Publiée le 10/09/2026

Partager cette offre

Missions et responsabilités

Prendre en charge les incidents escaladés par les niveaux N1/N2 : qualification,

investigation approfondie, remédiation et retour d'expérience.

Build SIEM : participer à la conception et au déploiement de la plateforme SIEM

(architecture, dimensionnement EPS, raccordement et normalisation des sources de

logs, parsers, tableaux de bord), jusqu'à sa mise en production.

Administration de l'EDR : déploiement et suivi des agents, gestion des politiques de

protection, exclusions et mises à jour, maintien en condition opérationnelle de la

console et intégration des alertes EDR dans le SIEM.

Concevoir, tester et maintenir les règles de corrélation et cas d'usage SIEM

(alignement MITRE ATT&CK, réduction des faux positifs).

Analyser les journaux réseau et applicatifs : DNS, proxy (référent, User-Agent),

firewall, VPN.

Contribuer à la maîtrise des flux : règles firewall stateful, tunnels VPN, routage par

politique (PBR), bascule en cas de perte de tunnel.

Participer aux projets de migration d'outils ou d'équipements de sécurité (SIEM,

firewall, EDR).

Rédiger procédures, playbooks et rapports d'incident ; produire les indicateurs pour le

RSSI.

Accompagner et faire monter en compétences les analystes N1/N2.

Compétences techniques requises

Domaine 

Attendu 

Exemples d'outils (CV validés)

SIEM et détection 

Indispensable – création de règles

de corrélation, tableaux de bord,

tuning

Splunk, ELK, Wazuh, Microsoft

Sentinel, Logpoint, Rapid7

InsightIDR

EDR / XDR / SOAR 

Indispensable – investigation et

remédiation

Cortex XDR / XSOAR,

SentinelOne, Microsoft Defender

Réseau et

protocoles

Indispensable – TCP/IP , modèle

OSI (couches 3 et 4), DNS, HTTP

Analyse de logs, Wireshark

Firewall et VPN 

Indispensable – stateful, IPsec,

PBR, haute disponibilité

Palo Alto / Panorama, Fortinet,

Stormshield

Proxy et web 

Indispensable – forward / reverse

proxy, filtrage, analyse HTTP

Zscaler, HAProxy, Squid


Profil recherché


Fiche de poste – Analyste SOC N3

Formation : Bac+5 en cybersécurité, sécurité des systèmes et réseaux, ou équivalent.

Expérience : 5 ans minimum en cybersécurité, dont plusieurs années en SOC (N2/N3) ;

un parcours initial en administration systèmes et réseaux est un vrai plus.

Réalisations attendues : construction ou industrialisation d'un SOC, mise en place de

SIEM, création de règles de détection, réduction mesurable des faux positifs.

Certifications appréciées : Palo Alto (PCNSE, PCNSA, Cortex XDR), éditeurs SIEM,

CISSP , GIAC.

Savoir-être : rigueur, autonomie, capacité de rédaction, pédagogie envers les N1/N2,

discrétion (contexte administration sensible).

Grille de préqualification technique

Ces questions sont celles posées par le client ; les éléments attendus servent à filtrer les

candidats avant présentation.

Domaine 

Attendu 

Exemples d'outils (CV validés)

Threat Intel 

Apprécié 

MITRE ATT&CK, OpenCTI, MISP ,

Suricata

Systèmes et

annuaire

Apprécié 

Active Directory, Windows

Server, Linux

Automatisation 

Apprécié 

Python, PowerShell, Ansible

Environnement de travail

le consultant rejoint l'équipe d'expertise N3 chargée de la

détection, de l'investigation et de la réponse aux incidents de sécurité sur un périmètre

national, critique et fortement réglementé.

Le poste se situe à la frontière entre l'analyse SOC et l'infrastructure sécurité : une solide

maîtrise des réseaux (DNS, proxy, firewall, VPN, routage) est attendue autant que

l'expertise SIEM. Des chantiers de migration d'équipements ou d'outils de sécurité

peuvent être confiés.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +10 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Analyste SOC N3

Cloud4dev

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous