Lead Sécurité Opérationnelle H/F 33 - Mérignac
Offre n° 0280903
Lead Sécurité Opérationnelle H/F
33 - Mérignac - Localiser avec Mappy
Actualisé le 11 septembre 2025
POSTE : Lead Sécurité Opérationnelle H/F DESCRIPTION : En quoi Filhet-Allard peut-me réussir ? Choisir Filhet-Allard, c'est évoluer au sein d'une structure indépendante, à taille humaine et résolument tournée vers l'excellence. Vous pourrez vivre un épanouissement professionnel dans un environnement où le travail d'équipe, le respect mutuel et l'entraide sont des valeurs essentielles. Vous aurez la possibilité de vous réaliser en donnant le meilleur de vous-même pour atteindre l'excellence. Grâce à votre curiosité et votre force de proposition pour créer de la valeur, vous pourrez progresser et apprendre chaque jour auprès d'experts afin d'évoluer dans nos différents métiers. Votre rôle au quotidien Au sein de la DSI Groupe comptant plus de160 collaborateurs, vous faites partie d'une équipe de 11 personnes et plus précisément au sein de l'équipe Sécurité Opérationnelle qui traite des sujets d'attaque, de défense, d'architecture sécurisée, de devsecops et d'infrastructure. En tant que Lead Sécurité Opérationnelle, vos missions seront : Gouvernance technique (30%) - Assurer la gouvernance sécurité technique de nos produits : IAM, PAM, WAF, SSO, Tiering AD, DLP - Mettre en oeuvre de nouveaux contrôles réguliers liée à l'ISO 27001 - Accompagner les métiers en phase d'intégration de la sécurité dans les projets (ISP) - Participer à la documentation de notre SMSI (ISO 27001) et contrôler son application Gestion des vulnérabilités (20%) - Piloter la mise en place d'un VOC avec les outils déjà en place (scanners, Jira, SOAR) - Participer à l'amélioration continue (industrialisation) du traitement des vulnérabilités : processus, branchements techniques, centralisation, suivi du patch management - Piloter le programme de montée en maturité de la sécurité dans les développements Infrastructure (15%) - Etudier et piloter la migration de l'infrastructure sécurité vers des fournisseurs cloud - Challenger la couverture fonctionnelle de nos outils de sécurité (SIEM, EDR, SOAR, Scanneurs) - Mettre en oeuvre de nouveaux outils de sécurité Attaque (15%) - Piloter de manière globale le programme d'audit annuel avec les membres de l'équipe sécurité en responsabilité de leur activité : pentests, BugBounty, audits de configuration, audits d'architecture - Coordonner les activités de PurpleTeam et RedTeam - Participation possible aux audits en renfort de l'équipe Défense (10%) - Mettre en oeuvre, automatiser et traiter les fuites de données (leaks) - Définir et opérer avec le SOC la stratégie de threat hunting grâce à nos outils de sécurité Veille (Run - 10%) - Assurer une activité de veille sur les menaces, les vulnérabilités, les méthodes d'attaque/défense et les bonnes pratiques d'architecture - Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché PROFIL : Titulaire d'un Bac +5 en informatique, vous justifiez d'une expérience de 5 à 10 ans d'expérience minimum sur des sujets techniques de sécurité. Compétences transversales - Très bonne capacité d'organisation et de cadencement de sujets multiples - Bonne capacité à synthétiser les sujets et à communiquer de manière transverse - Anglais technique avec la capacité de dialoguer à l'oral et à l'écrit avec nos fournisseurs et nos filiales Compétences spécifiques (plusieurs compétences attendues parmi la liste) - Expérience ou connaissances en audits : pentest, BugBounty, Tiber, MITRE - Expérience ou connaissances en détection et réaction face aux menaces : SOC, CSIRT, CTI, OSINT - Expérience en gestion des vulnérabilités et en sécurité de la chaine CI/CD (VOC, devsecops) - Maîtrise des bonnes pratiques d'architecture sécurisée (ANSSI, OWASP, NIST) - Compétences en gestion d'infrastructure on premise et Cloud (Azure, Cloudflare, OVH) o Compétences en développement appréciées (idéalement en Python) o L'appétence pour le management et/ou le leadership (équipes, alternants et/ou stagiaires) est un plus Compétences comportementales - Comportement éthique - Sens des responsabilités et de l'organisation - Capacité à véhiculer une image positive de la société - Capacité à travailler en groupe (esprit d'équipe) - Force de proposition - Autonomie Participation aux salons et conférences sécurité : StHack, InCyber, Assises, HackItN Nos avantages Des locaux modernes et accessibles PMR comprenant : restaurant d'entreprise, salle de sport équipée avec des cours collectifs (yoga, cardio boxe), parking gratuit et mise à disposition d'une application de covoiturage (Karos) - Possib
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des agents et courtiers d'assurances
Employeur
Filhet Allard
Filhet-Allard en quelques mots Filhet-Allard est un groupe de courtage d'assurances familial dont les origines remontent en 1846 à Bordeaux. Historiquement spécialisée dans les assurances maritimes, l'entreprise a grandi en diversifiant ses activités via la création de filiales, les plus importantes étant Filhet-Allard & Cie, positionnée sur le risque d'entreprise et la protection sociale des salariés, Filhet-Allard Maritime sur l'assurance maritime ainsi qu'AMV, dédiée à l'a...
D'autres offres peuvent vous intéresser :
(déjà vu)
Développeur .NET et SharePoint On Premise - Défense et Sécurité - Bordeaux (H/F)
33 - BORDEAUX
En tant qu'organisateur de forums de recrutement, Talents Handicap accompagne de très nombreuses entreprises & organisations en France dans leurs recrutements de collaborateurs en situation...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur Réseaux Secs - Conception et Coordination de Projets Urbains H/F
Systea Infrastructures - 33 - BORDEAUX
POSTE : Ingénieur Réseaux Secs - Conception et Coordination de Projets Urbains H/F DESCRIPTION : Notre cabinet recherche un Ingénieur Réseaux Secs - Conception et Coordination de Projets Urbains...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte Technique des Systèmes d'Information Data et IA H/F
Safran - 33 - BORDEAUX
POSTE : Architecte Technique des Systèmes d'Information Data et IA H/F DESCRIPTION : Vous voyez un avion ? C'est simple, le groupe Safran fait tout dans l'avion, sauf l'avion ! Et nous, Safran...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte Technique des Systèmes d'Information H/F
Safran - 33 - BORDEAUX
POSTE : Architecte Technique des Systèmes d'Information H/F DESCRIPTION : Vous voyez un avion ? C'est simple, le groupe Safran fait tout dans l'avion, sauf l'avion ! Et nous, Safran Aircraft Engines,...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Expert Sécurité Technologie H/F
BPCE Solutions informatiques - 33 - BRUGES
POSTE : Expert Sécurité Technologie H/F DESCRIPTION : Entreprise humaine et engagée, notre politique de Responsabilité sociale de l'entreprise porte des sujets clés comme la mixité, la diversité, le...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingenieur Système d'Exploitaiton Aix - Linux H/F
Safran - 33 - Bordeaux
POSTE : Ingenieur Système d'Exploitaiton Aix - Linux H/F DESCRIPTION : Dans un contexte innovant et dynamique et de transformation majeure de la DSI, vous assurez l'administration et le support des...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
INGÉNIEUR EN INTELLIGENCE ARTIFICIELLE - H/F
IRIUM SOFTWARE - 33 - Bordeaux
Description : En tant que spécialiste en Intelligence Artificielle, vous jouerez un rôle de référent dans le développement et le déploiement de nos solutions basées sur les modèles de langage...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Network Engineer H/F
Team.is - 33 - BORDEAUX
POSTE : Network Engineer H/F DESCRIPTION : En postulant à cette offre, vous prenez part à une véritable aventure technologique 4.0 ! La société est un acteur majeur sur les marchés de la mode, de...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte de bases de données (H/F)
Cheops Technology - 33 - BORDEAUX
L?expression du besoin concerne la mise en place d?un cloud on premise au sein de l?établissement scolaire. L?école est encore dans sa mise en place car elle existe que depuis 4 ans et depuis 2 ans...
Profession libérale - Non renseigné
Publié il y a plus de 30 jours
Profession libérale
Non renseigné(déjà vu)
Consultant Senior Data (H/F)
33 - Bordeaux
votre rôle Orange Business recherche sur son agence Bordeaux Sud-Ouest, site de Bordeaux, son/sa futur(e) Consultant(e) pour rejoindre sa team Data. Ton quotidien ? En intégrant Orange Business, tu...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)