Le poste

Freelance
Dès que possible
12 mois
520-560 €⁄j
5 à 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 04/02/2026

Partager cette offre

Analyser, investiguer et traiter les incidents de sécurité.

Remédiation, contribution à l’amélioration continue et à l’optimisation des outils, règles de détection et scripts d’automatisation.

Mise en place de projets sur Splunk (RBA, Machine Learning ToolKit) pour d’optimiser la couverture de détection. 

Assurer une veille sur les menaces et vulnérabilités,

Participer au partage de renseignements fiables et contextualisés,

Exécuter des activités régulières de « Threat Hunting » 

Développer de nouvelles hypothèses de recherche.

Produire des rapports réguliers sur ses activités et maintiendra les bases de connaissances (Confluence, Git, SharePoint).

Compétences requises :

  • Compétences solides sur Splunk (certification PowerUser appréciée)

  • Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

  • Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem

  • Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

  • Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

  • Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Langue de travail :

Anglais (bon niveau)

Compétences demandées 

Compétences

Niveau de compétence 

Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem

Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

Compétences solides sur Splunk (certification PowerUser appréciée)

Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

 

Profil recherché

Analyser, investiguer et traiter les incidents de sécurité.

Remédiation, contribution à l’amélioration continue et à l’optimisation des outils, règles de détection et scripts d’automatisation.

Mise en place de projets sur Splunk (RBA, Machine Learning ToolKit) pour d’optimiser la couverture de détection. 

Assurer une veille sur les menaces et vulnérabilités,

Participer au partage de renseignements fiables et contextualisés,

Exécuter des activités régulières de « Threat Hunting » 

Développer de nouvelles hypothèses de recherche.

Produire des rapports réguliers sur ses activités et maintiendra les bases de connaissances (Confluence, Git, SharePoint).

Compétences requises :

  • Compétences solides sur Splunk (certification PowerUser appréciée)

  • Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

  • Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem

  • Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

  • Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

  • Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Langue de travail :

Anglais (bon niveau)

Compétences demandées 

Compétences

Niveau de compétence 

Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem

Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

Compétences solides sur Splunk (certification PowerUser appréciée)

Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

Environnement de travail

Analyser, investiguer et traiter les incidents de sécurité.

Remédiation, contribution à l’amélioration continue et à l’optimisation des outils, règles de détection et scripts d’automatisation.

Mise en place de projets sur Splunk (RBA, Machine Learning ToolKit) pour d’optimiser la couverture de détection. 

Assurer une veille sur les menaces et vulnérabilités,

Participer au partage de renseignements fiables et contextualisés,

Exécuter des activités régulières de « Threat Hunting » 

Développer de nouvelles hypothèses de recherche.

Produire des rapports réguliers sur ses activités et maintiendra les bases de connaissances (Confluence, Git, SharePoint).

Compétences requises :

  • Compétences solides sur Splunk (certification PowerUser appréciée)

  • Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

  • Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem

  • Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

  • Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

  • Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Langue de travail :

Anglais (bon niveau)

Compétences demandées 

Compétences

Niveau de compétence 

Maîtrise de MITRE DETECT & DEFEND Bonnes connaissances des solutions EDR (Crowdstrike, XDR PA, MDE)

Connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants

Maîtrise des bases en analyse de malwares, rétro-conception et analyse post-mortem

Connaissance du renseignement cyber et des formats de partage (STIX, OpenIOC)

Compétences solides sur Splunk (certification PowerUser appréciée)

Connaissances sur les TIP (MISP, OpenCTI, ThreatQuotient, etc.)

Nanterre, Île-de-France
20 - 99 salariés
ESN
IBSI est une SSII spécialisée dans la délégation d'Ingénieurs spécialisés dans les métiers de l'infrastructure. Nos Ingénieurs interviennent dans les secteurs de l'Exploitation, de la Production des Systèmes, mais aussi de la Sécurité et des Réseaux. 70% de nos collaborateurs sont certifiés par un Editeur ou un Constructeur (EMC, CISCO, Juniper, VmWare.....). La particularité et la force d'IBSI, est d'être au plus près de ces équipes et des ses clients, ce qui nous permet de rester toujours réactifs et pro-actifs dans un métier toujours en constante évolutions et de plus en plus exigeant.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Analyste CyberSoc SPLUNK

IBSI

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous