Mission freelance Analyste Senior CyberSOC L3 / CSIRT H/F
Île-de-France
Comet
Partager cette offre
Au sein du département Group Digital and IT International, vous rejoignez l’équipe REACT, le pôle d’expertise et de réponse à incident du CyberSOC.
En tant qu'Analyste Senior CyberSOC L3 / CSIRT, vous êtes au cœur de la stratégie de cyberdéfense du Groupe. Vous pilotez les incidents majeurs, menez des investigations technologiques poussées (DFIR, Threat Hunting) et contribuez activement à l'amélioration continue des capacités de détection, de réponse et d'automatisation.
Vos Missions1. Réponse à incident & Gestion de crisePiloter les incidents majeurs et coordonner la gestion de crise avec les équipes IT, Cloud, Infrastructures et métiers.
Mener les analyses post-compromission sur les postes, serveurs, environnements cloud, identités, applications et environnements industriels (OT).
Définir et superviser les stratégies de confinement, d’éradication, de remédiation et de restauration sécurisée.
Réaliser des investigations numériques (DFIR) approfondies sur infrastructures hybrides (SaaS, Cloud, On-premise).
Collecter, préserver et analyser les preuves numériques en garantissant la chaîne de traçabilité.
Traquer proactivement les menaces (Threat Hunting) pour identifier les compromissions silencieuses (IoC, TTPs MITRE ATT&CK).
Produire les rapports d’incident et piloter les retours d’expérience (RETEX).
Créer et maintenir les procédures, playbooks de réponse et use-cases de détection.
Faire évoluer la pile technologique du CyberSOC (XDR, SIEM, SOAR).
Participer aux exercices Purple Team pour challenger et renforcer la posture de sécurité.
Assurer un rôle d’escalade et d’expertise auprès des analystes L1/L2.
Accompagner la montée en compétences technique de l'équipe SOC.
Collaborer étroitement avec les pôles CTI, Offensive Security, Architecture Sécurité et Cyber Défense.
Profil recherché
Expérience : Solide parcours en cybersécurité avec une spécialisation affirmée en DFIR, Forensics et Gestion d’incidents majeurs en environnement complexe / grand groupe.
Compétences techniques clés :
Forensics & Incident Response (Expert) : Maîtrise des techniques d’investigation système, mémoire et réseau.
Threat Hunting (Confirmé) : Capacité à identifier des comportements malveillants complexes sans alerte préalable.
Technologies Cyber : Pratique avancée des architectures SIEM, XDR et de l'automatisation via SOAR.
Connaissance des environnements : Systèmes (Windows/Linux), Cloud (AWS/Azure/GCP), SaaS et notions OT/Industriel.
Soft Skills : Excellent relationnel, capacité à garder son sang-froid en situation de crise, leadership technique, pédagogie et esprit d'équipe.
Environnement de travail
Découvrir Comet
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Analyste Senior CyberSOC L3 / CSIRT H/F
Comet