Find your next tech and IT Job or contract XDR (Extended Detection & Response)

Your search returns 9 results.
Contractor

Contractor jobHead of Cybersecurity Engineering & Operations

ADYTONCONSEIL
Published on
Active Directory
Identity
Incident Response

3 months
Levallois-Perret, Ile-de-France
Pour l'un de nos clients, nous cherchons un(e) Head of Cybersecurity Engineering & Operations pour une mission de management de transition. Démarrage : 15 octobre 2026 Durée : 3 mois Rattachement : Global Cybersecurity Director Vous assurez la continuité opérationnelle et managériale des équipes Cyber Operations (SOC) et Cybersecurity Architecture. Vous pilotez aussi les grands chantiers de transformation cyber du Groupe. Vos responsabilités : Cyber Operations & SOC superviser le SOC et sa gouvernance ; piloter la détection, la qualification et la réponse aux incidents ; superviser la gestion des vulnérabilités et les plans de remédiation ; améliorer les processus, les KPI et les SLA ; garder le dispositif prêt pour les incidents majeurs et les crises cyber. Architecture & Engineering encadrer l'équipe Architecture ; définir les architectures cibles et les standards de sécurité ; valider les architectures des projets stratégiques ; intégrer les exigences de sécurité dans les projets IT et Digitaux ; piloter les travaux d'architecture Zero Trust. Management et coordination prioriser les activités et arbitrer les ressources ; piloter les partenaires externes, consultants et fournisseurs ; travailler avec les équipes IT Ops, Infra, Cloud, Réseau et Digital Platforms ; faire un reporting régulier à la direction Cyber ; accompagner les recrutements. Transformation cyber piloter ou contribuer à l'évolution du SOC, à XDR / XSIAM, au Vulnerability Management, à la sécurité Active Directory, au Zero Trust Identity, au CNAPP / Cloud Security, au Secure AI et à l'Incident & Crisis Management. Livrables attendus : assurer la continuité des activités ; stabiliser les priorités et la charge des équipes ; définir les exigences projets et y répondre ; maintenir la performance du SOC ; suivre les projets cyber prioritaires ; donner une visibilité claire sur les risques, les arbitrages et les décisions à prendre.
View this job
Contractor

Contractor jobAnalyste Senior CyberSOC L3 / CSIRT H/F

Comet
Published on
AWS Cloud
Azure
Google Cloud Platform (GCP)

1 year
Ile-de-France, France
Au sein du département Group Digital and IT International, vous rejoignez l'équipe REACT, le pôle d'expertise et de réponse à incident du CyberSOC. En tant qu'Analyste Senior CyberSOC L3 / CSIRT, vous êtes au cœur de la stratégie de cyberdéfense du Groupe. Vous pilotez les incidents majeurs, menez des investigations technologiques poussées (DFIR, Threat Hunting) et contribuez activement à l'amélioration continue des capacités de détection, de réponse et d'automatisation. Vos Missions1. Réponse à incident & Gestion de crisePiloter les incidents majeurs et coordonner la gestion de crise avec les équipes IT, Cloud, Infrastructures et métiers. Mener les analyses post-compromission sur les postes, serveurs, environnements cloud, identités, applications et environnements industriels (OT). Définir et superviser les stratégies de confinement, d'éradication, de remédiation et de restauration sécurisée. 2. Digital Forensics & Threat HuntingRéaliser des investigations numériques (DFIR) approfondies sur infrastructures hybrides (SaaS, Cloud, On-premise). Collecter, préserver et analyser les preuves numériques en garantissant la chaîne de traçabilité. Traquer proactivement les menaces (Threat Hunting) pour identifier les compromissions silencieuses (IoC, TTPs MITRE ATT&CK). Produire les rapports d'incident et piloter les retours d'expérience (RETEX). 3. Expertise technique & Amélioration continueCréer et maintenir les procédures, playbooks de réponse et use-cases de détection. Faire évoluer la pile technologique du CyberSOC (XDR, SIEM, SOAR). Participer aux exercices Purple Team pour challenger et renforcer la posture de sécurité. 4. Leadership technique & MentoratAssurer un rôle d'escalade et d'expertise auprès des analystes L1/L2. Accompagner la montée en compétences technique de l'équipe SOC. Collaborer étroitement avec les pôles CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
View this job
Contractor

Contractor jobResponsable d'équipe Réponse aux Incidents Cyber (H/F)

RIDCHA DATA
Published on
Akamai Kona Site Defender
CyberSoc
Endpoint detection and response (EDR)

1 year
Paris, France
Le contexte Un grand groupe français renforce son dispositif de cybersécurité. Nous recherchons un Responsable d'équipe Réponse aux Incidents Cyber, qui rejoindra la direction sécurité des systèmes d'information d'une importante branche métier. Vous serez au cœur du dispositif opérationnel et suivrez chaque incident de bout en bout : qualification, prise en charge, résolution, clôture et actions correctives. Vos missions Piloter opérationnellement l'équipe Réponse aux Incidents Coordonner les investigations et les actions de remédiation Piloter les incidents majeurs et les situations de crise cyber Assurer l'interface avec le SOC, les équipes infrastructures, réseaux, applicatives, cloud, le RSSI et les autres parties prenantes Améliorer en continu les processus, procédures et playbooks Suivre les indicateurs de performance et de qualité, et produire le reporting (tableaux de bord, escalades, délais de traitement, incidents majeurs) Organiser le dispositif d'astreinte et y participer Organiser et animer les RETEX, puis suivre les plans d'actions qui en découlent Accompagner la montée en compétence de l'équipe Livrables attendus Processus et procédures de réponse aux incidents Procédures d'escalade Procédures de gestion des incidents majeurs et de crise cyber Playbooks Procédures d'astreinte et d'intervention Environnement technique Environnements cloud et on-premise, applications exposées sur Internet, infrastructures critiques. Outils : Akamai (WAF / Anti-DDoS / Anti-Bot), Tehtris, Trellix, Splunk, Kibana, Power BI. Les connaître est un atout important. ⚠️ Un profil uniquement orienté analyse technique, sans expérience de pilotage, de coordination ou de management, ne correspondra pas à ce poste.
View this job
Permanent
Contractor

Job VacancyIngénieur Sécurité Confirmé H/F

CONSORT GROUP
Published on
Active Directory
Azure
CrowdStrike

1 month
45k-55k €
Vierzon
Chaque moment compte. Surtout ceux que vous vivez à fond. Bienvenue chez Consort Group. Consort Group, accompagne depuis plus de 30 ans les entreprises dans la valorisation de leurs données et infrastructures. Elle s'appuie sur deux leaders, Consortis et Consortia, et place l'humain et la responsabilité sociétale au cœur de ses valeurs. C'est votre future équipe Créée en 2010, l'agence Ouest rassemble aujourd'hui près de 230 collaborateurs. Elle s'est fortement orientée vers les expertises en intégration applicative et en testing, en s'appuyant sur ses Centres de Services. Le tout dans un esprit de convivialité et de proximité, au service des régions de Nantes, Rennes et Angers. Ingénieur Sécurité Confirmé H/F C'est votre missionVous êtes passionné·e par la cybersécurité et la protection des systèmes d'information ? Ce poste est fait pour vous. En tant qu'Ingénieur Sécurité Confirmé, vous êtes responsable du renforcement de la posture de sécurité et de l'intégration des bonnes pratiques cyber au sein d'un environnement multisites combinant infrastructures IT, cloud et environnements industriels. Côté build :Intégrer la sécurité dans les projets DSI selon une approche Security by Design. Réaliser des revues d'architecture, analyses de risques et recettes de sécurité. Participer au durcissement des environnements Windows, Linux, Active Directory, Microsoft 365 et Azure. Contribuer à la sécurisation des environnements industriels OT/IoT des sites de production. Participer aux projets de mise en conformité NIS2 et aux audits internes ou externes. Faire évoluer les outils de sécurité du groupe : EDR/XDR, pare-feu, proxy, WAF, filtrage des messageries. Côté run :Administrer et maintenir les solutions de sécurité du SI. Piloter le programme de gestion des vulnérabilités : scans, priorisation et suivi de remédiation. Assurer le suivi des alertes remontées par le SOC et qualifier les incidents de sécurité. Participer aux investigations, actions de containment et plans de remédiation. Maintenir et tester les procédures de réponse à incident ainsi que le plan de continuité SI. Produire les indicateurs, tableaux de bord et KPI sécurité à destination du RSSI et de la direction. Mener des actions de sensibilisation auprès des utilisateurs et des filiales. C'est votre parcoursVous avez au moins 4 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'environnements multisites ou industriels. Vous aimez relever les défis liés à la sécurisation des systèmes d'information tout en accompagnant les équipes dans l'évolution des pratiques. Vous recherchez un environnement où expertise technique, autonomie et collaboration avancent ensemble. C'est votre expertiseInfrastructures réseaux : TCP/IP, segmentation réseau, VPN. Systèmes Windows, Linux et Active Directory. Solutions EDR/XDR (CrowdStrike, SentinelOne, Microsoft Defender ou équivalent). Pare-feu et solutions de sécurité réseau (Fortinet, Palo Alto, Stormshield). SIEM (Microsoft Sentinel, Splunk, QRadar). Outils de gestion des vulnérabilités (Tenable, Qualys). Environnements Microsoft Azure, Entra ID et Microsoft 365 Security. Référentiels ISO 27001, NIST, guides ANSSI et réglementation NIS2. Scripting PowerShell et/ou Python. Une connaissance des environnements OT/ICS (IEC 62443) constitue un atout. C'est votre manière de faire équipeAutonomie et sens des priorités dans un environnement multi-entités. Esprit d'analyse et rigueur dans la gestion des risques et incidents. Réactivité et capacité à prendre des décisions en contexte sensible. Excellentes qualités relationnelles et pédagogiques auprès d'interlocuteurs techniques et métiers. Capacité à vulgariser les enjeux de cybersécurité et à fédérer les équipes. Anglais technique permettant la lecture et l'exploitation de documentations spécialisées. C'est notre engagementChez Consort Group, vous êtes un·e expert·e qu'on accompagne pour que chaque mission devienne une étape qui compte. Un onboarding attentif et humain. Une vraie proximité managériale. Des formations accessibles en continu. Des engagements concrets : inclusion, égalité, solidarité. Un package RH complet : mutuelle, carte TR, CSE, prévoyance. Une culture du feedback et des projets qui font sens. C'est clairLe process de recrutement : Un premier échange téléphonique avec notre team recrutement. Un entretien RH ainsi qu'un échange métier avec un·e Ingénieur·e d'Affaires. Un test ou un échange technique avec un·e de nos expert·e·s. Un dernier point avec votre futur·e manager ou responsable de mission. Et si on se reconnaît : on démarre ensemble. C'est bon à savoirLieu : Angers Contrat : CDI Télétravail : 2 jours/semaine Salaire : De 45 K€ à 55 K€ brut annuel (selon expérience) Famille métier : Cybersécurité / Infrastructure & Sécurité des SI Ce que vous ferez ici, vous ne le ferez nulle part ailleurs. Ce moment, c'est le vôtre.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us