Trouvez votre prochaine mission ou futur job IT.

2 965 résultats
Offre premium
Freelance
CDI

Offre d'emploiIngénieur Détection Cybersecurity F/H

ADDIXWARE
Publiée le
Security Information Event Management (SIEM)
Splunk

1 an
55k-66k €
540-710 €
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement de notre équipe cybersécurité, nous recherchons un(e) Ingénieur Détection Cybersecurity passionné(e) par la cyberdéfense et les technologies de détection des menaces. Vous intégrerez un environnement technique exigeant où votre mission ne se limitera pas à l'analyse d'alertes. Vous participerez activement à la conception, au développement et à l'amélioration des capacités de détection et d'automatisation des opérations de sécurité. Vos missions Concevoir et maintenir des cas d'usage de détection des menaces. Développer des outils et scripts d'automatisation, principalement en Python. Créer et optimiser des règles de détection au sein des plateformes SIEM. Participer aux activités de threat hunting et d'investigation. Améliorer les capacités de réponse à incident et de cyberdéfense. Développer des connecteurs et intégrer de nouvelles sources de données de sécurité. Travailler en collaboration avec les équipes SOC, CSIRT et cybersécurité. Assurer une veille sur les nouvelles techniques d'attaque et les bonnes pratiques de détection. Environnement technique SIEM : Splunk Microsoft Sentinel QRadar Elastic / ELK Outils sécurité : SOAR XSOAR Sekoia CrowdStrike EDR Méthodologies et concepts : MITRE ATT&CK Threat Intelligence (CTI) Threat Hunting Réponse à incident DFIR Sigma YARA API & automatisation
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste Cybersécurité

iDNA
Publiée le
Security Information Event Management (SIEM)

12 mois
40k-45k €
400-550 €
Paris, France
Contexte Nous recherchons un(e) analyste Cybersécurité pour le compte de notre client (secteur audio visuel). Mission1- Analyse et qualification d'événements de sécurité et traitement d'incidents (Activité de RUN) : Investigation sur les alertes et incidents via les outils internes et externes Suivi et gestion des alertes, des incidents et des vulnérabilités Echanges avec les différents acteurs internes et externes dans le cadre de l'investigation et de la résolution Capitalisation (RETEX, base d'incidents et automatisation ...). 2- Création et amélioration des règles de détection : Développement de nouvelles règles de détection : Conception et mise en œuvre de règles de détection basées sur les dernières menaces et vulnérabilités connues. Optimisation des règles existantes : Révision et amélioration continue des règles de détection pour réduire les faux positifs et augmenter l'efficacité de la détection. Réalisation de tests pour valider l'efficacité des nouvelles règles de détection avant leur déploiement. Rédaction de documentation détaillée sur les règles de détection, y compris leur objectif, leur fonctionnement. 3- L'activité comprend également : · La veille en sécurité (technologique, vulnérabilités, menaces)· La participation aux astreintes de l'équipe Livrables attendus : Qualification des évènements de sécurité Amélioration des règles de détection Outils, Avantages & Perspectives Localisation du poste : Paris (75) Date de démarrage : asap Durée : Mission longue, 60% de présentiel Rémunération : package global +/- 60 K selon profil (Politique d'intéressement en place depuis 2015) TJM : 650 euros maximum
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste cybersécurité / soc analyst senior : siem, active directory

Gamme solutions
Publiée le
Active Directory
Bash
Powershell

1 an
Paris, France
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection. Le consultant interviendra principalement sur trois volets : 1. Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité. Analyse des événements remontés par les outils de supervision et de détection. Gestion et suivi des incidents de sécurité. Analyse des vulnérabilités détectées. Coordination avec les équipes internes et les prestataires dans le cadre des investigations. Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances. 2. Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection. Adaptation des règles aux nouvelles menaces et vulnérabilités. Réduction des faux positifs. Optimisation des scénarios existants. Réalisation de tests et validation avant mise en production. Rédaction des documentations techniques associées aux règles développées. 3. Veille et amélioration continue Veille technologique et cybersécurité. Suivi des nouveaux modes opératoires d'attaque. Veille sur les vulnérabilités critiques. Participation à l'amélioration continue du dispositif de détection. Participation au dispositif d'astreinte de l'équipe sécurité. Conditions de mission Localisation : Paris Présence sur site : minimum 60 %. Démarrage prévisionnel : 02/11/2026. Participation aux astreintes de l'équipe sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité / SIEM & SOC

LEVUP
Publiée le
Security Information Event Management (SIEM)
Sekoia
Splunk

12 mois
Île-de-France, France
ContexteNotre client accompagne ses clients dans le déploiement et l'exploitation de leurs services SOC. Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l'intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu'à la mise en production et au MCO. Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk. ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc. Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc. Développer et maintenir le parsing et la normalisation des logs. Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM. Contrôler la qualité, l'exhaustivité et la fraîcheur des données collectées. Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM. Participer au MCO / MCS et à l'automatisation via Ansible. Accompagner les projets sur les sujets d'architecture, de sécurité et de mise en production. Participer ponctuellement aux activités SOC : analyse d'alertes, premières investigations et amélioration des cas d'usage de détection. Assurer la documentation technique et participer aux échanges avec les clients.
Voir cette offre
Freelance

Mission freelanceAnalyste cybersécurité senior – SIEM, détection & réponse aux incidents

Mon Consultant Indépendant
Publiée le
Incident Response
KQL (Kusto Query Language)
Security Information Event Management (SIEM)

6 mois
570-630 €
Paris, France
Contexte :Dans le cadre du renforcement de ses activités de cybersécurité, notre client recherche un Analyste Cybersécurité Senior spécialisé dans la surveillance, la qualification des événements et la réponse aux incidents. La mission couvre l'analyse des alertes, le suivi des vulnérabilités et l'amélioration des mécanismes de détection, dans des environnements Windows, ADDS, systèmes, réseaux et stockage, avec une utilisation avancée des solutions de sécurité et plateformes SIEM. Une expérience dans un environnement audiovisuel serait appréciée. Missions principales :Qualifier et analyser les événements de sécurité issus des outils de supervision et solutions SIEM. Investiguer les alertes et incidents à l'aide d'outils internes et externes. Prendre en charge le traitement des incidents et assurer le suivi des actions jusqu'à leur résolution. Coordonner les actions avec les équipes internes, les partenaires et les parties prenantes externes. Assurer le suivi et la gestion des vulnérabilités, évaluer leur impact et prioriser les actions correctives. Concevoir, développer, tester et optimiser les règles de détection à partir des menaces et vulnérabilités récentes. Exploiter les langages de requête SIEM tels que XQL, SPL et KQL. Améliorer les règles de détection existantes afin de réduire les faux positifs et renforcer la pertinence des alertes. Réaliser les tests de validation et vérifier l'efficacité et la couverture des nouvelles règles avant leur déploiement. Assurer la documentation technique et la maintenance des règles de détection. Capitaliser les connaissances à travers les retours d'expérience et l'enrichissement de la base d'incidents. Identifier des opportunités d'automatisation et d'orchestration, notamment via des solutions SOAR. Assurer une veille technologique et cybersécurité sur les menaces, vulnérabilités et techniques d'attaque. Participer aux astreintes de l'équipe selon les modalités définies. Livrables attendus :Qualifications documentées des événements et alertes de sécurité. Rapports d'investigation et de traitement des incidents. Suivi des vulnérabilités et plans d'actions associés. Nouvelles règles de détection conçues, testées et déployées. Optimisation et documentation des règles de détection existantes. Documentation technique détaillée des règles et de leurs modalités de maintenance. Retours d'expérience et enrichissement de la base d'incidents. Recommandations d'automatisation et d'orchestration SOAR. Contributions à la veille et aux analyses de menaces.
Voir cette offre
CDI
Freelance

Offre d'emploiDevOps / Expert Splunk/ SIEM / Ansible H/F

Sapiens Group
Publiée le
Ansible
CI/CD
Logstash

6 mois
Yvelines, France
Dans le cadre du renforcement d'une équipe technique, nous recherchons un Expert Splunk / SIEM pour intervenir sur le déploiement, l'industrialisation et l'évolution de plusieurs environnements Splunk dans un contexte CI/CD. La mission porte principalement sur l'installation et la configuration de la plateforme Splunk, l'automatisation des tâches d'administration avec Ansible, ainsi que la conception d'une chaîne d'ingestion de logs basée sur SC4S et Logstash. Le consultant participera également à l'amélioration de l'architecture Splunk et à l'industrialisation des processus de déploiement. Vos principales missions🔹 Déploiement et administration SplunkDéployer et configurer plusieurs environnements Splunk au travers d'une chaîne CI/CD ; Administrer et maintenir la plateforme ; Optimiser les performances des environnements Splunk ; Participer à la conception et à l'évolution d'architectures Splunk distribuées ; Intervenir sur les problématiques de clustering et de haute disponibilité. 🔹 Automatisation et industrialisationAutomatiser les tâches d'administration et de configuration avec Ansible ; Concevoir et maintenir des playbooks Ansible ; Industrialiser les processus de déploiement ; Participer à l'amélioration des pipelines CI/CD ; Mettre en place des processus reproductibles et automatisés. 🔹 Ingestion et collecte des logsConcevoir et mettre en œuvre une chaîne d'ingestion de logs ; Travailler notamment avec SC4S et Logstash ; Optimiser les pipelines de collecte et d'ingestion ; Intervenir sur des problématiques de collecte de logs à grande échelle ; Intégrer différentes solutions d'infrastructure et de collecte. 🔹 Architecture et amélioration continueParticiper à l'évolution de l'architecture Splunk / SIEM ; Contribuer à l'intégration de solutions telles que Artifactory, HashiCorp Vault, Kafka et Syslog ; Identifier les axes d'amélioration de l'architecture et des processus ; Contribuer à l'industrialisation et à l'automatisation de la plateforme. 🔹 Documentation techniqueProduire la documentation technique du projet ; Rédiger les DAT et dossiers d'architecture ; Documenter les procédures de déploiement et d'exploitation ; Formaliser les bonnes pratiques d'administration et d'exploitation.
Voir cette offre
Offre premium
Freelance

Mission freelanceAdministrateur Linux

WERIN GROUP DIGITAL
Publiée le
Administration linux
Ansible
Bash

6 mois
450-500 €
Issy-les-Moulineaux, Île-de-France
Mission principale : Au sein du service Infrastructure, l'Administrateur Linux assure le déploiement, l'exploitation, le maintien en conditions opérationnelles et la sécurisation des systèmes Linux de l'entreprise. Il garantit la disponibilité, la performance et la supervision des serveurs et services hébergés sur les environnements Red Hat, CentOS et Debian, sur les sites centraux comme sur les plateformes logistiques. Activités principales : 1. Administration et exploitation des systèmes Linux : Installer, configurer et maintenir les serveurs Linux (Red Hat, CentOS, Debian). Assurer les mises à jour, les correctifs de sécurité et la gestion des paquets (yum/dnf, apt). Gérer les utilisateurs, les droits d'accès et les stratégies de sécurité système. Automatiser les tâches d'administration via scripts (Bash, Shell). Maintenir la documentation technique des environnements Linux. 2. Supervision et monitoring : Déployer et administrer les solutions de supervision ICINGA et ICINGA2. Configurer les sondes et les indicateurs de surveillance via SNMP. Assurer le suivi proactif de la disponibilité et des performances des serveurs. Définir les seuils d'alerte, les mécanismes de notification et anticiper les incidents de capacité. 3. Maintien en conditions opérationnelles et sécurité : Garantir la disponibilité et la résilience des services hébergés. Mettre en œuvre les stratégies de sauvegarde et de restauration. Appliquer les bonnes pratiques de durcissement (hardening) et de gestion des vulnérabilités. Contribuer aux plans de continuité et de reprise d'activité (PCA/PRA). 4. Analyse et résolution des incidents Analyser les dysfonctionnements affectant les systèmes et services Linux. Réaliser les diagnostics techniques et assurer le support de niveau expert. Suivre les incidents jusqu'à leur résolution complète. Produire les rapports d'analyse et les recommandations d'amélioration. Participer aux cellules de crise en cas d'incidents majeurs. Compétences techniques : Systèmes d'exploitation : Maîtrise des systèmes Red Hat Enterprise Linux (RHEL). Maîtrise des systèmes CentOS et Debian. Bonne connaissance de la gestion des paquets (yum/dnf, apt) et du scripting (Bash, Shell). Compétences en sécurisation et durcissement des systèmes Linux. Supervision et monitoring : Forte connaissance des solutions de monitoring ICINGA et ICINGA2. Maîtrise du protocole SNMP et de la configuration de sondes. Analyse des performances, diagnostic système et gestion des alertes. Mise en place de tableaux de bord et de rapports de supervision. Automatisation et déploiement : Maîtrise d'Ansible pour l'automatisation de l'administration et le déploiement des configurations. Déploiement automatisé et centralisé des packages sur l'ensemble du parc de serveurs Linux. Gestion de la télédistribution et de la mise à jour à grande échelle via playbooks et inventaires Ansible. Industrialisation des tâches récurrentes et gestion de configuration en approche Infrastructure as Code. Qualités requises Rigueur et sens de l'organisation. Esprit d'analyse et capacité de diagnostic. Réactivité face aux incidents. Autonomie et sens des responsabilités. Qualités relationnelles et sens du service. Capacité à travailler en équipe et avec des interlocuteurs variés. Environnement technique OS : Red Hat, CentOS, Debian Supervision : ICINGA / ICINGA2 : CONNAISSANCE INDISPENSABLE Protocole : SNMP Scripting & automatisation : Bash / Shell / Ansible
Voir cette offre
Offre premium
CDI
Freelance

Offre d'emploiIntégrateur Systèmes Linux & Tests – Ansible, CI/CD (H/F)

Lùkla
Publiée le
Administration linux
Ansible
Bash

3 ans
Val-d'Oise, France
Au sein d'un acteur international de la sécurité publique, vous rejoignez l'équipe qui intègre des systèmes AFIS (identification biométrique par empreintes digitales) destinés aux forces de police. Chaque système assemble plusieurs briques logicielles (applicatifs, bases de données, réseau, virtualisation) et doit être adapté aux besoins de chaque client final. Votre rôle consiste à faire fonctionner ces composants ensemble comme un système complet, puis à démontrer, tests à l'appui, qu'il répond aux exigences avant sa mise en service chez des clients en France et à l'international. Concrètement, vous analysez l'architecture et les spécifications de la solution, puis vous installez, configurez et validez le système sous Linux. Vous mettez en place des bancs de tests fonctionnels, de performance et de haute disponibilité en intégration et déploiement continus, vous adaptez les outils de tests automatiques et vous préparez les jeux de données. Vous exécutez les tests, tracez résultats et anomalies au regard des exigences, et menez les analyses de problèmes avec les experts développement, sécurité, virtualisation, réseau et bases de données. Vous contribuez au renforcement de la sécurité du système et réalisez la migration des données du client vers la nouvelle solution, y compris lors de déplacements sur site à l'étranger.
Voir cette offre
Freelance

Mission freelanceAdministrateur Système Linux Sénior

Cherry Pick
Publiée le
Administration linux
Bash
Migration

12 mois
560-600 €
Orly, Île-de-France
Notre client, acteur majeur de la gestion d'infrastructures aéroportuaires, renforce l'équipe Infrastructure de sa DSI. Le parc Linux est hétérogène (RHEL 9, Ubuntu 22.04 et 24.04) et en pleine modernisation, avec deux migrations majeures à piloter. Vous interviendrez en autonomie, en lien avec les équipes projets, exploitation, cybersécurité, réseau, stockage et sauvegarde. Missions Administrer, sécuriser et maintenir en conditions opérationnelles un grand parc de serveurs Linux, physiques et virtuels, en production. Piloter les migrations Ubuntu Server 22.04 → 24.04 LTS et RHEL 9 → RHEL 10 : analyses d'impact, tests de compatibilité applicative, plans de migration et de retour arrière, suivi post-migration. Planifier et exécuter les campagnes de patching, déployer les correctifs de sécurité et suivre la conformité du parc. Qualifier et remédier les vulnérabilités avec les équipes cybersécurité, contribuer aux audits et produire les indicateurs de conformité. Développer et maintenir les politiques de configuration sous Rudder et contrôler la conformité aux standards internes. Automatiser les tâches récurrentes en Bash et Python, maintenir des playbooks Ansible et versionner le tout sous Git. Administrer les dépôts logiciels internes : intégration et publication des packages, signatures GPG, intégrité des référentiels. Gérer les comptes SFTP (création, droits, habilitations, audits d'accès) et assurer le support des échanges de fichiers sécurisés. Prendre en charge les incidents Linux jusqu'à leur résolution : diagnostic, analyse des causes racines (RCA), actions correctives et préventives. Rédiger la documentation et les procédures d'exploitation, assurer le transfert de compétences et un reporting régulier et traçable.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous