Vitol
Geneva
Responsable des Opérations de Sécurité
- 30 septembre 2026
- 100%
- Geneva
À propos de cette offre
Description de l'entreprise
Vitol est une entreprise énergétique et de matières premières avec un chiffre d'affaires de 331 milliards de dollars en 2024 ; son activité principale est le commerce et la distribution de produits énergétiques à l'échelle mondiale – elle commercialise plus de sept millions de barils par jour de pétrole brut et de produits, et dispose à tout moment de 250 navires transportant ses cargaisons.
Les clients de Vitol incluent des compagnies pétrolières nationales, des multinationales, des entreprises industrielles de premier plan et des services publics. Fondée à Rotterdam en 1966, Vitol sert aujourd'hui des clients depuis environ 40 bureaux dans le monde et investit dans des actifs énergétiques à l'échelle mondiale, incluant 24 millions de mètres cubes de stockage, une capacité de raffinage de 850 000 barils par jour, et 10 000 stations-service. À ce jour, nous avons engagé plus de 2,5 milliards de dollars de capital dans des projets renouvelables et identifions et développons des opportunités bas carbone à travers le monde.
Description du poste
Nous recherchons un Responsable expérimenté des Opérations de Sécurité pour construire, gérer et améliorer continuellement notre Centre d'Opérations de Sécurité (SOC) interne. Basé à Genève ou Londres, ce rôle combine une défense cybernétique pratique avec un leadership d'équipe à travers trois bureaux mondiaux (Singapour, Londres et Houston). Le candidat idéal est un professionnel de la cybersécurité techniquement compétent pouvant agir à la fois comme gestionnaire principal d'incidents (L2/L3) et leader d'équipe façonnant nos capacités de détection et de réponse.
RESPONSABILITÉS CLÉS
Leadership & Gouvernance du SOC
- Diriger une équipe de 4 analystes/ingénieurs SOC répartis entre Singapour, Londres et Houston, assurant une couverture 24/7 et une qualité de service constante.
- Définir et appliquer les procédures opérationnelles du SOC, les chemins d'escalade, les protocoles de transfert de poste et les indicateurs de performance (MTTD, MTTR, taux de faux positifs).
- Rapporter la performance du SOC, les tendances du paysage des menaces et la posture de risque au CISO et aux parties prenantes senior.
- Gérer la relation avec le SOC externe — agir comme interface principale avec le fournisseur SOC externalisé, gouverner la performance du service, piloter l'amélioration continue et assurer l'alignement avec les objectifs de sécurité internes.
Ingénierie de la Détection & Gestion des Menaces
- Gérer le cycle de vie de l'ingénierie de la détection : développer, ajuster et maintenir les règles analytiques, la logique de corrélation et les détections personnalisées dans Microsoft Sentinel (KQL) et dans l'ensemble de la pile de sécurité.
- Améliorer continuellement la couverture de détection cartographiée selon MITRE ATT&CK, réduisant les angles morts et le bruit.
- Évaluer et intégrer les flux de renseignement sur les menaces pour enrichir les alertes et favoriser la chasse proactive.
Réponse aux Incidents & Opérations Pratiques
- Agir en tant que répondant principal aux incidents (L2/L3), dirigeant le triage, l'investigation, la containment, l'éradication et la récupération pour des incidents de sécurité complexes.
- Coordonner la réponse aux incidents interfonctionnelle avec l'IT, le juridique, la conformité et les unités commerciales.
- Conduire des revues post-incident et des analyses des causes profondes ; traduire les résultats en améliorations de détection et mises à jour des processus.
Développement de Playbooks & Processus
- Rédiger, maintenir et tester les playbooks et runbooks du SOC couvrant l'ensemble du cycle de vie des incidents (phishing, malware, menace interne, compromission cloud, ransomware, BEC, exfiltration de données, etc.).
- Améliorer les playbooks existants et en créer de nouveaux basés sur les menaces émergentes, les résultats des équipes rouges et les leçons apprises.
- Organiser des exercices de table et des simulations purple-team pour valider l'efficacité des playbooks.
Collaboration avec l'Équipe Rouge & Purple Teaming
- Collaborer avec l'équipe rouge interne pour traduire les résultats d'émulation d'adversaires en règles de détection et procédures de réponse exploitables.
- Participer aux exercices purple-team, validant la couverture de détection et ajustant les alertes selon les chemins d'attaque simulés.
Formation & Développement des Capacités
- Encadrer et développer les membres de l'équipe SOC via des plans de formation structurés, des sessions de partage de connaissances et du coaching pratique.
- Favoriser une culture d'amélioration continue et de croissance professionnelle au sein de l'équipe distribuée.
Qualifications
Expérience & Formation
- Plus de 4 ans d'expérience progressive en opérations de cybersécurité, réponse aux incidents ou ingénierie de la sécurité.
- Expérience démontrée en gestion ou leadership d'une équipe SOC, y compris avec du personnel à distance/distribué.
- Bonne compréhension des modèles opérationnels SOC (à niveaux, hybrides, follow-the-sun).
- Antécédents prouvés dans la construction ou l'amélioration significative des capacités de détection et de réponse.
Expertise Technique
- SIEM & Analytique : Microsoft Sentinel (KQL), intégration des sources de logs, développement de règles analytiques, création de tableaux de bord/workbooks.
- Sécurité des Endpoints : Microsoft Defender for Endpoint (MDE), CrowdStrike Falcon (EDR/XDR).
- Sécurité Cloud : AWS (GuardDuty, CloudTrail, Security Hub) et Microsoft Azure (Defender for Cloud, Entra ID Protection) ; Wiz pour la gestion de la posture de sécurité cloud (CSPM).
- Sécurité des Données & DLP : Microsoft Purview (DLP, Protection de l'Information, Risque Interne), Varonis (gouvernance d'accès aux données, détection des menaces).
- Sécurité Réseau & Web : Zscaler (ZIA/ZPA), Palo Alto Networks (NGFW, Panorama, Cortex).
- Réponse aux Incidents : fondamentaux de la criminalistique numérique, analyse de malware, acquisition mémoire/disque, pratiques de chaîne de possession.
- Cadres de référence : MITRE ATT&CK, NIST CSF, NIST 800-61 (Gestion des Incidents).
Compétences Douces & Leadership
- Excellentes compétences en communication et gestion des parties prenantes ; capacité à traduire les résultats techniques pour un public exécutif.
- Solides capacités organisationnelles et de gestion de projet pour coordonner à travers les fuseaux horaires.
- Esprit analytique avec attention au détail et propension à l'action.
- Qualifications préférées
- Certifications industrielles : CISSP, CISM, GCIH, GCIA, GCED, SC-200, AZ-500 ou équivalent.
- Expérience dans le secteur du commerce de matières premières, de l'énergie ou des services financiers.
- Familiarité avec les plateformes d'automatisation et d'orchestration (SOAR), scripting (Python, PowerShell, KQL).
- Expérience avec les méthodologies et outils de chasse aux menaces.
- Compétences en langue française (avantageux pour les candidats basés à Genève).
Déplacements
- Déplacements périodiques entre les bureaux de Genève et Londres ; déplacements occasionnels à Singapour et Houston pour l'engagement et l'alignement de l'équipe