Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes

soprasteria1· Engineering, Development, Applications
Apply Now ↗

About this role

Description de l'entreprise

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.
 
The world is how we shape it  

Description du poste

Le secteur Défense et Sécurité doit relever de nombreux défis : assurer l'efficacité opérationnelle de nos clients, Concevoir et mettre à disposition des forces des solutions sécurisées et souveraines dans un contexte où l’excellence et l’innovation font le succès de nos projets année après année.

Notre équipe, dynamique et soudée œuvre dans un but commun : accompagner le ministère des Armées, le ministère de la Justice ou le ministère de l’Intérieur pour répondre à ses enjeux capacitaires et stratégiques (Identité numérique, sécurité routière, soutien logistique et numérique des différentes armées, contrôle aux frontières, forces de l’ordre, civil, pénal, pénitentiaire, cybersécurité…) avec des outils à la pointe de la technologie.

Au sein de l'entité spécialisée dans la Cyberdéfense et le Renseignement (environ 150 collaborateurs, répartis entre nos sites de Rennes et de Paris), nos équipes interviennent sur de nombreux types d'activités. Ainsi, dans le domaine de la cybersécurité, nos projets adressent les métiers du conseil SSI (analyses de risques et homologations), du développement sécurisé (certifie par l'ANSSI) de solutions de cybersécurité, de l'évaluation de solutions de lutte informatique défensive, de pentests et de sécurisation de solutions.

Vous êtes un leader technique qui transforme les vulnérabilités en décisions stratégiques ? Vous aimez coacher, analyser, contextualiser, et dire “non” au patching aveugle ?

Missions :

Sous le pilotage d’un chef de projet, vous pilotez l’ensemble des activités de gestion des vulnérabilités et de contextualisation des risques cyber au sein de notre offre. Vous encadrez une équipe de 6 ingénieurs et alternants, assurez la qualité des activités et des livrables techniques, le respect des jalons et agissez comme pont stratégique entre la technicité et le métier pour transformer les données de vulnérabilité en décisions opérationnelles et stratégiques, en dépassant les alertes automatisées pour protéger ce qui compte vraiment. Vous assurez également la spécification relatives aux outils nécessaires à la conduite de votre activité et le lien avec les clients pour accompagner, valider les priorités et aligner les plans d’action.

· pilotage de veille sur les CVE critiques (0-Day, CVSS ≥ 8),

· CWE et menaces émergentes,

· priorisation des risques cyber (vulnérabilité),

· challenge d'une équipe d'analyse de vulnérabilité,

· montée en gamme de l'offre "Vulnerability Management";

Environnement technique :

· Outils de détection : Snyk, Dependency-Track, SonarQube, Checkmarx, OWASP ZAP, Burp Suite, Qualys, Tenable, Rapid7, Nessus

· Gestion des vulnérabilités : Jira, ServiceNow, Jira Service Management, Excel (modèles avancés), Power BI, Notion, Confluence

· Architecture & Réseau : VLAN, DMZ, ZTNA, VPN, WAF (Cloudflare, Akamai, Imperva), SIEM (Splunk, Sentinel, QRadar), IDS/IPS

· Environnements cibles : Applications web/mobile, conteneurs (Docker/K8s), systèmes hérités (mainframe, Windows Server 2012), middleware (Oracle, SAP, IBM), API REST/SOAP, scripts cron, appliances réseau (Fortinet, Palo Alto)

· Normes & Cadres : CVSS v3.1 / v4.0, NIST, ISO 27001, MITRE ATT&CK, CWE, OWASP Top 10, RGPD

· Méthodologies : Agile (Scrum/Kanban), DevSecOps, ITIL, Risk-Based Vulnerability Management (RBVM)

Qualifications

Votre profil :

  • Diplômé/e d'une école d'Ingénieurs ou équivalent Universitaire, vous avez 3 à 5 ans d'expérience en gestion des vulnérabilités (VOC, CERT, équipe sécurité interne)
  • Vous avez une expérience confirmée en gestion d’équipe technique, avec capacité à coacher, motiver et faire progresser des profils juniors et alternants.
  • Vous avez d'excellente capacité de communication : traduire la technicité en enjeux métier pour les non-tech (direction, DSI, RH, juridique).
  • Vous avez esprit stratégique : capacité à prioriser, à faire des choix difficiles, à défendre des décisions face à la pression opérationnelle.

Informations supplémentaires

Les avantages à nous rejoindre :

  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions. 
  • Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore...).

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

 

Frequently Asked Questions

Is the salary disclosed for the Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes position at soprasteria1?
The salary for this Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes role at soprasteria1 is not publicly listed. Click "Apply Now" to learn more about the compensation package on their official careers page.
Where is the Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes position at soprasteria1 located?
This Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes role at soprasteria1 is based in Bretagne, Cesson-Sévigné, Cesson-Sévigné, Bretagne, France, fr. The position is listed as on-site or hybrid. Check the full job description or apply directly to confirm the work arrangement.
Is the Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes role at soprasteria1 full-time or part-time?
This is listed as a Full time position. It is posted as a Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes role in the Engineering, Development, Applications department at soprasteria1.
Which team or department does the Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes at soprasteria1 belong to?
This Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes position is part of the Engineering, Development, Applications department at soprasteria1. See the full job description for more information about the team structure and responsibilities.
How do I apply for the Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes position at soprasteria1?
Click the "Apply Now" button on this page. You will be redirected to soprasteria1's official application portal hosted on smartrecruiters where you can submit your application directly.
When was the Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes job at soprasteria1 posted?
This Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes position at soprasteria1 was posted on Apr 20, 2026. Apply as soon as possible — early applications are often reviewed first.
Team Lead cybersécurité service MCS (veille de vulnérabilité) - Défense & Sécurité - Rennes
soprasteria1
Apply for this role ↗

You'll be redirected to soprasteria1's official application page on SmartRecruiters.