Find your next tech and IT Job or contract Endpoint detection and response (EDR)

Your search returns 45 results.
Contractor
Permanent

Job VacancySpécialiste EDR Cybereason (Luxembourg)

EXMC
Published on
Agile Scrum
Endpoint detection and response (EDR)

3 months
Luxembourg
Le candidat devra avoir le profil suivant : · Expertise approfondie de l'écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées · Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects · Compétences avancées en tuning et optimisation EDR : Expertise dans l'ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs · Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d'Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d'adapter finement les capacités de détection de l'EDR au contexte de l'entreprise · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français et anglais courants Sa mission comprendra les tâches suivantes : · Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales · Ajustement fin des politiques de détection, des règles d'alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle · Revue de la configuration et des exclusions existantes dans Cybereason · Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
View this job
Contractor
Permanent

Job VacancyArchitecte Cybersécurité Senior

AS INTERNATIONAL
Published on
Cybersecurity
Endpoint detection and response (EDR)
Networks

3 years
Ile-de-France, France
Contexte de la mission Au sein de la DSI d'un acteur majeur du secteur de l'énergie, vous intégrerez une équipe Cyberdéfense en pleine montée en maturité, dans un environnement multisite et hybride, combinant infrastructures on-premise et cloud. La mission vise à renforcer la définition des architectures de cybersécurité, la cohérence des solutions existantes et l'évolution des capacités de détection et de réponse. Vos missions Cartographier et structurer l'existant : actifs, applications et solutions de sécurité. Définir les architectures de sécurité cibles, les standards associés et les patterns d'architecture. Concevoir et challenger des architectures complexes, en tenant compte des enjeux de sécurité, performance et exploitation. Accompagner les projets et équipes techniques dans l'intégration de la sécurité dès la conception. Garantir la cohérence des dispositifs de sécurité sur les environnements on-premise, cloud et hybrides. Contribuer à l'évolution des capacités SOC/CERT, des architectures de collecte de logs et de la télémétrie. Participer à des chantiers structurants : VOC, CTI, SOAR, SIEM et puits de logs. Formaliser les choix d'architecture, cartographies, blueprints, HLD/LLD et recommandations. Assurer une veille sur les menaces et les technologies, et proposer des améliorations adaptées. Compétences techniques attendues Architecture SI complexe : on-premise, cloud, hybride, urbanisation et security by design. Sécurité réseau : pare-feux, WAF, VPN, IDS/IPS, filtrage, protocoles et sécurisation des flux. Architecture de sécurité : Zero Trust, défense en profondeur et traduction d'exigences SSI en solutions techniques. Sécurité opérationnelle : SOC, CERT, SIEM, SOAR, EDR/XDR, CTI, VOC et centralisation des logs. Cloud et IAM/PAM : Azure, AWS, gestion des identités et des accès. Connaissance des techniques d'attaque et prise en compte des menaces dans les choix d'architecture. Normes et référentiels : ISO 27001, NIST, CIS, EBIOS RM ou équivalents. Anglais technique.
View this job
Contractor

Contractor jobService Delivery Manager CyberSOC – Endpoint Security (H/F)

Comet
Published on
Antivirus
DNS
Endpoint detection and response (EDR)

6 months
Ile-de-France, France
Nous recherchons un(e) Service Delivery Manager CyberSOC pour accompagner un grand groupe industriel international dans le pilotage de ses services de sécurité des postes de travail (Endpoint Security). Vous évoluerez dans un environnement international, en interaction avec des équipes basées en France et en Inde, ainsi qu'avec les équipes CyberSOC, les experts sécurité, les équipes infrastructures et les métiers. Vos missionsEn tant que Service Delivery Manager, vous serez responsable du pilotage des services de sécurité Endpoint et aurez notamment pour missions de : Piloter les services de protection des postes de travail (EDR et antivirus). Assurer le maintien en conditions opérationnelles et le déploiement des solutions de sécurité Endpoint. Veiller à la conformité des services avec les exigences de sécurité internes. Identifier et définir de nouveaux cas d'usage afin d'améliorer la couverture de sécurité. Coordonner et suivre les projets d'implémentation en collaboration avec les différentes équipes techniques. Produire et maintenir les processus, procédures et documentations associées. Assurer le reporting, le suivi des indicateurs de service et la communication auprès des parties prenantes. Garantir un haut niveau de qualité de service et contribuer à l'amélioration continue.
View this job
Contractor

Contractor jobConsultant Expert CrowdStrike / Trellix – Endpoint Security - Ile-de-France (92) - Vorstone

VORSTONE
Published on
Antivirus
CrowdStrike
Cybersecurity

6 months
600-700 €
Hauts-de-Seine, France
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDREndpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
View this job
Contractor

Contractor jobAdministrateur Cybersécurité SOC & DevSecOps H/F

SCC France SAS
Published on
Endpoint detection and response (EDR)
ISO 27001
Security Information Event Management (SIEM)

6 months
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
View this job
Permanent

Job VacancyChef de projet CyberSOC

AGH CONSULTING
Published on
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

Ile-de-France, France
La mission consiste à mettre en place des services CyberSOC en phase de build et à adapter l'infrastructure de détection (SIEM/SIEM NG/EDR) chez les clients. Le Chef de Projet sera responsable du suivi et de l'atteinte des objectifs d'un projet complexe ou de plusieurs projets simples, dans le respect des attentes clients et contractuelles. L'objectif principal est d'accompagner les clients dans la construction on et la montée en maturité de leur CyberSOC, managé ou non. Tâches à réaliser : • Piloter les ressources en charge du défini on et de l'implémenta on des stratégies de sécurité opérationnelle pour couvrir les risques et enjeux clients. • Piloter les ressources dédiées à la mise en place des dispositifs de détection d'incidents de sécurité (organisation). • Piloter les consultants pour la mise en place des outils et signatures de sécurité (architecture SIEM, capteurs). • Piloter les phases de recette des infrastructures et services du SOC. • Assurer le suivi des risques projets et proposer des solutions de remédiation. • Assurer la visibilité du projet auprès du client et en interne. • Piloter des projets complexes pour accompagner les clients grands comptes dans la mise en place de leur sécurité opérationnelle dans des environnements techniques variés. • Animer des comités de suivi et des comités de pilotage. • Établir des plannings, réaliser le suivi des actions et des charges. • Rédiger des livrables. • Faciliter la communication entre les différentes parties prenantes, internes et externes.
View this job
Contractor
Permanent
Fixed term

Job VacancyAdministrateur cybersécurité

EDC DIGITAL-IT
Published on
Cybersecurity
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 months
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
View this job
Contractor
Fixed term

Job VacancyAdministrateur cybersécurité H/F

SCC France SAS
Published on
Cybersecurity
Endpoint detection and response (EDR)
ISO 27001

6 months
Poitiers, Nouvelle-Aquitaine
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
View this job
Contractor
Permanent

Job VacancyExpert en Cybersécurité - Senior

ALLEGIS GROUP
Published on
Cortex XSOAR
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

3 months
Villeneuve-d'Ascq, Hauts-de-France
Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service Excellence opérationnelle – RUN Superviser l'investigation des alertes de cybersécurité (SIEM, EDR, NDR, threat intelligence...) Garantir la qualité et la cohérence des analyses produites par l'équipe Participer aux crises cyber sur le périmètre France et international Innovation & Build Contribuer à l'implémentation de nouvelles technologies et capacités de détection Challenger les règles de détection et des playbooks de réponse Être force de proposition sur l'évolution du stack technique Vision & Stratégie Effectuer une veille technologique et réglementaire active Collaborer avec les autres domaines de la cybersécurité (IT, métier, ...)
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us