhet-Allard peut-me réussir ? Choisir Filhet-Allard, c'est évoluer au sein d'une structure indépendante, à taille humaine et résolument tournée vers l'excellence. Vous pourrez vivre un épanouissement professionnel dans un environnement où le travail d'équipe, le respect mutuel et l'entraide sont des valeurs essentielles. Vous aurez la possibilité de vous réaliser en donnant le meilleur de vous-même pour atteindre l'excellence. Grâce à votre curiosité et votre force de proposition pour créer de la valeur, vous pourrez progresser et apprendre chaque jour auprès d'experts afin d'évoluer dans nos différents métiers. Votre rôle au quotidien Au sein de la DSI Groupe comptant plus de160 collaborateurs, vous faites partie d'une équipe de 11 personnes et plus précisément au sein de l'équipe Sécurité Opérationnelle qui traite des sujets d'attaque, de défense, d'architecture sécurisée, de devsecops et d'infrastructure. En tant que Lead Sécurité Opérationnelle, vos missions seront : Gouvernance technique (30%) - Assurer la gouvernance sécurité technique de nos produits : IAM, PAM, WAF, SSO, Tiering AD, DLP - Mettre en oeuvre de nouveaux contrôles réguliers liée à l'ISO 27001 - Accompagner les métiers en phase d'intégration de la sécurité dans les projets (ISP) - Participer à la documentation de notre SMSI (ISO 27001) et contrôler son application Gestion des vulnérabilités (20%) - Piloter la mise en place d'un VOC avec les outils déjà en place (scanners, Jira, SOAR) - Participer à l'amélioration continue (industrialisation) du traitement des vulnérabilités : processus, branchements techniques, centralisation, suivi du patch management - Piloter le programme de montée en maturité de la sécurité dans les développements Infrastructure (15%) - Etudier et piloter la migration de l'infrastructure sécurité vers des fournisseurs cloud - Challenger la couverture fonctionnelle de nos outils de sécurité (SIEM, EDR, SOAR, Scanneurs) - Mettre en oeuvre de nouveaux outils de sécurité Attaque (15%) - Piloter de manière globale le programme d'audit annuel avec les membres de l'équipe sécurité en responsabilité de leur activité : pentests, BugBounty, audits de configuration, audits d'architecture - Coordonner les activités de PurpleTeam et RedTeam - Participation possible aux audits en renfort de l'équipe Défense (10%) - Mettre en oeuvre, automatiser et traiter les fuites de données (leaks) - Définir et opérer avec le SOC la stratégie de threat hunting grâce à nos outils de sécurité Veille (Run - 10%) - Assurer une activité de veille sur les menaces, les vulnérabilités, les méthodes d'attaque/défense et les bonnes pratiques d'architecture - Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché PROFIL : Titulaire d'un Bac +5 en informatique, vous justifiez d'une expérience de 5 à 10 ans d'expérience minimum sur des sujets techniques de sécurité. Compétences transversales - Très bonne capacité d'organisation et de cadencement de sujets multiples - Bonne capacité à synthétiser les sujets et à communiquer de manière transverse - Anglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales Compétences spécifiques (plusieurs compétences attendues parmi la liste) - Expérience ou connaissances en audits : pentest, BugBounty, Tiber, MITRE - Expérience ou connaissances en détection et réaction face aux menaces : SOC, CSIRT, CTI, OSINT - Expérience en gestion des vulnérabilités et en sécurité de la chaine CI/CD (VOC, devsecops) - Maîtrise des bonnes pratiques d'architecture sécurisée (ANSSI, OWASP, NIST) - Compétences en gestion d'infrastructure on premise et Cloud (Azure, Cloudflare, OVH) o Compétences en développement appréciées (idéalement en Python) o L'appétence pour le management et/ou le leadership (équipes, alternants et/ou stagiaires) est un plus Compétences comportementales - Comportement éthique - Sens des responsabilités et de l'organisation - Capacité à véhiculer une image positive de la société - Capacité à travailler en groupe (esprit d'équipe) - Force de proposition - Autonomie Participation aux salons et conférences sécurité : StHack, InCyber, Assises, HackItN Nos avantages Des locaux modernes et accessibles PMR comprenant : restaurant d'entreprise, salle de sport équipée avec des cours collectifs (yoga, cardio boxe), parking gratuit et mise à disposition d'une application de covoiturage (Ka
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des agents et courtiers d'assurances
Employeur
Filhet Allard
Filhet-Allard en quelques mots Filhet-Allard est un groupe de courtage d'assurances familial dont les origines remontent en 1846 à Bordeaux. Historiquement spécialisée dans les assurances maritimes, l'entreprise a grandi en diversifiant ses activités via la création de filiales, les plus importantes étant Filhet-Allard & Cie, positionnée sur le risque d'entreprise et la protection sociale des salariés, Filhet-Allard Maritime sur l'assurance maritime ainsi qu'AMV, dédiée ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Data engineer
COMPAGNIE FIDUCIAIRE - 33 - BORDEAUX
Nous recrutons pour notre SI un DATA Engineer H/F pour renforcer l'équipe. Au sein de notre siège, à Bordeaux, dans un quartier en plein essor proche de la gare, notre DSI de 40 collaborateurs, et...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Tech Lead Data (H/F)
THELIO - 33 - BEGLES
Vous maîtrisez aujourd'hui l'entièreté du traitement de la donnée et donc êtes en mesure de : - Analyser et définir les architectures data de nos clients : challenger l'existant et proposer de...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein(déjà vu)
Data manager (H/F)
33 - BORDEAUX
Description du poste : En tant qu'organisateur de forums de recrutement, Talents Handicap accompagne de très nombreuses entreprises & organisations en France dans leurs recrutements de collaborateurs...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné(déjà vu)
Architecte Cloud AWS/GCP (H/F)
33 - BORDEAUX
Au sein d'une organisation agile s'appuyant sur la méthodologie Team Topologies et une stratégie Platform Engineering, vous rejoignez une équipe dynamique pour accompagner la conception et...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné(déjà vu)
Expert Django F/H/X
33 - Gironde
L'entreprise accompagnée et les missions: L'entreprise : Avec plus de 10 ans d'expérience en solutions logicielles, data et IA, cette entreprise offre une gamme complète de services. En s'appuyant...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné(déjà vu)
Ingénieur Cloud AWS F/H - Système, réseaux, données (H/F)
Atos - 33 - BORDEAUX
Descriptif du poste: Rejoignez une aventure qui a du sens En tant qu'Ingénieur cloud AWS vous serez responsable de la gestion, de la maintenance et de l'optimisation des infrastructures cloud...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné(déjà vu)
Expert en sécurité aéronautique H/F
APAVE - 33 - BORDEAUX
Notre société : Rejoignez-nous ! Et si vous vous engagiez dans un travail porteur de sens, au sein d'une entreprise dotée d'une forte notoriété, et reconnue pour son expertise technique et...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné(déjà vu)
Architecte Cloud (H/F)
Insitoo Freelances - 33 - BORDEAUX
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007,...
Profession libérale - Non renseigné
Publié il y a 15 jours
Profession libérale
Non renseigné(déjà vu)
Lead Developer Data (H/F)
33 - BORDEAUX
Contexte de la mission : Développement et maintenance des solutions data. Contenu de la mission : Réceptionner les demandes du product manager et challenger la qualité des entrants Participer aux...
CDI - Non renseigné
Publié il y a 21 jours
CDI
Non renseigné(déjà vu)
CONCEPTEUR RESEAU GSM F/H - Système, réseaux, données (H/F)
Sygma Engineering Services - 33 - BORDEAUX
Descriptif du poste: Nous recherchons actuellement un professionnel expérimenté pour rejoindre notre équipe en tant que concepteur pour le déploiement de la téléphonie mobile. Dans ce rôle, vous...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)