CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Hermes
France
Workplace: OnsiteFull timeFunction: CybersecurityExperience: 3+ yearsSkills: ["Communication","Collaboration","Organization","Leadership","Project management"]

Piloter et superviser la gestion de la surface d’attaque externe pour protéger les actifs d’Hermès. Vous dirigez la stratégie EOS de surveillance (EASM, analyse des scans, signaux faibles), organisez et faites évoluer les programmes Bug Bounty, et participez au pilotage technique des cellules de crise. Vous coordonnez tests d’intrusion, qualification des vulnérabilités, remédiation et contre-audits, tout en développant des outils d’automatisation et en encadrant une équipe d’experts.

Loading

Loading job details...

Preparing the role view and application actions.

FursaFursa
Hermes
Hermes
2 days ago

CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

✓ Verified Job

Canonical indexed version, validated from employer's careers page.

Source: Company careers pageValidated by: Fursa AI
Last checked: 20 hours agoStatus: Live

Job Summary

Piloter et superviser la gestion de la surface d’attaque externe pour protéger les actifs d’Hermès. Vous dirigez la stratégie EOS de surveillance (EASM, analyse des scans, signaux faibles), organisez et faites évoluer les programmes Bug Bounty, et participez au pilotage technique des cellules de crise. Vous coordonnez tests d’intrusion, qualification des vulnérabilités, remédiation et contre-audits, tout en développant des outils d’automatisation et en encadrant une équipe d’experts.
Location: France
Workplace: Onsite
Employment Type: Full time · Permanent
Job Function: Cybersecurity
Seniority: Manager level

Key Responsibilities

  • •Définir et piloter la stratégie EOS de surveillance de la surface externe, y compris couverture et moyens (scanners, audits, bug bounty).
  • •Centraliser, industrialiser et orchestrer les sources EASM au sein du groupe, avec exploitation des outils, analyse des scans et réduction de la surface d’attaque.
  • •Animer les programmes Bug Bounty : politiques de récompense, triage des vulnérabilités, coordination des parties prenantes, suivi budgétaire et amélioration continue.
  • •Conduire la qualification opérationnelle des vulnérabilités critiques, piloter la remédiation avec l’équipe VOC, et réaliser des contre-audits pour valider l’effectivité.
  • •Participer au pilotage technique des cellules de crise cybersécurité et développer des outils d’automatisation pour l’orchestration, l’alerte et l’agrégation de données.

Key Requirements

  • •Expérience confirmée en gestion de vulnérabilités et sécurité offensive, avec coordination de pentests et d’équipes Redteam.
  • •Compétences avérées en tests d’intrusion et maîtrise des outils de gestion de vulnérabilités.
  • •Capacité managériale : encadrement, formation et développement d’une équipe d’experts.
  • •Forte capacité de communication et de collaboration avec des équipes pluridisciplinaires.
  • •Maîtrise des standards et référentiels (OWASP, MITRE ATT&CK) et des techniques de hacking éthique.
Experience:3+ yearsCybersecurityOffensive securityVulnerability managementBug bountyRed team
Skills:CommunicationCollaborationOrganizationLeadershipProject management
Tech Stack:PythonBashPowerShellAPIWindowsLinuxOWASPMITRE ATT&CKEASMBug BountyDNS

Company Brief

Hermes
Hermès is a French luxury goods house specializing in high-end leather goods, ready-to-wear, accessories, fragrances, and homewares, renowned for craftsmanship and iconic products like the Birkin and Kelly bags.
Industry: Luxury Goods
Company Size: Enterprise (1,001+ employees)
Revenue: USD 1B+
Growth: Public Company
Valuation: Public Company (Market Cap in USD)
Funding: IPO / Publicly Listed
Headquarters: Paris, France
Founded: 1837
WebsiteLinkedIn