Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 23 résultats.
Freelance

Mission freelanceAnalyste SOC / Ingénieur SOAR Cortex XSOAR (Bordeaux) H/F

LeHibou
Publiée le
Cortex XSOAR
DevSecOps
Javascript

1 mois
525 €
Bordeaux, Nouvelle-Aquitaine
Notre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/F Description de la mission : Appel d'offre – Analyste SOC / Ingénieur SOAR Cortex XSOAR Contexte et objectif de la mission Dans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux. Objectifs de la mission • Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR • Automatiser ou semi-automatiser les processus de réponse aux incidents • Industrialiser les workflows du SOC • Réduire les délais de traitement des incidents • Garantir la maintenabilité des playbooks par les équipes internes Missions principales • Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio • Valider leur faisabilité technique dans Cortex XSOAR • Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes • Tester et implémenter les playbooks dans l'instance Cortex XSOAR • Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC • Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript • Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes • Collaborer quotidiennement avec les analystes SOC Livrables attendus • Analyse de faisabilité technique des fiches réflexes existantes • Playbooks Cortex XSOAR développés et configurés • Workflows automatisés ou semi-automatisés opérationnels • Scripts d'intégration en Python et/ou JavaScript • Tests fonctionnels et résultats de validation • Documentation technique des playbooks et des intégrations • Recommandations d'optimisation et de maintenance Profil recherché Compétences indispensables : • Cortex XSOAR : expert • Python : expert • JavaScript : expert • Culture SecOps : confirmé Compétences techniques recherchées : • Palo Alto Cortex XSOAR • SOAR et automatisation de la réponse aux incidents • Développement de scripts Python pour Cortex XSOAR • Développement JavaScript pour les intégrations XSOAR • Conception de playbooks et de workflows de sécurité • Intégration d'outils de sécurité • Sécurité périmétrique • Pare-feux et proxys • Gestion des identités et solutions IGA • Remédiation réseau, système et identité • Fonctionnement opérationnel d'un SOC • Documentation technique et transfert de connaissances Compétences / Qualités indispensables : Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiAnalyste Soc N2/N3- H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

45k-52k €
Maisons-Laffitte, Île-de-France
Contexte : Au sein du groupe Econocom, vous intégrerez une organisation reconnue pour son expertise dans les services numériques et l'excellence opérationnelle. Nous vous invitons à relever de nouveaux challenges et à évoluer sur des projets d'expertise et d'innovation en prenant part à l'aventure Econocom. Dans le cadre de nos activités de services informatiques en prestation, nous accompagnons l'un de nos clients pour l'accompagner sur son SOC : composée d'un bureau de d'intégration des solutions techniques et d'un bureau de mise sous supervision des SI internes et de surveillance des menaces Cyber. L'objectif est de maintenir un niveau de supervision de sécurité au niveau des attendus face aux menaces cyber constantes. Il est attendu un appui aux analystes SOC par l'amélioration des supervision existantes en coordination avec le bureau projet, la mise sous Vos responsabilités : • Prise en compte du périmètre de la règle de corrélation ; • Analyse des menaces cyber actuelles ; • Réduction du bruit jusqu'à rendre la règle exploitable ; • Élaboration de la stratégie de collecte (génération des logs nécessaires aux règles de corrélation définies, impacts sur la politique de journalisation du système) ; • Tests avec les administrateurs de la règle pour éviter une verbosité excessive ; • Rédaction des fiches de traitement d'alerte. Liste non exhaustive Contrat : en CDI uniquement Localisation : prestation de client grand compte à Maisons-Laffitte 78 Télétravail : Non. Client : Secteur Aéronautique / Défense / Nucléaire. Référence de l'offre : y1nev2jb88
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC L2/L3 (H/F)

virtualbrains
Publiée le
Cortex XSOAR
Palo Alto
Security Information Event Management (SIEM)

1 an
40k-45k €
400-420 €
Nanterre, Île-de-France
Dans le cadre du renforcement d'une équipe SOC RUN L2, notre client recherche un Analyste SOC confirmé à senior afin d'assurer la supervision, l'analyse et le traitement des incidents de sécurité dans un environnement international. Vous intégrerez une équipe spécialisée dans la détection et la réponse aux menaces, avec un rôle clé dans l'amélioration continue des capacités de surveillance et de protection du système d'information. Vos missions principales :Superviser en temps réel les alertes de sécurité générées par Splunk Enterprise Security (ES). Analyser et qualifier les alertes afin d'identifier les incidents potentiels. Réaliser des investigations approfondies à partir des logs et événements de sécurité. Effectuer des recherches avancées dans Splunk ES pour confirmer ou écarter les incidents. Identifier la cause, l'impact et le périmètre des incidents détectés. Optimiser les règles de corrélation et améliorer les dashboards Splunk. Participer à l'évolution des procédures et processus SOC. Assurer l'escalade des incidents critiques vers les équipes spécialisées. Documenter les incidents, analyses réalisées et actions de remédiation. Utiliser Microsoft MDx dans le cadre d'investigations avancées. Mettre en œuvre des mécanismes d'orchestration via Palo Alto XSOAR. Rédiger des rapports d'incidents destinés au suivi client. Participer aux réunions avec des équipes internationales en anglais. Assurer une veille permanente sur les nouvelles menaces et technologies cybersécurité. Compétences attenduesSplunk Enterprise Security (ES) : Expert Microsoft MDx : Expert Palo Alto XSOAR : Expert Analyse SOC niveau L2/L3 Investigation d'incidents de sécurité Analyse de logs et événements SIEM Threat Detection & Incident Response Anglais professionnel écrit et oral
Voir cette offre
Freelance

Mission freelance[SCH] Data Scientist IA Générative – LLM / Fine-Tuning / Cybersécurité - 1768

ISUPPLIER
Publiée le

10 mois
350-500 €
Toulouse, Occitanie
Dans le cadre de l'intégration de technologies d'Intelligence Artificielle Générative au sein d'un SOC, notre client recherche un Data Scientist / Expert IA spécialisé dans l'entraînement, l'alignement et l'évaluation de modèles de langage (LLM/SLM). Le consultant participera à la conception de modèles souverains spécialisés en cybersécurité afin d'automatiser l'analyse des menaces, contextualiser les alertes de sécurité et assister les analystes SOC. Missions : Adapter et spécialiser des modèles LLM open source (Llama, Mistral, Qwen…) Réaliser le fine-tuning des modèles avec les techniques PEFT Structurer et préparer les jeux de données d'entraînement Définir les templates de conversation (ChatML, Alpaca…) Mettre en œuvre les stratégies d'alignement des modèles Réduire les hallucinations via les techniques de Reinforcement Learning Concevoir les pipelines d'évaluation et de benchmarking des modèles Développer les outils d'évaluation comparative (LLM-as-a-Judge, Evaluation Arena…) Collaborer avec les équipes R&D IA et les analystes SOC Optimiser les performances des modèles pour les cas d'usage cybersécurité Participer au déploiement et à l'amélioration continue des modèles Produire la documentation technique et partager les bonnes pratiques Nous recherchons un Data Scientist / Expert IA Générative disposant d'une forte expertise sur le fine-tuning, l'alignement et l'évaluation de modèles de langage. Le candidat devra maîtriser les principaux frameworks de l'écosystème LLM ainsi que les techniques modernes d'optimisation et d'évaluation, avec une sensibilité aux problématiques de cybersécurité.
Voir cette offre
Freelance
CDI

Offre d'emploi Expert IA / LLM Engineer – Fine-Tuning & IA Générative (H/F)

Gamme solutions
Publiée le
Agent IA
Data Engineering

1 an
Île-de-France, France
Dans le cadre du renforcement d'une équipe R&D Cyber, nous recherchons un Expert IA / LLM Engineer pour intervenir sur le développement et l'optimisation de modèles de langage spécialisés en cybersécurité. 🎯 Vos missionsFine-tuner des modèles open source (Llama, Mistral, Qwen…) Concevoir et optimiser des modèles IA dédiés à l'analyse de menaces et au SOC Réduire les hallucinations grâce aux techniques d'alignement (RLHF, DPO, PPO, GRPO…) Structurer les jeux de données d'entraînement (ChatML, Alpaca…) Mettre en place des pipelines d'évaluation et de benchmarking (MMLU, GSM8K, LLM-as-a-Judge, LMSYS…) Collaborer avec les équipes R&D Cyber et les analystes SOC ✅ Compétences indispensablesExcellente maîtrise du fine-tuning de LLM (LoRA, QLoRA, PEFT) Expérience avec TRL, Unsloth, Axolotl ou frameworks équivalents Solides connaissances en alignement de modèles (DPO, PPO, GRPO, OpenRLHF, verl…) Expertise en évaluation de modèles (MMLU, GSM8K, Evaluation Arena…) Très bonne maîtrise de Python, PyTorch et Hugging Face ⭐ AtoutsConnaissances des environnements SOC et cybersécurité (MITRE ATT&CK, CTI, analyse de logs…) Expérience avec vLLM, Ollama, Triton ou Hugging Face Hub Expérience en environnement R&D IA Générative 📍 Localisation : Régions 👤 Profil : Data Scientist / LLM Engineer Senior (N3) Si vous correspondez à ce profil, n'hésitez pas à me transmettre votre CV ainsi que votre disponibilité. Propose a shorter version optimized to attract more candidates on Turnover.
Voir cette offre
Freelance

Mission freelanceSecurity manager H/F - Rennes ou Paris

LeHibou
Publiée le
Akamai Kona Site Defender
SOC (Security Operation Center)

24 mois
500-600 €
Rennes, Bretagne
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Voir cette offre
Freelance
CDI

Offre d'emploiExpert(e) IA / Data Scientist – Sécurisation SOC via LLM

Hexagone Digitale
Publiée le
Data science
IA Générative
Large Language Model (LLM)

6 mois
40k-45k €
400-500 €
Toulouse, Occitanie
Contexte Le client intègre des technologies d'Intelligence Artificielle Générative au sein de son SOC afin d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes. L'objectif est de concevoir des modèles de langage (LLM/SLM) souverains et ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, dans un environnement de recherche et développement agile. Rôle et responsabilités principales Fine-tuning de LLM open-source (Llama, Mistral, Qwen…) sur des données de cybersécurité (logs, rapports CTI, playbooks) Mise en œuvre de techniques d'apprentissage par renforcement pour limiter les hallucinations et sécuriser les réponses générées Définition et application des formats de prompt et de conversation pour l'entraînement des modèles • Structuration et formatage des datasets d'entraînement textuels Mise en place de pipelines d'évaluation et de benchmarking pour mesurer la performance des modèles "Cyber" face aux standards du marché Vulgarisation des concepts IA auprès de profils cybersécurité (analystes SOC, RSSI) Collaboration directe avec l'équipe R&D Cyber et l'équipe SOC Livrables attendus Modèles LLM/SLM fine-tunés et spécialisés en cybersécurité Datasets d'entraînement structurés et formatés (ChatML, Alpaca) Pipelines d'évaluation et de benchmarking (interne et standards du marché) Rapports de performance comparative des modèles
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous