Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 2 493 résultats.
Freelance

Mission freelanceSecurity Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

NITROLABZ By SYNC-DIGITALS SAS
Publiée le
SecOps
SOC (Security Operation Center)

5 mois
550 €
Paris, France
Le contexte Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté. L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne. Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne La mission Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD. Profil recherché : operator-builder capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production. Volet RUN opérer le SOC (priorité) Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS) Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra collecte de preuves, timeline, root cause Pilotage de la réponse à incident : containment, remediation, post-mortems Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance) Exploitation du SOC agentique pour absorber le volume de signaux faibles Documentation rigoureuse de chaque investigation Volet BUILD faire progresser le SOC Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions) SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement) Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Freelance

Mission freelanceANALYSTE SOC - DLP

Groupe Aptenia
Publiée le
Prévention des pertes de données (DLP)

6 mois
Île-de-France, France
Surveillance et investigation des alertes DLPSurveiller les alertes DLP générées par les outils et plateformes de sécurité. Effectuer le triage initial et l'analyse des incidents DLP afin d'en déterminer la criticité, le périmètre et l'impact métier. Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles. Identifier les faux positifs et proposer des pistes d'optimisation des politiques DLP. Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC. Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents. Gestion des exceptions DLPExaminer et évaluer les demandes d'exception DLP soumises par les utilisateurs métiers et les responsables applicatifs. Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées. Coordonner les validations avec les équipes Sécurité des Systèmes d'Information, Protection des Données, Conformité et les différentes parties prenantes. S'assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées. Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration. Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires. Gouvernance des politiques & conformitéContribuer à la mise en œuvre et au maintien des politiques et contrôles DLP. Veiller au respect des standards de sécurité de l'information du groupe et des politiques de classification des données. Participer à l'optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier. Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP. Contribuer aux initiatives d'amélioration continue ainsi qu'aux actions de sensibilisation à la sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploi Analyste SOC N2 (H-F)

K-Lagan
Publiée le
CyberSoc
Cybersécurité

1 an
42k-45k €
400-480 €
Niort, Nouvelle-Aquitaine
Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? 🚀 Chez K-LAGAN, nous faisons vivre chaque projet grâce aux talents qui le portent, en alliant expertise technique, accompagnement personnalisé et évolution professionnelle. Aujourd'hui, nous recherchons un(e) Analyste SOC N2 pour rejoindre l'un de nos clients du secteur de l'assurance, basé à Niort. 🛡️ Votre missionAu sein du SOC, vous intervenez sur le traitement et l'investigation des incidents de sécurité. Vous analysez les alertes issues des différents outils de détection, qualifiez les incidents et participez à leur résolution en collaboration avec les équipes techniques. 🔍 Vos responsabilitésPrendre en charge et qualifier les incidents de sécurité de niveau N2 Analyser les alertes et investiguer les événements de sécurité Exploiter et corréler les informations issues des différentes sources : SIEM, EDR, NDR, CASB, DLP… Participer à la remédiation des incidents avec les équipes techniques Rédiger les rapports d'analyse, synthèses d'incidents et fiches de remédiation Enrichir les procédures et la documentation du SOC Contribuer à l'amélioration continue des capacités de détection et de réponse Partager les retours d'expérience sur les incidents traités Assurer une veille sur les menaces et vulnérabilités émergentes Participer aux réunions et points de suivi du SOC
Voir cette offre
Freelance

Mission freelanceUn Analyste SOC N2 sur NIORT

Almatek
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

62 jours
Niort, Nouvelle-Aquitaine
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Voir cette offre
CDI

Offre d'emploiAnalyste SOC H/F

HAYS France
Publiée le

50k-60k €
Strasbourg, Grand Est
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Voir cette offre
Freelance

Mission freelanceNIORT Analyste SOC Niveau 2

CAT-AMANIA
Publiée le
Linux
Prévention des pertes de données (DLP)

3 mois
400-550 €
Niort, Nouvelle-Aquitaine
Dans le cadre de l'évolution de son système d'information, le client a identifié le besoin de s'adjoindre l'expertise d'une société de prestation de services disposant de compétences avérées en matière d'analyste SOC Niveau 2. La mission consiste à assurer le traitement quotidien des incidents de sécurité, en lien avec les alertes/incidents générées par les outils de détection. Nous sommes à la recherche de 2 profils N2 SOC. Le premier pour une mission ponctuelle du 01/10/2026 au 31/12/2026. Le second, sur le même profil mais pour une mission longue courant sur 2027. La mission portera sur : Analyse des alertes issues des outils SIEM, provenant de différente souces logs / evenements (EDR, NDR, CASB DLP...) Qualification des incidents selon les procédures en place. Rédaction de rapports d'incidents et de synthèses. Participation aux réunions de suivi. Contraintes organisationnelles : Amplitude horaire : 8h30 18h00 (avec permanence) Travail en coordination avec les autres membres du SOC et les équipes IT. Participation aux astreintes semaine / week end pour assurer le 24/7 de l'equipe Assurer la prise en charge des incidents de sécurité détectés par les outils du SOC. Réaliser les analyses approfondies (N2) pour qualifier les incidents. Participer à la remédiation en lien avec les équipes techniques. Contribuer à l'amélioration continue des processus de détection et de réponse. Maintenir un niveau de vigilance élevé sur les menaces émergentes. Livrables attendus : Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC. Retours d'expérience sur les incidents traités.
Voir cette offre
CDI

Offre d'emploiManager SOC F/H

Centhys
Publiée le

60k-80k €
Vélizy-Villacoublay, Île-de-France
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Voir cette offre
Freelance

Mission freelanceExpert CrowdStrike SOC

ematiss
Publiée le
CrowdStrike

6 mois
100-600 €
Neuilly-sur-Seine, Île-de-France
Missions : Dans le cadre d'un projet de transformation et d'optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d'une forte expertise sur les solutions CrowdStrike SIEM et SOAR. La mission s'inscrit dans un contexte de transformation et d'industrialisation des activités de sécurité opérationnelle. L'objectif principal sera de challenger le MSSP, de garantir l'application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d'une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d'usage de sécurité. - Challenger et piloter les interactions avec le MSSP - Auditer et améliorer les pratiques de détection et de réponse existantes - Garantir le respect des bonnes pratiques de sécurité sur les environnements : EDR SIEM SOAR - Participer à la gouvernance technique et à l'amélioration continue des plateformes - Être force de proposition sur : les architectures de sécurité, les processus SOC, les mécanismes d'automatisation, les stratégies de détection - Concevoir et mettre en place une approche CI/CD pour les cas d'usage de sécurité, notamment : versionning, pipelines de validation, déploiement automatisé, contrôle qualité - Participer à la définition et à l'optimisation des modèles RBAC - Accompagner les équipes internes dans la montée en compétence - Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC
Voir cette offre
CDI
Freelance

Offre d'emploiAnalyste SOC N2 H/F

Le Groupe SYD
Publiée le
Linux

12 mois
40k-45k €
400-500 €
Niort, Nouvelle-Aquitaine
🌟 Quel sera ton poste ? 🌟 💼 Poste : Analyste SOC N2 H/F 📍 Lieu : Niort (79) 🏠 Télétravail : À définir selon les modalités du client 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans le renforcement de sa posture de cybersécurité et la protection de son système d'information face à des menaces toujours plus sophistiquées. Dans un contexte d'évolution continue des infrastructures et des usages numériques, l'équipe Sécurité Opérationnelle recherche plusieurs Analystes SOC N2 pour renforcer son centre opérationnel de sécurité. Au sein d'un SOC mature, tu participeras à la surveillance, la détection et la gestion des incidents de sécurité, en étroite collaboration avec les équipes IT et cybersécurité. L'environnement est exigeant, avec des enjeux forts autour de la réactivité, de la qualification des menaces et de l'amélioration continue des capacités de détection et de réponse. Tu auras pour missions de : Assurer la prise en charge et le traitement des incidents de sécurité détectés par les outils du SOC. Analyser les alertes issues des plateformes de détection et de monitoring de sécurité. Réaliser les investigations approfondies de niveau 2 afin de qualifier les incidents. Participer aux actions de remédiation en collaboration avec les équipes techniques. Rédiger les rapports d'incidents, synthèses d'analyses et comptes-rendus d'investigation. Participer aux réunions de suivi et aux échanges avec les différentes parties prenantes. Contribuer à l'amélioration continue des processus de détection, d'analyse et de réponse aux incidents. Assurer une veille active sur les menaces émergentes et les nouvelles techniques d'attaque. Participer aux dispositifs d'astreintes en semaine et le week-end afin de contribuer à la continuité de service du SOC. 🧰 Stack technique : SOC & Détection : SIEM, SOAR, EDR, NDR, CASB, DLP. Cybersécurité : Analyse d'incidents, investigation N2, réponse à incident, remédiation. Systèmes & Réseaux : Environnements Windows, Linux, protocoles réseaux, architecture de sécurité. Exploitation : Traitement des alertes, qualification des incidents, documentation et reporting.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous