CAT-AMANIA

Mission freelance LILLE - Consultant Expert EDR SentinelOne (RUN)

Lille (59)

CAT-AMANIA

Le poste

Freelance
Dès que possible
3 mois renouvelable
400-610 €⁄j
Lille, Hauts-de-France
Publiée le 29/04/2026

Partager cette offre

Appel d’offres : Consultant Expert EDR SentinelOne (RUN)

Référence : Mission Freelance - Lesquin

Localisation : Lesquin (Hauts-de-France)

Rythme : Régie, maximum 2 jours de télétravail par semaine

Description de la mission

L'objet de cette mission est un renfort opérationnel (RUN) au sein d'une équipe de cybersécurité. Le besoin se concentre sur l'administration avancée et l'exploitation de la solution EDR SentinelOne. Le prestataire sera le référent technique sur cet outil pour garantir une détection optimale et une réponse aux incidents efficace.

Responsabilités et tâches
  • Expertise SentinelOne : Revue complète de la plateforme, optimisation des politiques de détection et administration globale de la solution.

  • Réponse aux incidents : Gestion des tickets techniques de niveaux 2 et 3 liés aux alertes de sécurité.

  • Sécurité réseau : Analyse et validation des matrices de flux firewalls en cohérence avec les besoins de l'EDR.

  • Livrables techniques : Production et mise à jour de Dossiers d'Architecture Technique (DAT) et de Dossiers d’Exploitation (DEX).

  • Reporting : Élaboration de rapports d'activité et de tableaux de bord de sécurité.

Profil recherché

Certification exigée : Certification BTL1 (Blue Team Level 1) ou équivalent.

Compétences techniques détaillées :

DomaineNiveau attenduSentinelOne (Expertise centrale)Confirmé / ExpertAnalyse SOC (TheHive, OpenCTI)ConfirméAnalyse de flux (Wireshark, OSI)ConfirméRenseignement (Mitre & ATT&CK, IOCs)ConfirméSystème (Kernel, OSINT)NotionsGestion de projetÉlémentaire

Profil recherché

Le candidat retenu doit justifier d'une expertise technique avancée et d'une solide expérience en cybersécurité opérationnelle. La détention de la certification BTL1 (Blue Team Level 1), ou d'un titre équivalent spécialisé dans les opérations défensives, est une condition impérative pour cette mission. Le profil doit impérativement maîtriser la solution SentinelOne, tant sur les aspects d'administration que d'optimisation fine des politiques de détection, afin d'assurer une couverture optimale du parc de terminaux.

Au-delà de l'expertise EDR, une compétence confirmée dans l'analyse de paquets via Wireshark et une compréhension approfondie du modèle OSI sont nécessaires pour valider les matrices de flux firewalls et diagnostiquer les incidents complexes. Le consultant doit être familier avec l'usage d'outils de gestion d'incidents et de renseignement sur la menace tels que TheHive et OpenCTI, tout en sachant appliquer concrètement le framework MITRE ATT&CK pour la qualification des alertes et l'analyse des IOCs. Une connaissance des mécanismes Kernel et de l'OSINT constituera un avantage significatif pour les investigations de niveau 3. Sur le plan fonctionnel, une capacité élémentaire en chefferie de projet est requise pour la rédaction des livrables structurants (DAT, DEX) et la production de reportings clairs à destination de la direction technique. Une posture professionnelle impersonnelle, une grande rigueur analytique et une autonomie éprouvée en environnement de production sont indispensables.

Environnement de travail

La prestation se déroule au sein d'un pôle d'excellence technologique situé à Lesquin, au cœur de la région Hauts-de-France. Le prestataire intègre une structure d'envergure internationale, leader dans le secteur de la distribution spécialisée, évoluant dans un contexte informatique critique et hautement numérisé. L'environnement de travail est caractérisé par une infrastructure complexe où la sécurité des données et la disponibilité des services sont des priorités absolues.

Le consultant rejoint une équipe d'experts en cybersécurité dédiée au maintien en condition de sécurité (RUN) des actifs du groupe. Le cadre opérationnel est celui d'un centre de services partagés, favorisant la collaboration technique et le partage de connaissances sur les menaces émergentes. La mission s'exerce principalement sur site afin de garantir une réactivité maximale face aux incidents et une immersion complète dans l'écosystème de sécurité interne. Le dispositif de travail hybride autorise jusqu'à deux jours de télétravail par semaine, sous réserve de la continuité du service et de la coordination avec les équipes en place. Cet environnement exige une rigueur méthodologique propre aux grands comptes, avec l'utilisation de processus ITIL et de protocoles de sécurité stricts pour la validation des changements et la gestion des flux réseaux.

Saint-Herblain, Pays de la Loire
> 1 000 salariés
ESN
Créée en 1999, CAT-AMANIA fait partie des ESN dynamiques et innovantes qui s’appuie sur ses expertises métiers, techniques et méthodologiques pour accompagner ses clients dans leur transformation digitale. Aujourd’hui CAT-AMANIA c’est : 71 millions d’€ de chiffre d’affaires, 950 collaborateurs répartis sur 18 agences en France et à l’international. Construire ensemble pour mieux grandir Portée par ses valeurs de Joie, de Confiance, d’Audace, de Persévérance et de Respect, notre entreprise souhaite les partager avec vous dans la réussite de projets communs. Cat-Amania s'engage à assurer la diversité de ses équipes et à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures sans distinction d'âge, de genre, d'origine, d'orientation sexuelle, de croyance religieuse ou de handicap.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +10 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

LILLE - Consultant Expert EDR SentinelOne (RUN)

CAT-AMANIA

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous