Trouvez votre prochaine offre d’emploi ou de mission freelance Endpoint detection and response (EDR)

Votre recherche renvoie 84 résultats.
Freelance

Mission freelanceExpert CrowdStrike SOC

ematiss
Publiée le
CrowdStrike

6 mois
100-600 €
Neuilly-sur-Seine, Île-de-France
Missions : Dans le cadre d'un projet de transformation et d'optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d'une forte expertise sur les solutions CrowdStrike SIEM et SOAR. La mission s'inscrit dans un contexte de transformation et d'industrialisation des activités de sécurité opérationnelle. L'objectif principal sera de challenger le MSSP, de garantir l'application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d'une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d'usage de sécurité. - Challenger et piloter les interactions avec le MSSP - Auditer et améliorer les pratiques de détection et de réponse existantes - Garantir le respect des bonnes pratiques de sécurité sur les environnements : EDR SIEM SOAR - Participer à la gouvernance technique et à l'amélioration continue des plateformes - Être force de proposition sur : les architectures de sécurité, les processus SOC, les mécanismes d'automatisation, les stratégies de détection - Concevoir et mettre en place une approche CI/CD pour les cas d'usage de sécurité, notamment : versionning, pipelines de validation, déploiement automatisé, contrôle qualité - Participer à la définition et à l'optimisation des modèles RBAC - Accompagner les équipes internes dans la montée en compétence - Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC
Voir cette offre
CDI

Offre d'emploiManager SOC F/H

Centhys
Publiée le

60k-72k €
Vélizy-Villacoublay, Île-de-France
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité H/F - BESOIN RECCURENT

Ness Technologies
Publiée le
Cloud
Cybersécurité
Microsoft Defender

6 mois
Île-de-France, France
Dans le cadre de besoins récurrents auprès de nos clients et afin d'anticiper nos futures missions, nous souhaitons enrichir notre vivier de consultants et d'experts IT. L'objectif est d'identifier des profils susceptibles d'être sollicités lors de l'ouverture de futures missions correspondant à leur expertise, leurs souhaits et leur disponibilité. En tant qu'Ingénieur Cybersécurité, vous contribuez à la protection du système d'information et à l'amélioration continue de son niveau de sécurité. Vos missions Participer au maintien en condition de sécurité des infrastructures. Déployer et administrer les solutions de sécurité. Participer à l'analyse et au traitement des incidents de sécurité. Analyser les alertes et événements de sécurité. Participer à la gestion des vulnérabilités. Réaliser ou suivre les campagnes de scans de vulnérabilités. Participer aux plans de remédiation. Assurer le durcissement des systèmes et infrastructures. Participer à la sécurisation des environnements Cloud. Participer à la gestion des identités et des accès. Mettre en œuvre les politiques et standards de sécurité. Participer aux projets de sécurité réseau. Contribuer à la sécurisation des postes de travail et serveurs. Participer à l'évolution des outils de détection et de protection. Participer aux analyses de risques techniques. Produire et maintenir la documentation sécurité. Environnement technique possible SIEM EDR / XDR SOC PAM IAM Bastion Firewall WAF IDS / IPS SASE Microsoft Defender Sentinel Splunk Elastic / ELK CrowdStrike CyberArk Tenable / Qualys Nessus Fortinet Palo Alto Cloudflare Azure / AWS
Voir cette offre
CDI

Offre d'emploiResponsable sécurité des systèmes d'informations (H/F)

ADSearch
Publiée le

60k-70k €
Toulon, Provence-Alpes-Côte d'Azur
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead Automatisation - Exploitation des Solutions de Sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Type de poste : Au sein de la Direction Cyber et Résilience du client et plus précisément pour le Département Étude Solutions Sécurité (ESS), vous serez amené à apporter vos compétences d'automatisation au sein d'équipes réparties entre la France & la Pologne · Vous travaillerez au sein de l'équipe Support et Opérations Solutions Sécurité (SOS) en charge de l'intégration, l'exploitation des solutions de sécurité en assurant le MCO (Maintien en condition opérationnelle) et MCS (Maintien en condition sécurité) de ses solutions · Les activités de l'équipe sont en forte transformation et le rôle premier pour cette mission est d'appuyer cette transformation en répondant aux besoins d'industrialisation (intégration, exploitation, check conf, supervision, circuit de la demande) via des solutions d'automatisation et de workflows d'orchestration Missions principales : Automatisation des configurations et contrôle de conformité : · Concevoir et maintenir des scripts (Python, PowerShell, Ansible,) et outils d'automatisation pour la configuration des opérations courantes sur les solutions de sécurité, en utilisant notamment AAP et Camunda pour orchestrer les Workflow · Développer des mécanismes de détection des écarts de configuration et de remédiation automatique ou semi-automatique Supervision et observabilité : · Configurer et optimiser les outils de supervision (Zabbix, Grafana,..) · Automatiser la collecte, l'analyse et la remédiation des alarmes générés par les solutions de sécurité (SIEM, EDR, Coffres forts, Bastion, AD, Zscaler,WAF,..), en s'appuyant sur des workflows Camunda · Développer des playbook et des scripts de remédiation pour réduire le temps moyen de résolution · Amélioration de la supervision (alertes, corrélations, Dashboard automatisés). Automatisation des tableaux de bords MCO/MCS : Concevoir, développer et automatiser la génération des tableaux de bord MCO/MCS pour une Visibilité en temps réel sur l'état des solutions de sécurité Automatisation de circuit de la demande via BBOT : Déployer un bbot (chatboot/assistant) pour le routage et le suivi des demandes de services et tickets d'incidents Amélioration continue et Communication transverse : · Identifier et proposer des axes d'amélioration continue des processus d'automatisation et de supervision, en exploitant les capacités d'AAP, de Camunda et du Bbot/IA pour optimiser les workflows · Assurer une communication claire et efficace avec les parties prenantes de la DORSI · Travailler en étroite collaboration avec les équipes de la DORSI pour aligner les pratiques et les outils Compétences techniques requises : Scripting et automatisation : Expérience significative en développement et en automatisation, de préférence dans un domaine Cyber sécurité · Maitrise avancée de Phyton, PowerShell, Ansible · Maîtrise opérationnelle de AWX / Ansible Automation Platform (AAP) · Développement de Bbots/assistants Solutions de sécurité : Gestion des identités et authentification : MFA. Sécurisation de la connectivité : Netscaler et Zscaler. Protection : Mise en place et gestion de solutions Bastion et anti-DDoS. Gestion des accès privilégiés (PAM) : CyberArk et OneIdentity. Détection et réponse : Scan, SIEM, SOAR Sécurité réseau et applicative : Compétences sur WAF, Proxy, Reverse Proxy, VPN, MFA. EDR : CrowdStrike. Gestion des identités et des accès (IAM/IAG) : SaillPoint. Web Application Firewall (WAF) : Déploiement, configuration et exploitation. Supervision et observabilité : · Connaissance approfondie de modèle de supervision avec les outils Zabbix, Grafana Bonnes pratiques DevOps/SecOps : Expérience des chaînes CI/CD (GitLab CI/CD, Jenkins, GitHub Actions…). Infrastructure et cloud : · Familiarité avec les environnements cloud (AWS, Azur, GCP) et les infras on-premise Documentation & Support : Rédiger les procédures, guides d'exploitation et documentations d'automatisation.
Voir cette offre
Freelance

Mission freelanceAnalyste CyberSoc anglais bilingue mission en Chine

IBSI
Publiée le
CyberSoc
Google Security Operations (SecOps)
Threat hunting

12 mois
€510-580
Chine
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Systèmes, Réseaux, Cybersécurité & Stockage

Gamme solutions
Publiée le
Stockage

1 an
Paris, France
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
Voir cette offre
Freelance
CDI

Offre d'emploiSOC/Cyber Manager

Groupe Aptenia
Publiée le
Cybersécurité

4 ans
40k €
650-710 €
Lille, Hauts-de-France
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous