Trouvez votre prochaine offre d’emploi ou de mission freelance Endpoint detection and response (EDR)

Votre recherche renvoie 105 résultats.
Freelance

Mission freelance
Lead SecOps

ESENCA
Publiée le
Endpoint detection and response (EDR)
Infrastructure
SecOps

1 an
Lille, Hauts-de-France
Contexte de la missionDans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Responsable SecOps pour piloter une équipe d'experts techniques et garantir l'efficacité opérationnelle du SOC. Véritable référent technique, vous assurez le lien entre les équipes opérationnelles et le management, tout en contribuant à l'amélioration continue des capacités de détection et de réponse aux incidents. Vos missionsPilotage opérationnelAnimer et coordonner une équipe d'ingénieurs et d'experts SecOps. Organiser le traitement des alertes (priorisation, rotations, escalades). Être le référent technique de l'équipe et intervenir sur les incidents les plus complexes. Développer une culture d'amélioration continue et d'excellence opérationnelle. Suivi de la performanceDéfinir, suivre et faire évoluer les indicateurs de performance (MTTD, MTTR, taux de faux positifs, SLA, etc.). Produire des tableaux de bord et reportings à destination du management. Identifier les axes d'amélioration et piloter les plans d'actions associés. Participer à la montée en maturité du dispositif SecOps. Exploitation et gestion des incidents (RUN)Superviser les investigations menées sur les alertes de cybersécurité. Garantir la qualité des analyses et des réponses apportées par l'équipe. Participer à la gestion des incidents majeurs et des crises cyber, en France comme à l'international. Veiller au maintien en conditions opérationnelles des outils de sécurité. Amélioration continue & InnovationParticiper à l'intégration de nouvelles technologies de détection et de réponse. Optimiser les règles de détection, les cas d'usage SIEM et les playbooks SOAR. Être force de proposition sur les évolutions techniques et organisationnelles du dispositif. Gouvernance & CollaborationAssurer une veille technologique et réglementaire. Collaborer avec les équipes Infrastructure, Réseau, IT et les autres domaines de la cybersécurité. Contribuer à la définition de la stratégie de sécurisation des environnements. Environnement techniqueSIEM (impératif) SOC EDR SOAR Infrastructures IT Outils de Threat Intelligence et de détection
Voir cette offre
Freelance

Mission freelance
Analyse SOC et (prestation accompagnement CERT)

Freelance.com
Publiée le
CyberSoc
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

1 an
400-450 €
Île-de-France, France
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un(e) Analyste CERT / Cyberdéfense pour accompagner les équipes Sécurité sous la responsabilité du RSSI Groupe. Vous contribuerez à la protection du système d'information, à la gestion des incidents de sécurité ainsi qu'au suivi des enjeux réglementaires liés aux risques ICT. MissionsAu sein de l'équipe Cyberdéfense, vous aurez pour principales responsabilités : Assurer la détection, l'analyse et l'investigation des événements de sécurité et comportements suspects sur les environnements applicatifs et infrastructures. Identifier les menaces cyber, les tentatives de fraude et les incidents de sécurité affectant le système d'information. Piloter et coordonner les actions de remédiation en lien avec les équipes techniques et métiers. Participer aux activités de réponse à incident et de gestion de crise cyber. Produire des analyses, reportings et recommandations permettant d'améliorer le niveau de sécurité global. Contribuer à la veille réglementaire et normative sur les sujets liés à la cybersécurité, à la protection des données personnelles et à la lutte contre la fraude. Accompagner les démarches de gouvernance et de gestion des risques ICT.
Voir cette offre
Freelance

Mission freelance
Digital Workplace Security Engineer - Démarrage Septembre - 92

Montreal Associates
Publiée le
Active Directory
Azure Active Directory
Azure Active Directory (AD) Connect

12 mois
600-700 €
Puteaux, Île-de-France
🚨 Mission Digital Workplace Security Engineer - Démarrage Septembre 🚨 📍 92 - 3 jours sur site par semaine 📅 Process sur Juillet - Démarrage Septembre - Mission longue 🏢 Anglais fluide obligatoire Je recherche actuellement un(e) consultant(e) senior pour intervenir au sein d'un grand groupe industriel international sur des sujets de leadership en cybersécurité Digital Workplace. 🎯 Vos missions : ✅ Renforcer la sécurité des services Digital Workplace ✅ Définir et déployer des standards de sécurité ✅ Piloter les plans de remédiation et de conformité ✅ Accompagner les équipes Workplace sur les enjeux sécurité ✅ Participer à la gestion des incidents et des vulnérabilités ✅ Contribuer aux initiatives Zero Trust et Identity Security 🛠 Environnement technique : • Microsoft Intune • Microsoft Entra ID (Azure AD) • SCCM / MECM • Microsoft Defender • Active Directory • Windows 10/11 • macOS • Mobile Device Management (iOS / Android) • IAM / Conditional Access Si vous êtes disponible ou connaissez quelqu'un qui pourrait correspondre, n'hésitez pas à me contacter en message privé, par mail (), ou bien à candidater sur l'annonce... #Freelance #Cybersecurity #Microsoft #Intune #AzureAD #EntraID #DigitalWorkplace #EndpointSecurity #IAM #Defender #ModernWorkplace
Voir cette offre
Freelance
CDI
CDD

Offre d'emploi
Analyste SOC / Administrateur système linux sécurité

EDC DIGITAL-IT
Publiée le
Antivirus
EasyVista
Endpoint detection and response (EDR)

1 an
40k-45k €
250-350 €
75019, Paris, Île-de-France
Pré-requis technique: Sécurité des postes et des données - Administration et supervision de la solution EDR Harfang Hurukai · Administration des serveurs de production et pré-production · Déploiement, configuration et maintien opérationnel · MAJ de l'infrastructure - Gestion de l'antivirus Trend Micro · Administration de l'infrastructure serveur · Gestion de la partie client - Administrations des solutions de chiffrement et protection des données · Administration des serveurs de production et pré-production · Gestion des outils Prim'x (Cryhod, Zed !, ZedMail, ZoneCentral) · Déploiement et supervision du chiffrement Bitlocker ou Cryhod · Support technique et rédaction de documentation Téléphonie - Administration de la solution EPMM Hermod : · Gestion de l'infrastructure serveur de la solution · Gestion des équipements mobiles professionnels · Application des politiques de sécurité et conformité · Support technique Infrastructure d'impression - Gestion et maintien en condition opérationnelle de l'infrastructure d'impression via Canon IWEMC Administration Serveurs - Administrateur des serveurs de la solution ASSIST (nouvelle plateforme d'assistance utilisateur) - Gestion de l'antivirus ESET présent sur différents serveurs Exploitation et Support - Supervision quotidienne des services du périmètre - Gestion des incidents et demandes utilisateurs N3 - Documentation technique et procédure d'exploitation - Participation à l'amélioration continue et au renforcement de la sécurité du SI Connaissances Linux nécessaires (mise à jour de certificats dans Linux) Contexte et expression de besoin client PRIAM : Antivirus Trend EDR HERMOD : Amélioration et évolution de la plateforme Hermod DAP MOBILITE : Mise en place d'une plateforme MDM d'administration à distance des smartphones sécurisés ITSM : Evolution de l'outil EasyVista SOLIMP 4 : Déploiement et suivi des copieurs sur le territoire français dans le cadre de SOLIMP4. Entre 10000 et 13000 machines
Voir cette offre
Freelance

Mission freelance
SentinelOne Expert

RED Commerce - The Global SAP Solutions Provider
Publiée le
sentinelone

6 mois
100-550 €
Paris, France
Kajenthi @ RED Global – Recherche un(e) Consultant(e) SentinelOne – Freelance – 6 mois+ – Full Remote RED Global recherche un(e) Consultant(e) SentinelOne EDR & Threat Protection pour une mission freelance de 6 mois renouvelable, en 100% télétravail. Détails de la missionDémarrage : ASAP Localisation : Full Remote Durée : 6 mois+ (renouvelable) Contrat : Freelance Langue : Anglais professionnel Missions principalesDéploiementPiloter les vagues de déploiement SentinelOne à l'international. Assurer l'onboarding des endpoints et le déploiement des agents. Coordonner avec les équipes Infrastructure et OT pour résoudre les problématiques de compatibilité applicative. Déployer la solution sur des sites industriels et des environnements critiques. Ingénierie SécuritéConfigurer les politiques SentinelOne et les profils de protection. Contrôler la santé des agents et la couverture des endpoints. Optimiser les règles de détection et le paramétrage des alertes. Gérer les exceptions de sécurité tout en limitant les risques. Threat ManagementParticiper aux investigations liées aux déploiements et aux alertes de sécurité. Contribuer aux activités de réponse aux incidents. Réaliser des activités de Threat Hunting. Améliorer la visibilité des endpoints et la collecte de télémétrie. Formation & AccompagnementFormer les équipes support locales. Rédiger les playbooks de déploiement et la documentation technique. Réaliser les évaluations de préparation avant l'intégration des nouveaux sites. Profil recherchéMinimum 5 ans d'expérience en sécurité des endpoints. Expertise confirmée sur SentinelOne EDR/XDR. Solides connaissances des environnements Windows et Windows Server. Expérience de la protection des environnements OT (Operational Technology). Maîtrise du Threat Hunting et de l'Incident Response. Expérience des projets de déploiement de solutions EDR à grande échelle. Excellentes capacités de communication et de coordination dans un contexte international. Anglais professionnel indispensable.
Voir cette offre
Freelance
CDI

Offre d'emploi
Expert Sécurité & Conformité Microsoft 365 (H/F) !

WINDJ
Publiée le
Intune
Microsoft Defender
Microsoft Entra ID

6 mois
40k-60k €
400-650 €
Rennes, Bretagne
📍 Localisation : Rennes Atalante ou Nancy 📅 Démarrage : Septembre 2026 📄 Type de mission : CDI /Freelance Dans le cadre du développement de ses solutions de sécurité, notre client, acteur majeur des télécommunications, recherche un Expert Sécurité & Conformité Microsoft 365 pour rejoindre une équipe composée de deux Builders et d'un Product Owner. Vous participerez à la sécurisation et à l'évolution des solutions de protection du poste de travail d'un environnement de plus de 135 000 postes (Windows, Linux, macOS et VDI). Vos missions En tant qu'Expert Sécurité & Conformité Microsoft 365, vous serez notamment en charge de : Assurer le maintien en conditions opérationnelles (MCO) de la solution Microsoft Defender for Endpoint (MDE). Piloter l'exploitation, le support et l'amélioration continue du service ARMOR. Déployer et optimiser Microsoft Defender for Endpoint sur les périmètres restants. Concevoir et mettre en œuvre les politiques de sécurité, de conformité, de chiffrement et de hardening via Microsoft Intune, dans le cadre de la migration des GPO. Accompagner les équipes métiers, les filiales, les SOC et Microsoft sur les sujets liés à la sécurité du poste de travail. Réaliser des audits de conformité, analyser les écarts et proposer des plans d'amélioration. Participer aux projets de transformation, de migration et d'évolution des solutions Microsoft de sécurité. Assurer une veille technologique sur les évolutions des solutions Microsoft 365 Security.
Voir cette offre
CDI

Offre d'emploi
Ingénieur( e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
Pentesting

40k-45k €
La Défense, Île-de-France
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
CDI

Offre d'emploi
Administrateur Cybersécurité Cloud (H/F)

STHREE SAS
Publiée le

Marseille, Provence-Alpes-Côte d'Azur
Dans le cadre de la croissance de mon client, je recherche un(e) Administrateur(trice) de la Sécurité des Systèmes d'Information (ASSI) pour renforcer leur posture de sécurité, accompagner les projets et soutenir l'exploitation de leur feuille de route cybersécurité. Missions principales50% : Mise en oeuvre technique des mesures de sécurité sur l'infrastructure Cloud (Microsoft et AWS) 20% : Gestion des vulnérabilités et suivi des incidents de sécurité avec le SOC externe 15% : Accompagnement du CTO et du RSSI au quotidien (sécurisation de l'infrastructure, analyse de risques projets, collecte des indicateurs de sécurité, réponse aux questions sécurité…) 10% : Rédaction des documents d'exploitation (DEX) des actions réalisées et maintien à jour des documents d'architecture technique (DAT) 5% : Support IT (Assistance et dépannage aux utilisateurs, Administration/Sécurité des postes de travail) Compétences techniques requises+++ AWS Inspector, AWS Security Hub, AWS Shield, AWS Firewall… +++ Microsoft Defender, Microsoft Security, Microsoft Intune, Microsoft Entra ID ++ Windows et MAC OS ++ Administration réseau Connaissances théoriquesSécurité applicative (SDLC, OWASP, WAF) Sécurité des infrastructures (PKI, HSM, SSO..) Cyberdéfense (SOC, SIEM, EDR, CVE/CVSS…) Contexte normatif : ISO27001, ISO27002, DORA Technos & outils utilisésSIEM : Sekoia.io EDR : HarfangLab, Microsoft Defender Scan : OpenVAS Normatif : ISO27001/27002, ANSSI Méthodo : EBIOS RM Outils projet : ClickUp, Jira, Confluence SAST : SonarCube IAM : Bastion, Keycloak, PKI, HSM CI/CD : GitHub
Voir cette offre
CDI

Offre d'emploi
Administrateur Système, Réseau & Sécurité H/F

Le Groupe SYD
Publiée le
Nexus
SD-WAN

40k-45k €
Rennes, Bretagne
🌟 Quel sera ton poste ? 🌟 💼 Poste : Administrateur Système, Réseau & Sécurité H/F 📍Lieu : Rennes (35) 🏠 Télétravail : Flexible 📝Contrat : CDI ou Freelance/Portage Début de mission : Début Septembre 👉 Contexte client : Tu rejoins un acteur structuré où les enjeux autour des infrastructures IT, du Cloud et de la cybersécurité sont au cœur de la stratégie. Au sein de l'équipe Infrastructure et Sécurité SI, tu interviens sur des environnements hybrides (on-premise & cloud ) avec l'objectif de garantir la performance, la disponibilité et la sécurité des systèmes d'information. Tu seras positionné comme un expert technique capable de concevoir, faire évoluer et maintenir des infrastructures complexes tout en accompagnant les projets stratégiques. Tu auras pour missions de : Concevoir, mettre en œuvre et maintenir en conditions opérationnelles l'infrastructure SI (serveurs Windows/Linux, virtualisation VMware). Administrer les solutions de stockage (NetApp, IBM) et de sauvegarde (Veeam). Gérer et faire évoluer les environnements Microsoft : Active Directory, Azure AD, Exchange Online. Participer à l'architecture et à l'exploitation de solutions open source et conteneurisées (Kubernetes). Déployer et maintenir des pipelines CI/CD (GitLab CI) et piloter l'infrastructure via Terraform sur GCP. Administrer les composants réseau : Cisco, Nexus, LAN/WAN, routage, SD-WAN. Gérer les solutions de sécurité : Firewall, Proxy, Reverse Proxy, WAF, PAM, EDR, SSE, SSO. Piloter les projets d'infrastructure de bout en bout (conception à mise en production). Coordonner les prestataires et intégrateurs sur les projets techniques. Rédiger et maintenir la documentation technique et les procédures d'exploitation. Assurer le support niveau 2/3 sur les incidents complexes et demandes escaladées. Contribuer à la veille technologique et proposer des solutions innovantes. 🧰 Stack technique : Systèmes : Windows Server, Linux Virtualisation : VMware Cloud : GCP (Terraform impératif), Azure Conteneurs & DevOps : Kubernetes, GitLab CI/CD Stockage & sauvegarde : NetApp, IBM, Veeam Réseau : Cisco, Nexus, LAN/WAN, SD-WAN, TCP/IP Sécurité : Firewall, WAF, Proxy, PAM, EDR, SSO Outils : environnements hybrides (IaaS, PaaS, SaaS)
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous