Find your next tech and IT Job or contract Endpoint detection and response (EDR)

Your search returns 46 results.
Permanent
Contractor

Job VacancyConsultant Avant-Vente Infrastructure, Cloud & Cybersécurité H/F

Le Groupe SYD
Published on
XDR (Extended Detection & Response)

12 months
40k-50k €
450-550 €
Nantes, Pays de la Loire
🌟 Quel sera ton poste ? 🌟 💼 Poste : Consultant Avant-Vente Infrastructure, Cloud & Cybersécurité H/F 📍 Lieu : Nantes (44) 🏠 Télétravail : Flexible 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur reconnu du numérique, spécialisé dans l'hébergement, l'infogérance, le cloud et les services managés. Dans un contexte de croissance des activités Infrastructure, Cloud et Cybersécurité, tu interviens en amont des projets pour accompagner les équipes commerciales et les clients dans la définition, le cadrage et le chiffrage de leurs besoins. Véritable référent technique avant-vente, tu joues un rôle clé dans la qualification des opportunités, la construction des offres et leur valorisation auprès des prospects et des clients. Tu évolues sur des sujets variés mêlant externalisation de SI, infrastructures cloud, services managés et cybersécurité. Tu auras pour missions de : Analyser les cahiers des charges et comprendre les besoins exprimés par les clients. Qualifier techniquement les projets d'externalisation de systèmes d'information. Réaliser le chiffrage d'offres Cloud, Services Managés et Cybersécurité. Construire et rédiger les propositions technico-commerciales (PowerPoint, Word). Préparer et animer les soutenances techniques auprès des prospects et des clients. Accompagner les ingénieurs commerciaux juniors lors des rendez-vous de qualification et des présentations d'offres. Participer à la définition des architectures et des solutions répondant aux besoins exprimés. Garantir la cohérence, la qualité et la précision des chiffrages réalisés. Effectuer ponctuellement des déplacements sur le territoire national dans le cadre des soutenances clients. 🧰 Stack technique : Cloud & Infrastructure : chiffrage d'infrastructures cloud, externalisation de SI, hébergement et infogérance. Services Managés : construction et valorisation d'offres de services managés. Cybersécurité : EDR, XDR, SOC, services de sécurité managés. Avant-Vente : analyse de cahiers des charges, qualification d'opportunités, rédaction d'offres technico-commerciales, soutenances clients. Environnements : infrastructures cloud, services d'hébergement, infogérance et cybersécurité.
View this job
Contractor
Permanent

Job VacancyAnalyste SOC N2 H/F

INFOTEL CONSEIL
Published on
Cybersecurity
CyberSoc
Endpoint detection and response (EDR)

1 year
40k-51k €
350-450 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
View this job
Permanent

Job VacancyADJOINT RSSI (H/F)

INFOBAM
Published on
Cybersecurity
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Ile-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
View this job
Contractor
Permanent

Job VacancyUn(e) Analyst SOC spécialisé en développement de usecases - Luxembourg

EXMC
Published on
CyberSoc
Endpoint detection and response (EDR)
Microsoft Defender

6 months
Luxembourg
Analyst SOC spécialisé en développement de usecases (H/F) Le candidat devra avoir le profil suivant : § Capacité de définition et d'implémentation de usecases de détection SOC. § Connaissances dans les technologies ELK (module Security), Cybereason EDR, Microsoft Sentinel et Microsoft Defender. § Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …). § Des connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK) ainsi que des connaissances des outils Netwrix et Cisco Stealthwatch sont un atout, mais pas un prérequis. § Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. § Français et anglais courants. Sa mission comprendra les tâches suivantes : § Analyse des nouveaux composants à monitorer par le SOC. § Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. § Aide à l'analyse d'alertes de sécurité qualifiées. Éléments complémentaires de la mission : Début : à partir du 1er octobre 2026 Durée : 6 mois, renouvelable. Intégration dans une équipe existante. Sous la responsabilité d'un chef d'équipe interne.
View this job
Contractor
Permanent
Fixed term

Job VacancyANALYSTE SOC N2

R&S TELECOM
Published on
Akamai Kona Site Defender
Azure
Bash

6 months
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
View this job
Contractor

Contractor jobCloud Security

Castelis
Published on
AWS Cloud
CI/CD
CrowdStrike

12 months
500-550 €
Paris, France
Sécurité de l'infrastructure cloud (AWS)Réaliser des revues régulières de l'infrastructure AWS Gérer et auditer les politiques IAM (principe du moindre privilège) Assurer la surveillance continue via CloudTrail et Security Hub Maîtrise de AWS : IAM (politiques, rôles, moindre privilège), CloudTrail, Security Hub, GuardDuty, Config Compréhension des architectures cloud sécurisées (VPC, réseaux, chiffrement, gestion des secrets) Capacité à identifier et corriger les mauvaises configurations (misconfigurations) Sécurité applicative & CI/CDAutomatiser les scans de sécurité (SAST/DAST, analyse de vulnérabilités) Intégrer ces contrôles au sein du pipeline CI/CD Protection des données (DLP)Déployer et exploiter les solutions de prévention de fuite de données Superviser les outils CrowdStrike et Perplexity Bumblebee dédiés au DLP Sécurité des endpointsAssurer la réponse aux alertes de sécurité sur les postes de travail des employés via CrowdStrike Qualifier, investiguer et traiter les incidents détectés Sécurité de la chaîne d'approvisionnement logicielle (Supply Chain)Scanner les dépendances utilisées dans les projets Générer et maintenir les SBOM (Software Bill of Materials) Durcir le pipeline de build/déploiement contre les attaques supply-chain Lutte contre la fraudeInvestiguer et documenter les patterns de fraude identifiés Accompagner les équipes métier dans la mise en place de systèmes de détection et de prévention de la fraude Assurer le suivi des cas de fraude dans le temps (traçabilité, reporting, analyse de récurrence)
View this job
Contractor
Permanent

Job VacancyExpert architecte sécurité projet

Ewolve
Published on
Active Directory
Cloud
Cybersecurity

2 years
40k-45k €
550-700 €
Ile-de-France, France
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
View this job
Premium Job
Contractor

Contractor jobAdministrateur système et Réseaux confirmé (H/F) - 75

MP Advertising
Published on
Azure
Business continuity plan (BCP)
Centreon

3 months
Paris, France
Piloter la mise en oeuvre opérationnelle et le quotidien de la stratégie de sécurité et de performance définie par le Manager / Responsable Administration et Sécurité Réseaux. Ce poste porte une réelle responsabilité opérationnelle sur l'ensemble du périmètre IT : administration quotidienne des systèmes et réseaux, support utilisateurs, gestion budgétaire courante, licences, relations fournisseurs, conformité documentaire et mise en oeuvre des projets IT, en lien étroit avec le Manager. •Répondre efficacement aux besoins des utilisateurs internes •Mettre en oeuvre au quotidien la stratégie de sécurité définie avec le Manager et en contrôler l'application •Garantir le bon fonctionnement opérationnel de l'infrastructure IT •Encadrer et faire monter en compétences l'équipe technique (juniors/techniciens), aujourd'hui composée d'un alternant et appelée à se renforcer avec la croissance de la société •Piloter avec autonomie le budget courant, les licences ainsi que les relations commerciales et fournisseurs •Bénéficier d'une réelle perspective d'évolution vers davantage de responsabilités de management, à mesure que l'équipe se renforce avec la croissance de la société Positionnement dans l'organisation •Rattachement hiérarchique : Manager / Responsable Administration et Sécurité Réseaux •Encadrement : l'équipe technique, aujourd'hui composée d'un alternant, appelée à se renforcer au rythme de la croissance de la société •Périmètre géré : 70 utilisateurs, 25 serveurs, 4 sites •Interactions principales : Manager, équipes métiers et utilisateurs, prestataires et partenaires techniques MISSION PRINCIPALES 1. Management d'équipe opérationnel •Encadrer et animer au quotidien les juniors/techniciens de l'équipe systèmes et réseaux •Assurer la montée en compétences technique de l'équipe •Organiser les congés/absences et la permanence de service (astreintes), sous validation finale du Manager •Programmer les interruptions de service nécessaires (mises à jour, maintenances) et en assurer la communication auprès des utilisateurs 2. Administration des systèmes & réseaux •Superviser l'ensemble des infrastructures : serveurs (on-premise et cloud), réseaux (LAN, WAN, VPN), systèmes de stockage et de sauvegarde •Garantir au quotidien la performance, la disponibilité et la scalabilité des systèmes •Gérer les environnements virtualisés et cloud (AWS, Azure, etc.) •Maintenir à jour la documentation technique : schéma hardware de l'infrastructure, plan IP complet, bible technique des « settings » en production, runbooks 3. Support utilisateurs & qualité de service •Organiser et superviser le support IT (niveaux 1 à 3) •Traiter les incidents et les demandes courantes dans le respect des SLA définis avec le Manager •Mettre en oeuvre opérationnellement les processus ITIL définis conjointement avec le Manager (gestion des incidents, des changements et des problèmes) •Escalader au Manager les incidents critiques, notamment ceux touchant la sécurité ou la disponibilité •Améliorer l'expérience utilisateur et les outils internes •Former et sensibiliser les utilisateurs aux bonnes pratiques IT 4. Cybersécurité opérationnelle •Appliquer au quotidien la politique de sécurité définie avec le Manager (patchs, configuration EDR/firewall, SIEM) •Gérer les accès, identités et droits (IAM) au jour le jour, selon la politique définie avec le Manager •Exécuter les campagnes de sensibilisation cyber (campagnes de phishing simulé, formations obligatoires), en lien avec le Manager et l'équipe RH •Mettre en oeuvre les recommandations issues des audits de sécurité et des tests d'intrusion, et en assurer le suivi jusqu'à leur clôture 5. Continuité d'activité et résilience du SI •Réaliser les tests réguliers des dispositifs de continuité (PCA) et de reprise d'activité (PRA) définis avec le Manager (tests partiels ou complets, en bac à sable ou en production) et rédiger les PV de conclusion •Assurer opérationnellement la sauvegarde et la restauration des données : cartographie des données par jeu de sauvegarde, procédures et mots de passe de déchiffrement, tests de restauration •Assurer le suivi et le reporting des objectifs RTO/RPO fixés avec le Manager (actuellement RTO 2 h et RPO 2 h) 6. gestion de projets IT •Mettre en oeuvre opérationnellement les projets d'évolution du SI (migration cloud, nouveaux outils métiers, automatisation), dans le cadre des orientations stratégiques fixées avec le Manager •Contribuer activement à la digitalisation et à l'intégration de nouvelles technologies (DevOps, IA, automatisation) •Collaborer avec les équipes métiers pour la mise en oeuvre de leurs besoins 7. Budget, licences & relations fournisseurs •Gérer le budget IT au quotidien, dans le cadre du budget annuel validé par le Manager •Gérer les licences logicielles (inventaire, renouvellements, optimisation) •Piloter les relations commerciales avec les prestataires, fournisseurs et partenaires IT •Soumettre les dépenses significatives à la validation du Manager 8. Conformité & environnement réglementaire •Assurer opérationnellement la conformité au RGPD ainsi qu'aux exigences AMF et DORA, sous la supervision du Manager •Maintenir les procédures et les politiques IT •Assurer la traçabilité des données et préparer les éléments nécessaires aux audits internes et externes Intéractions avec: Equipes IT (support et admins) Equipes métiers Prestataires techniques (en coordination avec le manager) Indicateurs de performance (KPI) •Temps moyen de résolution des incidents (MTTR) •Satisfaction des utilisateurs •Taux de disponibilité opérationnelle du SI •Maintien à jour de la documentation technique •Respect du budget IT courant •Succès de la mise en oeuvre des tests PRA/PCA •Respect des délais de mise en oeuvre des projets IT
View this job
Contractor
Permanent
Fixed term

Job VacancyAdministrateur cybersécurité

EDC DIGITAL-IT
Published on
Cybersecurity
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 months
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
View this job
Permanent
Contractor

Job VacancyIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Published on
Active Directory
Azure
CrowdStrike

1 month
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
View this job
Contractor

Contractor jobSecurity Operations Engineer (M/W) - Remote

Mindquest
Published on
Cortex XSOAR
Cybersecurity
Kubernetes

1 year
700-800 €
Germany
Security Operations Engineer – Middle/Senior 1. Contexte Dans le cadre d'un projet au sein du secteur de l'énergie, nous recherchons un Security Operations Engineer Middle/Senior pour rejoindre une équipe dédiée à la sécurité d'une plateforme cloud-native. La plateforme, déployée dans un environnement hybride cloud (cloud privé et clouds publics), fournit aux équipes de développement des services permettant de concevoir, déployer et exploiter leurs applications. L'équipe intervient sur les sujets de Security Operations, Incident Response, Detection Engineering et DevSecOps, avec pour objectif de renforcer la visibilité, la détection et les capacités de réponse face aux menaces de sécurité. 2. Mission Le consultant interviendra notamment sur les activités suivantes : SecOps Tooling Engineering Concevoir et développer des outils et solutions intégrés à l'écosystème SecOps. Définir des architectures et patterns de solutions autour des technologies SIEM, SOAR, EDR, Vulnerability Management, logging et User Behavior Analytics. Évaluer et intégrer de nouveaux outils et technologies afin d'améliorer les capacités de détection, de réponse et d'automatisation. Concevoir et maintenir des pipelines d'ingestion, de corrélation et d'alerting à grande échelle. Développer des scripts, playbooks et workflows d'automatisation afin de réduire les tâches répétitives des équipes sécurité. Collaborer avec les équipes SOC, Incident Response et Operations pour transformer les besoins opérationnels en solutions techniques. Participer à la conception d'un produit SecOps interne dédié à la détection et à la réponse aux vulnérabilités, menaces et événements de sécurité. Intégrer les capacités de détection avec les solutions d'Observability et les capacités SOC existantes. Participer à la mise en place progressive d'une capacité de Security Operations 24x7. Incident Response Apporter une expertise technique lors des incidents de sécurité, notamment sur les outils, la qualité des données et les corrections techniques. Faire évoluer les règles de détection, modèles de données, dashboards et mécanismes de corrélation en fonction des incidents rencontrés. Mettre rapidement en place l'instrumentation, l'intégration de logs et les outils nécessaires lors d'incidents de sécurité. Detection Engineering Développer, tester et industrialiser de nouvelles capacités de détection en fonction des menaces et des besoins métier. Concevoir et maintenir des éléments de Detection-as-Code : Sigma, YARA, requêtes KQL, règles d'analyse statique, etc. Améliorer continuellement la qualité des détections via des simulations d'attaques, du purple teaming et du tuning. Documenter, versionner et valider les règles de détection sur les sources de données de production.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us