US Jobs US Jobs     UK Jobs UK Jobs     EU Jobs EU Jobs


CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Éléments de contexte :

Hermès Cyberdéfense, sous l'égide du RSSI groupe de Hermès, est à la recherche d'un EOS (External Exposure and Oversight) Lead pour piloter et superviser des activités clés liées à la gestion de la surface d'attaque externe de la maison.

Le titulaire de ce poste jouera un rôle stratégique et opérationnel central dans la protection des actifs du groupe et dans la réduction de sa surface d'attaque.

Responsabilités principales :

L'équipe EOS pilote la stratégie de supervision du périmètre externe d'Hermès.

Ses missions incluent la surveillance continue de la surface d'exposition, l'animation des programmes de Bug Bounty, la coordination des cellules de crise en cas d'incidents majeurs touchant les actifs externes, ainsi que la centralisation, l'industrialisation et l'orchestration des différentes sources EASM (External Attack Surface Management) au sein du groupe.

Gestion de l'équipe et de la stratégie EOS :


* Définition de la stratégie de surveillance de la surface externe
+ Définition de la stratégie de couverture de la surface externe et des moyens à mettre en œuvre (scanners, audits, bug bounty, etc.)
+ Proposition et mise en place de nouvelles approches pour améliorer la gestion de la surface d'attaque.
+ Contribution à l'élaboration de la stratégie globale de sécurité offensive de Hermès.


* Management humain :
+ Gestion d'une équipe d'experts en sécurité offensive et en gestion des vulnérabilités.
+ Encadrement, formation, et développement de compétences de l'équipe.


* Pilotage des programmes de Bug Bounty :
+ Définition des politiques de récompense, triage des vulnérabilités, coordination avec les entités concernées, suivi budgétaire et amélioration continue du dispositif.


* Surveillance de la surface d'exposition :
+ Exploitation des outils EASM internes, analyse des scans externes, détection des signaux faibles et réduction de la surface d'attaque


* Développement d'outils d'automatisation :
+ Conception et maintenance de solutions pour l'orchestration, l'alerte et l'agrégation de données issues de sources multiples.


* Gestion de crise :
+ Participation active et pilotage technique des cellules de crise cybersécurité en cas de découverte critique sur le périmètre externe


* Veille sécurité offensive :
+ Suivi des nouvelles vulnérabilités, techniques d'attaque et outils dans le domaine de la sécurité offensive.


* Pilotage des tests d'intrusion :
+ Organisation et suivi des tests d'intrusion sur le périmètre avec le soutien de l'équipe VOC


* Qualification opérationnelle des vulnérabilités impactantes et pilotage de la remédiation :
+ Évaluation des risques réels des vulnérabilités critiques et formulation de recommandations.
+ Suivi de la remédiation auprès des m...




Share Job