Cyber Incident Manager
via Le HibouLuxePubliée il y a 2 jours
600 €/j
- Lieu
- Saint-Ouen-sur-Seine · Sur site
- Durée
- 6 mois
- Démarrage
- 28 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 179 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 400 €/jour (moitié centrale : 215 à 525 €/jour).
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Splunk (17 missions), CyberArk (17 missions), SIEM (31 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Notre client dans le secteur Luxe recherche un/une Cyber Incident Manager H/F
Description de la mission :
Le client est un acteur majeur du secteur Luxe & Cosmétique.
1. Mission principale
Au sein du CSIRT, le candidat aura pour mission principale de garantir l'excellence opérationnelle dans le traitement des incidents de cybersécurité. Il endossera un rôle clé de supervision de la qualité, du respect des engagements de service (SLA) et de la production des indicateurs de performance (reporting).
2. Responsabilités clés
Supervision et suivi des tickets d'incidents :
Piloter le cycle de vie des tickets d'incidents de sécurité de leur ouverture à leur clôture.
S'assurer de la bonne priorisation, de l'assignation et de l'avancement des investigations menées par les analystes.
Qualité de rédaction et documentation :
Garantir la rigueur, la clarté et l'exhaustivité des comptes-rendus et des rapports d'investigation dans l'outil de ticketing.
Mettre en place des audits réguliers de la qualité de rédaction et proposer des actions d'amélioration continue.
Respect des SLA (Service Level Agreements) :
Surveiller en temps réel le respect des délais de prise en charge (TTassigne/Ttcontain/TTclose).
Identifier les goulets d'étranglement, alerter en cas de dérive et proposer des mesures correctives pour optimiser les temps de réponse.
Reporting et pilotage par la donnée :
Concevoir, produire et analyser les tableaux de bord opérationnels et managériaux du CSIRT (KPI et performance des SLAs).
Compétences / Qualités indispensables :
Cyber Incident Management / CSIRT, Gestion des tickets & workflows ITSM (ServiceNow, Jira), Gestion des SLA & suivi des temps de traitement (TTA, TTC, TTcontain, TTclose), KPI, Reporting & Dashboards cybersécurité (Power BI, Excel, Grafana), SIEM & Security Monitoring (Splunk), Incident Response & Investigation cybersécurité, Gestion des accès / PAM (CyberArk), Anglais pro
Compétences / Qualités qui seraient un + :
Compétences attendues
Indispensables
- ServiceNow
- Jira
- Power BI
- Grafana
- SIEM
- Splunk
- CyberArk


