Trouvez votre prochaine mission ou futur job IT.

58 résultats
Freelance

Mission freelanceIngénieur Système et Sécurité Senior

LINKWAY
Publiée le
Administration Windows
API
Powershell

6 mois
Lille, Hauts-de-France
Au sein de l'équipe End User Computing d'un grand groupe international, vous rejoignez la Feature Team Workstation, dédiée à l'environnement des postes de travail (Windows, macOS, ChromeOS) sur l'ensemble des sites du client : magasins, services centraux, sites de marques, production et usines. L'enjeu est de rationaliser l'environnement de travail numérique tout en garantissant le plus haut niveau de sécurité du poste de travail, dans une organisation agile. Vos missions : Scripting et automatisation : concevoir, optimiser et maintenir des scripts complexes en PowerShell, et standardiser les packages de déploiement avec le framework PSADT. Modern Management et sécurité : configuration avancée de Workspace ONE, déploiement des CSP et application des baselines de sécurité sur les postes de travail. Intégration et API : automatiser la gestion du parc en interconnectant Workspace ONE avec le reste de l'écosystème technique. Coordination inter-services : faire le lien avec les équipes Réseau, Sécurité (SOC / CERT) et Support pour fluidifier les incidents. Conduite du changement : vulgariser les contraintes de sécurité, animer les comités techniques et accompagner les métiers. Documentation : rédiger les documents d'architecture, les guides de durcissement et les procédures pour les équipes de support.
Voir cette offre
CDI

Offre d'emploiAnalyste SOC

DATAMED RESEARCH
Publiée le
Support informatique

40k-50k €
Orléans, Centre-Val de Loire
Contexte de la missionDans le cadre du renforcement de ses activités de cybersécurité opérationnelle, le client recherche un Coordinateur d'équipe SOC afin d'accompagner le pilotage et la coordination quotidienne des activités de sécurité. Le consultant intégrera un environnement SOC et assurera l'interface entre les analystes SOC, les équipes techniques, les responsables sécurité et les différentes parties prenantes. Le besoin est ouvert à deux types de profils : Un Coordinateur / Team Lead SOC disposant déjà d'une expérience similaire ; Un Analyste SOC confirmé N2/N3 souhaitant évoluer vers un rôle de coordination et disposant des qualités nécessaires en matière de leadership, d'organisation et de communication. Missions principalesLe consultant interviendra notamment sur les activités suivantes : Coordination de l'équipe SOC Organiser et coordonner l'activité quotidienne des analystes SOC ; Répartir et prioriser les différentes activités au sein de l'équipe ; Accompagner les analystes dans le traitement des incidents complexes ; S'assurer du respect des procédures et des processus opérationnels du SOC ; Faciliter la circulation de l'information au sein de l'équipe ; Participer à la montée en compétences et au partage de connaissances entre les analystes. Gestion et suivi des incidents de sécurité Superviser la qualification et le traitement des alertes et incidents de cybersécurité ; Suivre les investigations menées par les analystes SOC ; Participer à l'analyse des incidents complexes et à leur escalade lorsque nécessaire ; Coordonner les différentes parties prenantes lors du traitement d'un incident ; Veiller au suivi des actions de remédiation et à la bonne clôture des incidents ; Participer aux retours d'expérience et à l'amélioration des procédures de réponse aux incidents. Pilotage et reporting Suivre l'activité opérationnelle du SOC et les principaux indicateurs ; Produire et consolider les reportings liés aux incidents et à l'activité de l'équipe ; Identifier les points de blocage, risques ou sujets nécessitant une escalade ; Participer aux réunions de suivi et aux instances opérationnelles ; Assurer une communication claire auprès des interlocuteurs techniques et sécurité. Amélioration continue du SOC Identifier les axes d'amélioration des processus et méthodes de fonctionnement ; Contribuer à l'optimisation des procédures de détection, qualification et traitement des incidents ; Participer à l'amélioration des règles de détection et des cas d'usage SOC ; Contribuer à la documentation et à la capitalisation des connaissances ; Participer à l'amélioration de la qualité de service du SOC.
Voir cette offre
Freelance

Mission freelance ANALYSTE SOC / DLP

Groupe Aptenia
Publiée le
Prévention des pertes de données (DLP)

3 ans
400-500 €
Île-de-France, France
Vous êtes un(e) Analyste SOC / DLP avec une vraie expérience dans la protection des données sensibles ? Vous maîtrisez Proofpoint et aimez investiguer les alertes, analyser les risques et travailler au contact des équipes métiers ? 👉 Cette mission devrait vous intéresser ! 📍 Localisation : Ile de France 🏠 Télétravail : 2 à 3 jours/semaine 🌍 Anglais opérationnel 💰 TJM cible : 550–580 € 🏭 Secteur : Agroalimentaire ⭐ Atout majeur : maîtrise de Proofpoint DLP 🔎 Votre mission Au cœur des opérations de sécurité, vous intervenez notamment sur : 🛡️ Monitoring : Investigation DLP Analyse et qualification des alertes DLP Investigation des transferts de données suspects Analyse des incidents Email, Endpoint, Cloud Identification des faux positifs et optimisation des règles Escalade des incidents de sécurité Documentation des analyses et actions de remédiation 📋 Gestion des exceptions DLP Analyse des demandes d'exception Évaluation du risque et de la justification métier Coordination avec les équipes Security, Data Protection Compliance Suivi des exceptions, échéances et risques associés Mise en place de mesures compensatoires lorsque nécessaire 🔐 Gouvernance, conformité, contribution à la définition et à l'évolution des politiques DLP Data classification protection des données Participation aux audits et prise en compte des enjeux RGPD / Privacy Amélioration continue des dispositifs de sécurité 🎯 Le profil recherché Vous justifiez idéalement de 5+ ans d'expérience en : ➡️ SOC / Cybersecurity Operations ➡️ DLP / Data Protection ➡️ Investigation d'alertes et incidents ➡️ Risk assessment / Incident Management Et vous connaissez notamment : 🔹 Proofpoint DLP ⭐ 🔹 Microsoft Purview DLP 🔹 Data Classification 🔹 Insider Risk Management 🔹 Incident Response 🔹 RGPD / Privacy 💡 Vous êtes analytique, rigoureux(se), curieux(se) et à l'aise avec les interlocuteurs métiers ? Vous pourriez être exactement la personne recherchée. 📩 Intéressé(e) ? Envoyez-moi votre CV ou contactez-moi directement en message privé. 🔁 N'hésitez pas à partager autour de vous — le bon profil est peut-être dans votre réseau
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance

Mission freelanceUn Analyste SOC N2 sur NIORT

Almatek
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

62 jours
Niort, Nouvelle-Aquitaine
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Voir cette offre
CDI

Offre d'emploiAnalyste SOC H/F

HAYS France
Publiée le

50k-60k €
Strasbourg, Grand Est
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Voir cette offre
Freelance

Mission freelanceCybersecurity Project Manager - Marseille

Groupe Ayli
Publiée le
Cybersécurité
Gestion de projet
Gestion des accès privilégiés (PAM)

12 mois
340-440 €
Marseille, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement d'une équipe Cybersecurity, nous recherchons un Cybersecurity Project Manager senior pour piloter des projets et initiatives de cybersécurité au sein d'un portefeuille international. Le consultant interviendra sur des projets en phase de cadrage ou de delivery, ainsi que sur certaines évolutions liées au maintien en conditions opérationnelles. MissionsPiloter les initiatives cybersécurité de bout en bout : cadrage, planification, delivery, assurance sécurité, déploiement, transition vers le run et clôture. Construire et maintenir un planning intégré couvrant périmètre, jalons, ressources, coûts, dépendances, qualité, risques et critères d'acceptation. Mettre en place la gouvernance projet : responsabilités, instances de décision, stage gates, reporting et escalades. Coordonner les équipes Cybersecurity, IT, métiers, architecture, engineering, opérations, juridique, achats, finance et fournisseurs. Assurer le suivi des RAID, décisions, changements, dépendances, actions et livrables. Piloter le chemin critique, anticiper les contraintes de capacité et proposer des arbitrages ou optimisations. Suivre les budgets, forecasts, achats et prestations fournisseurs. Contrôler l'acceptation des livrables et les éléments nécessaires aux validations de jalons. Intégrer les activités d'assurance cybersécurité dans le planning : analyse de risques, revue d'architecture, contrôles, tests de sécurité, remédiation des vulnérabilités, privacy, audit et gestion des risques résiduels. Piloter la préparation au déploiement, la transition vers les opérations, le cutover, le rollback et la phase d'hypercare. Assurer le suivi de la clôture, des lessons learned et des bénéfices. LivrablesProject Charter / PID et modèle de gouvernance Planning intégré et roadmap des jalons Prévisionnel et suivi des ressources Budget et suivi des achats RAID, decision log, action log et change-control Planning de communication et gouvernance Suivi fournisseurs et validation des livrables Plan d'assurance sécurité et preuves de stage gates Status reports et steering committee packs Plan de déploiement, cutover, rollback et hypercare Operational readiness et dossier de transition Rapport de clôture et retour d'expérience
Voir cette offre
Freelance

Mission freelanceANALYSTE SOC - DLP

Groupe Aptenia
Publiée le
Prévention des pertes de données (DLP)

6 mois
Île-de-France, France
Surveillance et investigation des alertes DLPSurveiller les alertes DLP générées par les outils et plateformes de sécurité. Effectuer le triage initial et l'analyse des incidents DLP afin d'en déterminer la criticité, le périmètre et l'impact métier. Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles. Identifier les faux positifs et proposer des pistes d'optimisation des politiques DLP. Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC. Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents. Gestion des exceptions DLPExaminer et évaluer les demandes d'exception DLP soumises par les utilisateurs métiers et les responsables applicatifs. Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées. Coordonner les validations avec les équipes Sécurité des Systèmes d'Information, Protection des Données, Conformité et les différentes parties prenantes. S'assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées. Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration. Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires. Gouvernance des politiques & conformitéContribuer à la mise en œuvre et au maintien des politiques et contrôles DLP. Veiller au respect des standards de sécurité de l'information du groupe et des politiques de classification des données. Participer à l'optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier. Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP. Contribuer aux initiatives d'amélioration continue ainsi qu'aux actions de sensibilisation à la sécurité.
Voir cette offre
Freelance

Mission freelanceHead of Cybersecurity Engineering & Operations

ADYTONCONSEIL
Publiée le
Active Directory
Identity
Incident Response

3 mois
Levallois-Perret, Île-de-France
Pour l'un de nos clients, nous cherchons un(e) Head of Cybersecurity Engineering & Operations pour une mission de management de transition. Démarrage : 15 octobre 2026 Durée : 3 mois Rattachement : Global Cybersecurity Director Vous assurez la continuité opérationnelle et managériale des équipes Cyber Operations (SOC) et Cybersecurity Architecture. Vous pilotez aussi les grands chantiers de transformation cyber du Groupe. Vos responsabilités : Cyber Operations & SOC superviser le SOC et sa gouvernance ; piloter la détection, la qualification et la réponse aux incidents ; superviser la gestion des vulnérabilités et les plans de remédiation ; améliorer les processus, les KPI et les SLA ; garder le dispositif prêt pour les incidents majeurs et les crises cyber. Architecture & Engineering encadrer l'équipe Architecture ; définir les architectures cibles et les standards de sécurité ; valider les architectures des projets stratégiques ; intégrer les exigences de sécurité dans les projets IT et Digitaux ; piloter les travaux d'architecture Zero Trust. Management et coordination prioriser les activités et arbitrer les ressources ; piloter les partenaires externes, consultants et fournisseurs ; travailler avec les équipes IT Ops, Infra, Cloud, Réseau et Digital Platforms ; faire un reporting régulier à la direction Cyber ; accompagner les recrutements. Transformation cyber piloter ou contribuer à l'évolution du SOC, à XDR / XSIAM, au Vulnerability Management, à la sécurité Active Directory, au Zero Trust Identity, au CNAPP / Cloud Security, au Secure AI et à l'Incident & Crisis Management. Livrables attendus : assurer la continuité des activités ; stabiliser les priorités et la charge des équipes ; définir les exigences projets et y répondre ; maintenir la performance du SOC ; suivre les projets cyber prioritaires ; donner une visibilité claire sur les risques, les arbitrages et les décisions à prendre.
Voir cette offre
Freelance
CDI

Offre d'emploiSOC/Cyber Manager

Groupe Aptenia
Publiée le
Cybersécurité

4 ans
40k €
650-710 €
Lille, Hauts-de-France
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste cybersécurité / soc analyst senior : siem, active directory

Gamme solutions
Publiée le
Active Directory
Bash
Powershell

1 an
Paris, France
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection. Le consultant interviendra principalement sur trois volets : 1. Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité. Analyse des événements remontés par les outils de supervision et de détection. Gestion et suivi des incidents de sécurité. Analyse des vulnérabilités détectées. Coordination avec les équipes internes et les prestataires dans le cadre des investigations. Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances. 2. Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection. Adaptation des règles aux nouvelles menaces et vulnérabilités. Réduction des faux positifs. Optimisation des scénarios existants. Réalisation de tests et validation avant mise en production. Rédaction des documentations techniques associées aux règles développées. 3. Veille et amélioration continue Veille technologique et cybersécurité. Suivi des nouveaux modes opératoires d'attaque. Veille sur les vulnérabilités critiques. Participation à l'amélioration continue du dispositif de détection. Participation au dispositif d'astreinte de l'équipe sécurité. Conditions de mission Localisation : Paris Présence sur site : minimum 60 %. Démarrage prévisionnel : 02/11/2026. Participation aux astreintes de l'équipe sécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous