Trouvez votre prochaine offre d’emploi ou de mission freelance Endpoint detection and response (EDR)

Votre recherche renvoie 105 résultats.
Freelance
CDI

Offre d'emploi
Spécialiste EDR Cybereason (Luxembourg)

EXMC
Publiée le
Agile Scrum
Endpoint detection and response (EDR)

3 mois
Luxembourg
Le candidat devra avoir le profil suivant : · Expertise approfondie de l'écosystème Cybereason : Maîtrise des différents modules de la solution, de leurs mécanismes de détection respectifs et des possibilités de paramétrage avancé associées · Maîtrise en analyse comportementale des systèmes : Aptitude à comprendre les flux techniques et les comportements légitimes des systèmes afin de définir des baselines comportementales pertinentes et de distinguer efficacement les activités normales des comportements suspects · Compétences avancées en tuning et optimisation EDR : Expertise dans l'ajustement des politiques, règles de détection, exclusions, seuils de déclenchement et mécanismes de corrélation pour maximiser la détection tout en limitant les faux positifs · Excellente compréhension des environnements IT et sécurité : Solides connaissances des systèmes Windows/Linux, d'Active Directory, des réseaux, des protocoles de communication et des tactiques, techniques et procédures (TTP) utilisées par les attaquants, permettant d'adapter finement les capacités de détection de l'EDR au contexte de l'entreprise · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français et anglais courants Sa mission comprendra les tâches suivantes : · Analyse approfondie des alertes et faux positifs émis par Cybereason pour établissement de baselines comportementales · Ajustement fin des politiques de détection, des règles d'alerte et des seuils de sensibilité en fonction des baselines définies, garantissant un équilibre optimal entre couverture des menaces et efficacité opérationnelle · Revue de la configuration et des exclusions existantes dans Cybereason · Collaboration de manière transversale avec la Blue Team et les équipes de Production pour une amélioration continue et mise en œuvre des bonnes pratiques.
Voir cette offre
Freelance

Mission freelance
Consultant Expert CrowdStrike / Trellix – Endpoint Security - Ile-de-France (92) - Vorstone

VORSTONE
Publiée le
Antivirus
CrowdStrike
CyberSoc

6 mois
600-700 €
Hauts-de-Seine, France
Vorstone recherche un Consultant Expert CrowdStrike / Trellix – Endpoint Security pour un client basé en IDF (92) Contexte Au sein de la Direction Group Digital & IT de notre client, vous intégrerez l'équipe CyberSOC Protect, en charge de la protection des infrastructures et des postes de travail du Groupe. Le CyberSOC a pour mission de renforcer en continu la posture de cybersécurité du Groupe en assurant la protection, la détection et la réponse aux incidents de sécurité, grâce à des équipes internationales, des technologies avancées et des processus conformes aux standards internationaux. Le pôle Protect est l'un des quatre domaines d'activité du CyberSOC. Il est responsable de la mise en œuvre et de l'exploitation des solutions de protection permettant de prévenir ou de limiter l'impact des incidents de cybersécurité. Mission En tant qu'Expert Endpoint Security / Service Delivery CrowdStrike / Trellix, vous serez responsable du maintien en conditions opérationnelles et du déploiement des services de sécurité Endpoint à l'échelle du Groupe. Vous évoluerez au sein d'une équipe internationale répartie (France et l'Inde) À ce titre, vos principales responsabilités seront les suivantes : Assurer le maintien en conditions opérationnelles des solutions EDR et Antivirus utilisées par les équipes IT du Groupe. Garantir, en collaboration avec les équipes Métiers et les Responsables Sécurité, la conformité des solutions Endpoint Security avec les exigences internes. Définir, avec les équipes concernées, les nouveaux cas d'usage à mettre en œuvre. Piloter et suivre les projets de déploiement des solutions de sécurité avec les différentes parties prenantes. Garantir la disponibilité, les performances et la qualité de service des outils. Définir, formaliser et publier les processus, procédures et documentations liés aux solutions administrées. Participer à l'amélioration continue des services de cybersécurité. En tant qu'Expert Endpoint Security / Service Delivery, vous interviendrez principalement sur les solutions de sécurité suivantes : CrowdStrike (EDREndpoint Detection & Response) Trellix (solution Antivirus) Vous serez amené à collaborer avec les équipes en charge des autres services du CyberSOC, notamment autour des solutions WAF, PKI, Bastion et des outils de Vulnerability Management.
Voir cette offre
Freelance

Mission freelance
Administrateur Cybersécurité SOC & DevSecOps H/F

SCC France SAS
Publiée le
Endpoint detection and response (EDR)
ISO 27001
Security Information Event Management (SIEM)

6 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Voir cette offre
CDI

Offre d'emploi
Chef de projet CyberSOC

AGH CONSULTING
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

Île-de-France, France
La mission consiste à mettre en place des services CyberSOC en phase de build et à adapter l'infrastructure de détection (SIEM/SIEM NG/EDR) chez les clients. Le Chef de Projet sera responsable du suivi et de l'atteinte des objectifs d'un projet complexe ou de plusieurs projets simples, dans le respect des attentes clients et contractuelles. L'objectif principal est d'accompagner les clients dans la construction on et la montée en maturité de leur CyberSOC, managé ou non. Tâches à réaliser : • Piloter les ressources en charge du défini on et de l'implémenta on des stratégies de sécurité opérationnelle pour couvrir les risques et enjeux clients. • Piloter les ressources dédiées à la mise en place des dispositifs de détection d'incidents de sécurité (organisation). • Piloter les consultants pour la mise en place des outils et signatures de sécurité (architecture SIEM, capteurs). • Piloter les phases de recette des infrastructures et services du SOC. • Assurer le suivi des risques projets et proposer des solutions de remédiation. • Assurer la visibilité du projet auprès du client et en interne. • Piloter des projets complexes pour accompagner les clients grands comptes dans la mise en place de leur sécurité opérationnelle dans des environnements techniques variés. • Animer des comités de suivi et des comités de pilotage. • Établir des plannings, réaliser le suivi des actions et des charges. • Rédiger des livrables. • Faciliter la communication entre les différentes parties prenantes, internes et externes.
Voir cette offre
Freelance
CDI

Offre d'emploi
EDR / CrowdStrike Falcon Consultant

LEVUP
Publiée le
CrowdStrike

12 mois
Belgique
Senior Endpoint Security Engineer / Expert CrowdStrike Falcon Mission principale Assurer l'expertise, la configuration avancée et l'optimisation de la solution EDR basée sur CrowdStrike Falcon, tout en contribuant à la détection, l'analyse et la réponse aux incidents de sécurité sur les environnements postes de travail et serveurs. ResponsabilitésAdministrer et faire évoluer la plateforme CrowdStrike Falcon Définir et optimiser les politiques de détection et prévention (IOA/IOC) Réaliser du threat hunting avancé sur les endpoints Analyser les incidents de sécurité complexes (malware, ransomware, intrusion) Gérer les réponses à incident (containment, isolation, remédiation) Intégrer l'EDR avec les outils SOC (SIEM type Sentinel, Splunk, etc.) Réduire le bruit des alertes (tuning des règles) Participer à l'amélioration continue de la détection (use cases SOC) Produire des rapports d'analyse technique pour les équipes sécurité Compétences techniquesCrowdStrike Falcon (expertise avancée obligatoire) Analyse malware / forensic endpoint Windows / Linux internals Réponse à incident cybersécurité SIEM (Microsoft Sentinel, Splunk, QRadar…) Scripting (Python, PowerShell apprécié) Connaissance MITRE ATT&CK framework Profil recherché5 à 10 ans d'expérience en cybersécurité Expérience SOC niveau 2/3 ou ingénierie sécurité Expérience forte en environnement entreprise (grand parc endpoints) Certifications appréciées : CCFA, CEH, GCIA, ou équivalent Soft skillsEsprit analytique très poussé Autonomie sur investigation complexe Capacité à vulgariser des attaques techniques Rigueur opérationnelle (gestion d'incidents critiques) EnvironnementSOC / Cyber Defense Center Infrastructure hybride (on-prem + cloud)
Voir cette offre
Freelance

Mission freelance
Service Delivery Manager CyberSOC – Endpoint Security (H/F)

Comet
Publiée le
Antivirus
DNS
Endpoint detection and response (EDR)

6 mois
Île-de-France, France
Nous recherchons un(e) Service Delivery Manager CyberSOC pour accompagner un grand groupe industriel international dans le pilotage de ses services de sécurité des postes de travail (Endpoint Security). Vous évoluerez dans un environnement international, en interaction avec des équipes basées en France et en Inde, ainsi qu'avec les équipes CyberSOC, les experts sécurité, les équipes infrastructures et les métiers. Vos missionsEn tant que Service Delivery Manager, vous serez responsable du pilotage des services de sécurité Endpoint et aurez notamment pour missions de : Piloter les services de protection des postes de travail (EDR et antivirus). Assurer le maintien en conditions opérationnelles et le déploiement des solutions de sécurité Endpoint. Veiller à la conformité des services avec les exigences de sécurité internes. Identifier et définir de nouveaux cas d'usage afin d'améliorer la couverture de sécurité. Coordonner et suivre les projets d'implémentation en collaboration avec les différentes équipes techniques. Produire et maintenir les processus, procédures et documentations associées. Assurer le reporting, le suivi des indicateurs de service et la communication auprès des parties prenantes. Garantir un haut niveau de qualité de service et contribuer à l'amélioration continue.
Voir cette offre
Freelance
CDI

Offre d'emploi
Expert en Cybersécurité - Senior

ALLEGIS GROUP
Publiée le
Cortex XSOAR
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

3 mois
Villeneuve-d'Ascq, Hauts-de-France
Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service Excellence opérationnelle – RUN Superviser l'investigation des alertes de cybersécurité (SIEM, EDR, NDR, threat intelligence...) Garantir la qualité et la cohérence des analyses produites par l'équipe Participer aux crises cyber sur le périmètre France et international Innovation & Build Contribuer à l'implémentation de nouvelles technologies et capacités de détection Challenger les règles de détection et des playbooks de réponse Être force de proposition sur l'évolution du stack technique Vision & Stratégie Effectuer une veille technologique et réglementaire active Collaborer avec les autres domaines de la cybersécurité (IT, métier, ...)
Voir cette offre
Freelance

Mission freelance
Expert en cybersécurité

Coriom Conseil
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

12 mois
400-550 €
Lille, Hauts-de-France
Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniques SOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiques: Anglais Professionnel (Impératif) Description détaillée Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous