Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 14 résultats.
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
CDI
Freelance

Offre d'emploiAnalyste SOC N2 Akamai

SKOTT GROUP SAS
Publiée le
Bash
Grafana
HTTP

3 ans
40k-45k €
500 €
Paris, France
Dans le cadre du renforcement de son dispositif de cybersécurité, le client recherche un Analyste SOC N2 spécialisé sur la solution Akamai, capable d'intervenir sur les périmètres WAF, Anti-DDoS et Anti-Bot. Contexte technique Le client dispose d'un environnement de cybersécurité comprenant notamment : - WAF / Web Application Firewall - Protection et mitigation Anti-DDoS - Solutions Anti-Bot - Solutions de protection des applications exposées sur Internet - SIEM, notamment Splunk - Outils d'analyse de logs et de visualisation, notamment Kibana - Outils de reporting et de visualisation, notamment Power BI - Solutions Endpoint Security telles que Tehtris et Trellix - Environnements Cloud et On-Premise Le consultant interviendra principalement sur le périmètre Akamai, avec une intervention directe sur les configurations et politiques de sécurité dans le respect des processus de changement et de sécurité du client. Missions principales Activités SOC / RUN : - Analyser et traiter les événements de sécurité Akamai - Qualifier et investiguer les attaques WAF - Analyser et traiter les incidents DDoS - Analyser les comportements de trafic - Identifier les anomalies - Traiter les faux positifs et faux négatifs - Participer à la résolution des incidents complexes - Réaliser les actions de remédiation nécessaires - Coordonner les actions avec les équipes N3, réseau, infrastructure, architecture et applicatives Administration et sécurité Akamai : - Créer, modifier et optimiser les règles WAF - Maintenir les politiques de sécurité - Définir et faire évoluer les politiques Anti-DDoS - Gérer les règles et politiques Anti-Bot - Réaliser les changements de configuration Akamai - Sécuriser de nouveaux services et applications exposés sur Internet - Participer à l'amélioration continue des politiques de sécurité Activités BUILD : - Participer à l'intégration de nouveaux périmètres Akamai - Contribuer à la conception et à la sécurisation de nouveaux services - Participer à la configuration des dispositifs de protection - Contribuer à l'évolution des architectures et politiques de sécurité - Automatiser certaines tâches récurrentes lorsque cela est pertinent Livrables attendus : - Processus - Procédures techniques et opérationnelles - RACI - Plans d'action - Rapports post-incident - Rapports d'investigation - Documentation des configurations et politiques de sécurité - Documentation des règles WAF et de leur justification - Documentation des politiques Anti-DDoS - Rapports d'analyse des faux positifs / faux négatifs WAF - Dossiers de changement et de mise en production des configurations Akamai - Documentation des évolutions réalisées dans le cadre des activités BUILD Pilotage de la prestation L'intervenant devra être autonome sur les activités RUN et BUILD relatives au périmètre Akamai. Il devra notamment assurer l'analyse des événements de sécurité, qualifier et traiter les incidents, analyser les flux et comportements de trafic, faire évoluer les règles de sécurité, traiter les faux positifs et faux négatifs, coordonner les actions avec les équipes expertes, assurer les escalades vers le niveau N3 lorsque nécessaire, et contribuer au pilotage opérationnel de son périmètre.
Voir cette offre
CDI

Offre d'emploiAnalyste Soc N2/N3- H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

45k-52k €
Maisons-Laffitte, Île-de-France
Contexte : Au sein du groupe Econocom, vous intégrerez une organisation reconnue pour son expertise dans les services numériques et l'excellence opérationnelle. Nous vous invitons à relever de nouveaux challenges et à évoluer sur des projets d'expertise et d'innovation en prenant part à l'aventure Econocom. Dans le cadre de nos activités de services informatiques en prestation, nous accompagnons l'un de nos clients pour l'accompagner sur son SOC : composée d'un bureau de d'intégration des solutions techniques et d'un bureau de mise sous supervision des SI internes et de surveillance des menaces Cyber. L'objectif est de maintenir un niveau de supervision de sécurité au niveau des attendus face aux menaces cyber constantes. Il est attendu un appui aux analystes SOC par l'amélioration des supervision existantes en coordination avec le bureau projet, la mise sous Vos responsabilités : • Prise en compte du périmètre de la règle de corrélation ; • Analyse des menaces cyber actuelles ; • Réduction du bruit jusqu'à rendre la règle exploitable ; • Élaboration de la stratégie de collecte (génération des logs nécessaires aux règles de corrélation définies, impacts sur la politique de journalisation du système) ; • Tests avec les administrateurs de la règle pour éviter une verbosité excessive ; • Rédaction des fiches de traitement d'alerte. Liste non exhaustive Contrat : en CDI uniquement Localisation : prestation de client grand compte à Maisons-Laffitte 78 Télétravail : Non. Client : Secteur Aéronautique / Défense / Nucléaire. Référence de l'offre : y1nev2jb88
Voir cette offre
Freelance
CDI

Offre d'emploi Analyste SOC N2 (H-F)

K-Lagan
Publiée le
CyberSoc
Cybersécurité

1 an
42k-45k €
400-480 €
Niort, Nouvelle-Aquitaine
Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? 🚀 Chez K-LAGAN, nous faisons vivre chaque projet grâce aux talents qui le portent, en alliant expertise technique, accompagnement personnalisé et évolution professionnelle. Aujourd'hui, nous recherchons un(e) Analyste SOC N2 pour rejoindre l'un de nos clients du secteur de l'assurance, basé à Niort. 🛡️ Votre missionAu sein du SOC, vous intervenez sur le traitement et l'investigation des incidents de sécurité. Vous analysez les alertes issues des différents outils de détection, qualifiez les incidents et participez à leur résolution en collaboration avec les équipes techniques. 🔍 Vos responsabilitésPrendre en charge et qualifier les incidents de sécurité de niveau N2 Analyser les alertes et investiguer les événements de sécurité Exploiter et corréler les informations issues des différentes sources : SIEM, EDR, NDR, CASB, DLP… Participer à la remédiation des incidents avec les équipes techniques Rédiger les rapports d'analyse, synthèses d'incidents et fiches de remédiation Enrichir les procédures et la documentation du SOC Contribuer à l'amélioration continue des capacités de détection et de réponse Partager les retours d'expérience sur les incidents traités Assurer une veille sur les menaces et vulnérabilités émergentes Participer aux réunions et points de suivi du SOC
Voir cette offre
Freelance

Mission freelanceUn Analyste SOC N2 sur NIORT

Almatek
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

62 jours
Niort, Nouvelle-Aquitaine
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC N2 H/F

INFOTEL CONSEIL
Publiée le
CyberSoc
Cybersécurité
Endpoint detection and response (EDR)

1 an
40k-51k €
350-450 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Voir cette offre
Freelance

Mission freelanceAnalyste SOC N2 – SIEM, EDR & réponse aux incidents

Mon Consultant Indépendant
Publiée le
Endpoint detection and response (EDR)
Incident Response
Python

6 mois
400-450 €
Paris, France
Contexte :Dans un contexte de renforcement des dispositifs de cybersécurité, notre client recherche un(e) Analyste SOC N2 pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le consultant interviendra sur des environnements exposés sur Internet et des infrastructures critiques, en s'appuyant notamment sur des solutions SIEM, EDR, WAF, Anti-Bot et de protection DDoS. Missions principales :Assurer la surveillance des événements de sécurité et l'analyse des alertes remontées par le SOC. Qualifier, investiguer et traiter les incidents de cybersécurité. Contribuer à la détection des menaces et à l'amélioration des stratégies de détection. Participer à la réponse aux incidents et coordonner les actions de remédiation avec les équipes concernées. Réaliser des investigations techniques et analyser les causes, impacts et périmètres des incidents. Exploiter les solutions SIEM, EDR et les outils d'analyse et de visualisation des logs. Contribuer à l'amélioration et à l'optimisation des règles et processus de détection. Automatiser certaines tâches d'analyse ou de traitement à l'aide de scripts Python, PowerShell ou Bash. Participer à l'amélioration continue des processus opérationnels du SOC. Produire les rapports et indicateurs nécessaires au suivi des incidents et de l'activité SOC. Collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Assurer une intervention autonome sur son périmètre et coordonner les actions nécessaires avec les différentes parties prenantes. Livrables attendus :Analyses et qualifications des alertes de sécurité. Rapports d'investigation et de traitement des incidents. Comptes rendus et rapports de suivi des incidents cyber. Recommandations d'amélioration des règles et mécanismes de détection. Scripts et automatisations destinés à optimiser les activités SOC. Contributions à l'amélioration des processus de détection et de réponse aux incidents. Indicateurs et reporting de l'activité SOC.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Microsoft Entra / Identity Security & Automation

NETSEC DESIGN
Publiée le
Google Workspace
IAM

3 ans
40k-55k €
400-500 €
Paris, France
Dans le cadre de l'évolution de son système de gestion des identités, de Google Workspace vers Microsoft Entra, un grand groupe international souhaite renforcer son dispositif de sécurité autour des identités et des accès. La migration des identités en elle-même n'est pas le cœur de la mission. Le besoin s'inscrit au sein d'équipes de cybersécurité opérationnelle, comprenant notamment des analystes SOC N2/N3 ainsi que plusieurs profils transverses spécialisés dans la sécurité des environnements Google Workspace et Microsoft Entra. L'enjeu principal est d'accompagner la montée en puissance de Microsoft Entra comme plateforme de gestion et de sécurisation des identités, notamment autour de l'intégration et de la migration des applications. Le consultant travaillera en interaction avec les équipes en charge de l'intégration et de la migration des applications afin de définir les modalités d'industrialisation et d'automatisation des mécanismes liés à l'identité et à la sécurité. Missions principalesLe consultant interviendra notamment sur les sujets suivants : ● Analyser les mécanismes actuellement utilisés dans l'environnement Google et identifier leurs équivalents ou leurs adaptations dans Microsoft Entra ● Accompagner les équipes lors de l'intégration de nouvelles applications dans Entra ● Concevoir et automatiser les workflows associés à la gestion des identités, des accès et des applications ● Participer à la mise en œuvre de mécanismes permettant de contrôler le respect des politiques de sécurité ● Définir les processus de gestion des exceptions et des violations de politiques ● Exploiter Microsoft Graph API et le scripting afin d'automatiser les contrôles et les processus ● Produire des indicateurs et des reportings orientés cybersécurité, activité des comptes, accès et conformité, principalement via Power BI ● Mettre à disposition des outils permettant aux différentes entités du groupe de gagner en autonomie, tout en respectant un cadre de sécurité centralisé Le périmètre est international, avec des équipes IT locales pouvant nécessiter un accompagnement, de la documentation et du transfert de compétences. Profil recherchéLe profil recherché est avant tout un expert Microsoft Entra orienté Identity Security, suffisamment hands-on pour intervenir sur : ● L'automatisation des processus liés aux identités et aux accès ● Les API Microsoft Graph ● Le scripting et l'industrialisation des contrôles ● Les mécanismes de sécurité liés aux identités et aux applications ● Les principes Zero Trust appliqués à la gestion des identités et des accès La connaissance de Google Workspace est importante afin de comprendre l'environnement existant et d'effectuer le mapping vers Microsoft Entra. En revanche, le besoin ne correspond pas à celui d'un administrateur Google Workspace ni d'un spécialiste de migration collaborative de Google Workspace vers Microsoft 365. Objectifs & livrables● Configuration des workflows et automatisation des processus liés aux identités et aux accès ● Utilisation de Microsoft Graph API et Power BI pour l'analyse et le reporting ● Sécurisation des identités et des accès selon les principes Zero Trust ● Accompagnement des équipes en charge de la migration et de l'intégration des applications dans Entra ● Industrialisation et automatisation des processus liés à l'intégration applicative et à la gestion des identités ● Mise en œuvre de mécanismes de gestion des exceptions aux politiques de sécurité ● Identification, suivi et traitement des violations de politiques liées aux identités et aux accès ● Mise en place de reportings cybersécurité portant notamment sur l'activité des comptes, les accès et le respect des politiques ● Formation, documentation et transfert de compétences auprès des équipes internes et locales ● Mise à disposition de solutions permettant aux entités et équipes IT locales de gagner en autonomie, tout en respectant le cadre de sécurité défini au niveau central
Voir cette offre
CDI

Offre d'emploiAnalyste SOC

DATAMED RESEARCH
Publiée le
Support informatique

40k-50k €
Orléans, Centre-Val de Loire
Contexte de la missionDans le cadre du renforcement de ses activités de cybersécurité opérationnelle, le client recherche un Coordinateur d'équipe SOC afin d'accompagner le pilotage et la coordination quotidienne des activités de sécurité. Le consultant intégrera un environnement SOC et assurera l'interface entre les analystes SOC, les équipes techniques, les responsables sécurité et les différentes parties prenantes. Le besoin est ouvert à deux types de profils : Un Coordinateur / Team Lead SOC disposant déjà d'une expérience similaire ; Un Analyste SOC confirmé N2/N3 souhaitant évoluer vers un rôle de coordination et disposant des qualités nécessaires en matière de leadership, d'organisation et de communication. Missions principalesLe consultant interviendra notamment sur les activités suivantes : Coordination de l'équipe SOC Organiser et coordonner l'activité quotidienne des analystes SOC ; Répartir et prioriser les différentes activités au sein de l'équipe ; Accompagner les analystes dans le traitement des incidents complexes ; S'assurer du respect des procédures et des processus opérationnels du SOC ; Faciliter la circulation de l'information au sein de l'équipe ; Participer à la montée en compétences et au partage de connaissances entre les analystes. Gestion et suivi des incidents de sécurité Superviser la qualification et le traitement des alertes et incidents de cybersécurité ; Suivre les investigations menées par les analystes SOC ; Participer à l'analyse des incidents complexes et à leur escalade lorsque nécessaire ; Coordonner les différentes parties prenantes lors du traitement d'un incident ; Veiller au suivi des actions de remédiation et à la bonne clôture des incidents ; Participer aux retours d'expérience et à l'amélioration des procédures de réponse aux incidents. Pilotage et reporting Suivre l'activité opérationnelle du SOC et les principaux indicateurs ; Produire et consolider les reportings liés aux incidents et à l'activité de l'équipe ; Identifier les points de blocage, risques ou sujets nécessitant une escalade ; Participer aux réunions de suivi et aux instances opérationnelles ; Assurer une communication claire auprès des interlocuteurs techniques et sécurité. Amélioration continue du SOC Identifier les axes d'amélioration des processus et méthodes de fonctionnement ; Contribuer à l'optimisation des procédures de détection, qualification et traitement des incidents ; Participer à l'amélioration des règles de détection et des cas d'usage SOC ; Contribuer à la documentation et à la capitalisation des connaissances ; Participer à l'amélioration de la qualité de service du SOC.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous