Trouvez votre prochaine offre d’emploi ou de mission freelance Endpoint detection and response (EDR)
Votre recherche renvoie 92 résultats.
Offre d'emploi
Administrateur Réseau & Sécurité Junior (H/F)
Publiée le
Administration systèmes et réseaux
Cybersécurité
3 ans
32k-39k €
300-350 €
75009, Paris, Île-de-France
Télétravail partiel
📍 Paris – Secteur Finance 🧑💻 ESN – Mission client grand compte __________ Principales missions • Assister à la maintenance de l’infrastructure réseau et sécurité du client afin de garantir un haut niveau de disponibilité et de performance. • Administrer et maintenir en condition opérationnelle les équipements réseau et sécurité (firewall, switchs, routeurs, VPN). • Participer au renforcement des politiques de sécurité et à l’amélioration du monitoring de l’infrastructure. • Surveiller les performances et contribuer à la détection et la résolution d’incidents techniques (hardware et software). • Apporter un support technique N1/N2 auprès des équipes internes et des utilisateurs. • Contribuer à la documentation opérationnelle, aux procédures d’exploitation et à leur mise à jour. • Participer à des projets d’évolution et d’optimisation du réseau et des solutions de sécurité. • Être force de proposition sur les améliorations continues de la performance, de la fiabilité et de la sécurité des infrastructures. • Gérer les fournisseurs et contrats associés • Gérer les supports locaux présents sur les sites internationaux • Définir le roadmap projet réseau et sécurité __________ Environnement technique • Réseau : Cisco, Fortinet, Palo Alto, VPN SSL/IPSec • Systèmes : Windows Server, Linux Debian/RedHat • Supervision : Centreon, Grafana, Wireshark • Sécurité : IDS/IPS, Proxy, EDR, SIEM (Splunk) __________ Informations pratiques • Localisation : Paris (75) – Client secteur financier • Contrat : CDI (ESN) ou Freelance • Télétravail : jusqu’à 2 jours / semaine Comment postuler : Appelez moi directement au 06 59 18 44 47 Ajoutez-moi pour échanger sur linkedIn
Mission freelance
Expert Technique Web Proxy (Skyhigh / McAfee)
Publiée le
LAN
macOS
SD-WAN
1 an
400-600 €
Île-de-France, France
Télétravail partiel
Métiers Pilotage de projet ou de programme Spécialités technologiques Load balancing / Authentification / Firewalling / Gestion des incidents / Reporting Compétences Technologies et Outils Active Directory LAN EDR WAN VPN Windows Méthodes / Normes Procuration Langues Anglais Description et livrables de la prestation Expert Technique Web Proxy (Skyhigh / McAfee) 1. Contexte du service - Un programme majeur de déploiement d’une plateforme Web Proxy globale, basé sur la technologie Skyhigh (ex-McAfee), est en cours au sein d’un groupe international. - L’objectif est d’assurer le déploiement progressif de la solution dans toutes les entités du groupe à l’échelle mondiale. Le programme se compose de multiples projets menés simultanément dans différents pays. - Dans ce cadre, le groupe souhaite renforcer ses équipes avec un Expert Technique Web Gateway pour accélérer et sécuriser les migrations. 2. Description du service - L’expert recherché doit disposer d’une maîtrise approfondie de Skyhigh/McAfee Web Gateway, tant en mode on-prem que cloud. - Intervention en binôme avec un chef de projet, en support direct des équipes techniques locales et globales (réseau, workplace, sécurité, AD, support…). Responsabilités principales - Pour chaque entité à migrer : - Réaliser un assessment complet de l’infrastructure proxy existante et identifier les besoins. - Définir et planifier les activités techniques de migration. - Préparer la migration des utilisateurs vers la plateforme Cloud Proxy du groupe. - Mettre en œuvre les paramétrages techniques dans l’environnement de production Skyhigh (y compris opérations HNO si nécessaire). - Superviser et conduire la migration des utilisateurs. - Prendre en charge le troubleshooting avancé et la gestion des incidents. - Analyser les flux web utilisateurs/applications (sécurité, performance, conformité). - Assurer le support Niveau 3 sur la solution Skyhigh Web Gateway (hors activités de RUN standard). - Créer et suivre les tickets éditeur en cas de besoin. Collaborer étroitement avec : - les équipes Workplace (navigateurs, devices), - les équipes Active Directory (authentification), - les équipes Sécurité (TLS, policies, conformité). 3. Livrables attendus - Assessment Web Gateway détaillé par entité. - Paramétrages spécifiques de la solution (policies, ruleset, filtrage, authentification…). - Workshops techniques avec les équipes locales et centrales. - LLD (Low Level Design) complet de la configuration Skyhigh. - Suivi des POC, pilotes et phases de pré-production. - Suivi opérationnel des migrations utilisateurs et sessions de troubleshooting. - Mises à jour de service : reporting, synthèse, suivi de conformité. - Transfert de connaissances vers les équipes RUN / BAU. - Participation aux opérations HNO si nécessaire. Expertise souhaitée 4. Expertise requise - Compétences techniques indispensables - Maîtrise éprouvée des Web Gateways et de leurs architectures. Expertise obligatoire sur : - Skyhigh / McAfee Web Gateway (sur site et dans le cloud). - Migration d’un proxy on-premise vers une solution cloud. - Inspection TLS, règles de filtrage, policies, MCP. - Active Directory, Kerberos, NTLM, SAML, mécanismes d’authentification. - Protection des terminaux (Antivirus, EDR, DLP…). - Navigation Web sous Windows/macOS. Compétences réseau et sécurité complémentaires - Pare-feu, répartition de charge. - LAN/WAN, Internet, SD-WAN, architectures hybrides. - VPN, tunnelage fractionné, routage web. Expérience & soft skills - Minimum 5 ans en réseaux / sécurité / infrastructures. - Expérience dans des contextes de migration complexes. - Capacité à vulgariser et communiquer dans un environnement international. - Anglais professionnel requis. 5 ans et plus
Mission freelance
ARCHITECTE SECURITE SI - SENIOR
Publiée le
Architecture
Cybersécurité
1 an
400-640 €
Paris, France
🎯 Mission L’Expert Sécurité intervient sur l’ensemble du cycle de vie de la sécurité du SI. Ses responsabilités couvrent : L’analyse de l’existant : cartographie des solutions, identification des failles et vulnérabilités. La conception d’architectures de sécurité : définition des architectures cibles, production de schémas et validation des choix techniques en comité. L’accompagnement des projets : intégration de la sécurité dès la conception, recommandation d’outils adaptés (FW, IAM, scanners, WAF…), cadrage, suivi et production des livrables. La conformité : respect PCI-DSS, normes internes, participation aux audits, rédaction des standards et guides. La supervision sécurité : exploitation des outils (Qualys, Checkmarx…), suivi des vulnérabilités et propositions de remédiation. La veille : analyse continue des tendances et évaluation de solutions innovantes. Des déplacements en France et à l’international sont à prévoir. 📌 Profil recherché Expérience : 6 à 9 ans ou plus de 9 ans sur des rôles d’audit, d’architecture ou d’expertise sécurité. Compétences indispensables : Audits de sécurité avec méthodologie et recommandations priorisées. Conception d’architectures de sécurité (réseau, API, segmentation, relais de sécurité). Analyse de risques (ISO 27005, EBIOS). Maîtrise transverse des domaines : réseau (FW, IPS/IDS), IAM/AD/LDAP, sécurité système (EDR, vulnérabilités), cloud public & M365, DevSecOps, bastion, DLP, outils SOC. Compétences appréciées : connaissance GRC, PCA, RGPD, DORA, LPM et fonctionnement des grandes entreprises. Soft skills : capacité à synthétiser, vulgariser et présenter devant des comités stratégiques. Langues : français courant et anglais professionnel (impératifs).
Mission freelance
SecOps H/F
Publiée le
CrowdStrike
Proofpoint
3 mois
Issy-les-Moulineaux, Île-de-France
MISSION Exécuter, surveiller et maintenir un portefeuille de solutions de sécurité (SIEM, EPP, EDR, gestion de la vulnérabilité, EASM, etc.) Identifier et mettre en œuvre de nouveaux outils et processus, alignés sur la stratégie de cybersécurité. Vous êtes en charge de la mise en place de l'organisation et de la gestion de l'ensemble des activités de l'entreprise. 50% Run et 50% Build Journée type Matin ticketing sur des demandes d'accès Accompagner sur du troubleshooting Donner la bonne documentation pour aider les équipes Documenter Amélioration continue Power BI : intégrer beaucoup de données qui apportent de la valeur il faut mettre en avant des visuel (80% du taff) - amélioration du Dashboard
Mission freelance
ANALYSTE SOC SENIOR
Publiée le
SOC (Security Operation Center)
1 an
400-550 €
Paris, France
Télétravail partiel
Descriptif de mission – Analyste SOC SENIOR Missions: Intégration au Global SOC du groupe (centre d’excellence cybersécurité). Détection, analyse et gestion des incidents de sécurité issus du SIEM (Splunk), mails ou appels. Qualification des alertes et coordination avec les équipes sécurité locales. Évaluation des risques et mise en place de règles de détection adaptées. Rédaction / mise à jour de playbooks de réponse à incident. Threat Intelligence & Threat Hunting (O365, AWS, Azure). Utilisation d’outils EDR et réalisation d’analyses forensics. Veille sur les menaces émergentes et amélioration continue des détections. Communication avec les entités du groupe et contribution à la montée en maturité du SOC. 👤 Profil recherché: Expérience : 5 à 8 ans en cybersécurité opérationnelle (SOC, CSIRT, CERT). Maîtrise SIEM : Splunk (création, optimisation de règles, tableaux de bord). Connaissance avancée : environnements Cloud AWS, Microsoft Azure, O365. Compétences : Analyse d’incidents, Threat Hunting, EDR, Forensics Rédaction de playbooks / procédures SOC Gestion d’incidents et communication transverse Qualités : rigueur, esprit d’analyse, autonomie, bon relationnel, curiosité technique. Langues : Anglais professionnel (environnement international).
Offre d'emploi
Ingénieur Systèmes Windows (H/F)
Publiée le
60k-70k €
75001, Paris, Île-de-France
Fed IT, cabinet entièrement dédié aux recrutements spécialisés sur les métiers de l'informatique (Infra, Data, Développement, MOA, MOE, Management), recherche pour un de ses clients dans le secteur de la Finance, un ou une : Ingénieur Systèmes Windows (H/F). Le poste est à pourvoir dans le cadre d'un CDI chez le client final. Au sein d'une équipe de 4 personnes et sous la responsabilité du Responsable Infrastructures, vous aurez la charge du Maintien en Condition Opérationnelle (MCO) des infrastructures Systèmes Windows sur la couche Middleware de la structure et de la réalisation des différents projets (montées de versions, renouvellement d'infrastructure, déploiement d'outils, …) sur le périmètre. A ce titre, vos principales missions seront : - Participer activement aux différents projets en cours et à l'implémentation des solutions retenues (infrastructures hébergées chez AWS, renouvellement des ESXI et de la couche VMWare, renouvellement et configuration de matériel réseau, évolution de la solution de sauvegarde, …) ; - Prendre en charge le MCO des infrastructures système et administrer les environnements Windows Server (AD, GPO, PKI, RDS, DNS...), et dans une moindre mesure des environnements réseaux (switch, routeurs, bornes wifi, VPN …) ; - Administrer la console M365 (Azure AD Connect, SSO Azure AD...) ; - Surveiller la posture de sécurité (SIEM, Anti-Virus, MFA, …), déployer et gérer les politiques de sécurité (via GPO, DLP ou bien Intune) ; - Piloter les outils de sécurité (EDR) et participer de manière active au traitement des incidents de sécurité (audit, analyse de logs, …) ; - Servir de référent technique aux équipes de livraison support ; - Assurer le support de Niveau 3 pour les tickets les plus complexes (contacts avec les éditeurs de solutions) ; - Monitorer les performances du Système d'Information (météo des services) et faire le reporting régulier au DSI…
Mission freelance
Ingénieur SOC/O365
Publiée le
Azure Active Directory
microsoft
SOC (Security Operation Center)
3 mois
100-590 €
La Défense, Île-de-France
Télétravail partiel
La mission vise à sécuriser les infra Azure et M365: Le consultant devra : - réaliser des audits/contrôle de conformité et d'architecture sur les infrastructures Azure et M365 - proposer des plans d'actions de remédiation - suivre, coordonner, piloter la conduite de ces actions - mettre en place des rapports cyber permettant de suivre les écarts de sécurité observés - organiser les actions d'amélioration de ces KPI - coordonner avec le SOC les actions d'amélioration : création / amélioration de règles, expertise sur les incidents de sécurité, actions d'amélioration... - délivrer les prescriptions de sécurité nécessaires aux projets concernant Azure ou M365 - suivre les évolutions des systèmes de Microsoft - valider la sécurité des changements afférents à ce périmètre Le consultant fera partie d'une équipe "sécurité opérationnelle" dont les missions sont les suivantes. Il pourra réaliser certaines des activités suivantes : - Administrer et exploiter les consoles de sécurité (scanner de vuln, PAM, console DKIM/DMARC/SPF, Antivirus, EDR...), améliorer la configuration. Assurer le MCO de l'EDR ; - Participer à l'analyse d'audit ou benchmark des solutions de sécurité, au traitement et suivi des plans d'action ; - Cartographier le SI ; - Evaluer la performance des solutions de sécurité en les testant ; - Apporter une contribution aux projets d’amélioration de la sécurité ; - Valider les demandes de changements sécurité (création de comptes, ouvertures de flux, accès...) ; - Valider, sur le plan sécurité, le passage du build au run d’un projet et/ou sa prise en charge par l’infogérant ; - Etudier, valider et tracer les demandes d’exceptions de sécurité (SER) sur le périmètre run (vulnérabilité sur un composant critique, compte de service à privilèges…) ; - Offrir un support « sécurité » en profit des équipes le requérant (DSI, équipes opérationnelles…) ; - Sensibiliser les utilisateurs à la sécurité ; - Produire et mettre à jour les KPI (Suivi déploiement, statut d'enrôlement, incidentologie...).
Mission freelance
Expert Sécurité XFB / CFT/PKI
Publiée le
CFT (Cross File Transfer)
Public Key Infrastructure (PKI)
3 ans
510-730 €
La Défense, Île-de-France
Télétravail partiel
Au sein du Pôle Outils sécurisés, Monitoring, CI/CD et Réseau de la Direction des Opérations (DOP), vous allez intervenir en tant que référent sur les domaines suivants : - Plateforme PKI, IAG, FIM, EDR - Les différents SAS - Gestion de la plateforme BASTION, - Un peu de MIDDLEWARE (Connect express, AXWAY API, XFB, MFT, IBM WAS, MQ …. - Autres services en cours de design La principale mission est de coordonner la maintenance en condition opérationnelle des services applicatifs sur la base des meilleures pratiques ITIL et participer aux nouveaux projets.
Mission freelance
Chef de projet Réseau & sécurité
Publiée le
Cisco
Palo Alto
VLAN
1 an
100-450 €
Bordeaux, Nouvelle-Aquitaine
Télétravail partiel
Description du poste Pour le compte d'un client dans le domaine bancaire. Le Chef de projet Réseau & Sécurité pilote la mise en œuvre et l’évolution des infrastructures réseau et sécurité d’un grand compte. Il coordonne les équipes techniques, suit les plannings, gère les risques et veille à la conformité des solutions déployées (firewalls, VPN, proxy, EDR, IAM…). Il assure la cohérence technique avec les standards de sécurité et les besoins métiers, et garantit la qualité des livrables en lien avec les architectes et exploitants.
Mission freelance
ingénieur poste de travail
Publiée le
Microsoft Windows
SCCM
6 mois
490-550 €
Vélizy-Villacoublay, Île-de-France
Objectifs de la mission L’objectif principal est de concevoir, piloter, automatiser et sécuriser la migration vers Windows 11 24H2 en collaboration avec les équipes internes IT et support. L’ingénieur poste de travail devra : Garantir la qualité technique du déploiement et la compatibilité applicative. • Industrialiser les processus (scripts, politiques GPO, séquences de tâches SCCM). • Assurer un support technique de niveau 3 durant la phase pilote et le déploiement global. • Fournir un reporting détaillé sur l’avancement, les taux de succès, et les anomalies Périmètre de la prestation PERIMETRE FONCTIONNEL Parc de 10 000 postes Windows 11 23H2 (PC fixes et portables). Environnements concernés : SCCM. • Active Directory on-premise. • Symantec Endpoint Protection (SEP), BitLocker, Zone Central, EDR • M365 App, Ctera backup, Zscaler, VPN F5 • Applications bureautiques et métiers diverses. HORS PERIMETRE Migration d’applications non compatibles (gérée par les équipes applicatives). Gestion du matériel obsolète (hors support constructeur). L Compétences requises L’ingénieur devra justifier d’une expérience significative (10 ans minimum) dans le domaine de l’administration poste de travail Microsoft.
Offre d'emploi
Consultant GRC H/F
Publiée le
38k-48k €
Paris, France
Télétravail partiel
Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d’information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d’équipes spécialisées, vous interviendrez auprès d’acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion des risques et de conformité. Vous travaillerez en étroite collaboration avec les responsables sécurité, les équipes techniques et les métiers afin d’assurer la cohérence et l’efficacité des démarches GRC. Vos missions principales porteront sur les objectifs suivants : - Piloter les analyses de risques selon la méthode EBIOS RM - Définir et suivre les plans de traitement des risques cyber - Assurer la mise en œuvre des exigences ISO27001, ISO27002 et NIST - Contribuer à la conformité réglementaire (RGPD, NISv2) - Suivre les vulnérabilités et les indicateurs de sécurité - Rédiger les livrables : comptes rendus, tableaux de bord, documents de suivi - Animer des ateliers avec les équipes techniques et fonctionnelles Vous serez amené à intervenir sur des environnements techniques variés : infrastructures réseau, serveurs, applications web et cloud (AWS, Azure). Une bonne compréhension des dispositifs de sécurité tels que WAF, SIEM, EDR ou bastion est attendue. La mission débutera le 2 janvier 2026 et s’inscrit dans un contexte exigeant où rigueur, méthode et capacité d’analyse sont au cœur du quotidien.
Mission freelance
Expert/Architecte Cybersécurité (DLP, CSPM/CWPP...)
Publiée le
Architecture
Cloud
Cybersécurité
12 mois
750-800 €
Suresnes, Île-de-France
Télétravail partiel
Une entreprise internationale du secteur technologique recherche un Architecte Cybersécurité Senior pour renforcer son équipe Security Operations. L’objectif est de cadrer, piloter et mener à bien plusieurs chantiers stratégiques liés à la sécurité du SI, en particulier sur les sujets DLP , Cloud Security , CSPM/CWPP et Architecture Sécurité . Le consultant interviendra en appui direct du CISO opérationnel, dans un rôle clé combinant vision , méthodologie , pilotage et expertise technique de haut niveau. Mission à forte autonomie, au sein d’une petite équipe, avec un périmètre transverse et multi-équipes. Missions: Le consultant aura pour responsabilités principales : 1. Gouvernance & Architecture Sécurité Réaliser des études d’architecture sécurité (Cloud / Workplace / Infra / Applicatif). Contribuer à la définition de la roadmap cybersécurité et aux choix stratégiques. Harmoniser l’usage des solutions et définir les standards de sécurité. Produire les documents de cadrage, recommandations et dossiers d’architecture. 2. Pilotage des projets DLP (prio 1) Analyser le besoin et cadrer le programme DLP (workplace & cloud). Évaluer les solutions existantes et proposer une stratégie cible. Encadrer les phases de conception, déploiement, configuration et adoption. Faire l’interface entre les équipes techniques, métiers et sécurité. 3. Sécurité Cloud (CSPM / CWPP) (prio 2) Étudier, cadrer et piloter les projets liés à la posture de sécurité cloud. Définir les besoins, proposer les modèles de gouvernance et les patterns architecturaux. Accompagner le déploiement ou l’optimisation des solutions CSPM/CWPP. S’assurer de la cohérence multi-cloud (AWS, Azure, GCP). 4. Solutions de sécurité & expertise transversale Piloter ou accompagner l’intégration des outils de sécurité : → IAM, WAF, solutions cloud-native, outils SOC, EDR, etc. Évaluer les fonctionnalités, clarifier les usages et proposer une méthodologie d’exploitation. Travailler avec les différentes équipes IT, Cloud, Produits et SecOps pour la mise en œuvre. 5. Gestion du programme de Pentests Définir les périmètres de tests (applicatifs, cloud, infra, réseau…). Coordonner les campagnes avec les prestataires externes. Suivre les remédiations et produire les synthèses pour les parties prenantes.
Mission freelance
Security lead - Anglais courant
Publiée le
OS Windows
18 mois
100-600 €
Paris, France
Télétravail partiel
CONTEXTE: 5 ans et plus Métiers Fonctions : Architecture technique, Sécurité, Méthode,Expertise Spécialités technologiques : Firewalling Vous intégrerez l’équipe EDR (20 personnes, réparties entre équipes Produit et Plateforme) afin de soutenir et renforcer la gestion et l’évolution des solutions de protection des endpoints. MISSIONS Responsabilités principales - Supporter l’équipe BAU EDR dans la gestion quotidienne et l’évolution des solutions de protection des endpoints. - Contribuer à la configuration, au déploiement et à la gestion des politiques de sécurité au sein des plateformes EDR/EPP. - Participer à la gestion du cycle de vie des produits (agents, mises à jour, évolutions techniques). - Collaborer avec les équipes produit et plateforme pour assurer la robustesse et la performance des solutions de sécurité. - Participer aux réunions, aux points techniques et aux échanges d’équipe (animation possible de certains calls). Expertise souhaitée Compétences et expertise recherchées - 5 à 7 ans d’expérience en solutions de protection des endpoints (EDR/EPP). - Maîtrise des solutions EDR et expérience confirmée en configuration et gestion de plateformes. - Connaissances en produits de sécurité réseau (proxy, firewall, Palo Alto, cloud security). - Bonne compréhension des logs Windows et des environnements de sécurité technique. Idéalement : notions en gestion des informations de sécurité (SIEM/logs), sans que cela soit obligatoire. Compétences en anglais courant.
Offre d'emploi
Architecte Sécurité projet du SI - N4
Publiée le
Architecture
18 mois
40k-45k €
200-700 €
Paris, France
Télétravail partiel
CONTEXTE : Objectif global : Accompagner Coaching sécurité dans les projets pour DIS-PCE-COR Profil : Expert Sécurité Expérience (poste) : 6-9 ans ou plus de 9ans sur des postes similaires MISSIONS - Nécessaire : Réalisation d’audit de sécurité. Suivi d’une méthodologie afin de collecter les informations nécessaires à la réalisation d’une évaluation du niveau de sécurité d’un SI. Formalisation de recommandations avec leur priorisation. - Nécessaire : Etude d’architecture de sécurité. Bonne connaissance des modèles de l’état de l’art (3 tiers, moyens de segmentation, sécurité API, mise en œuvre de relais de sécurité, etc …). - Nécessaire : Réalisation d’analyse de risque basées sur le standard ISO 27005 et/ou EBIOS. - Nécessaire : Profil transverse ayant une bonne compréhension des différents domaines de sécurité et des fonctions offertes par les outils/solutions associées : Sécurité Réseau (FW, IPS/IDS, …) ; Gestion d’identité (IAM, AD, annuaires LDAP, …) ; Sécurité système (scan vulnérabilité, anti-malware, EDR, Hardening) ; Sécurité cloud publique (Security policies, CSPM, etc …) et M365 ; DevSecOps ; Bastion et réseaux d’administration ; Data protection (accès aux BDD, DLP, etc …) ; Solution de détection et de gestion d’incidents. - Utile : bonne connaissance des processus et standard de sécurité dans les grandes entreprises (lignes de défenses, outils de GRC, notion de PCA, RGPD, DORA, LPM). Capacité à synthétiser des sujets complexe et à les présenter à des comités stratégiques (CDG, COSTRAT, etc …). Connaissance linguistique : Français Courant (Impératif), Anglais Professionnel (Impératif) Mission : Participer aux missions d’audit et d’évaluation sécurité des sites (France et à l’international). Accompagnement/Coaching sécurité dans les projets (démarche Intégration sécurit é dans les projets) Respect des jalons et création des livrables Travailler en étroite collaboration avec les équipes IT, infrastructure, support, et sécurité (LOD1 et LOD2). Déplacement en France et à l’international à prévoir. Compétences techniques : Infrastructure & Architecture de sécurité - Expert - Impératif Analyse de sécurité & risques - Confirmé - Impératif Démarche sécurité dans les projets - Confirmé - Impératif Connaissances linguistiques : Anglais Professionnel (Impératif)
Offre premium
Offre d'emploi
Analyste SOC Splunk
Publiée le
CyberSoc
SOC (Security Operation Center)
Splunk
6 mois
35k-50k €
260-400 €
Nanterre, Île-de-France
Démarrage : Dès que possible Contexte et environnement Au sein du CyberSOC d’un grand groupe, vous intégrerez une équipe d’experts dédiée à la supervision, la détection et la réponse aux incidents de sécurité. Dans un contexte de forte montée en puissance des menaces et d’évolution constante des technologies, l’objectif est d’assurer une surveillance proactive et une amélioration continue des dispositifs de sécurité, en s’appuyant sur des outils et des méthodologies à la pointe de la cybersécurité. Vous interviendrez dans un environnement exigeant, orienté vers la performance, la réactivité et l’innovation , au sein d’une cellule où la collaboration et le partage des connaissances sont au cœur des pratiques quotidiennes. Missions principales Rattaché(e) au responsable du CyberSOC, vous participerez activement à la détection, l’investigation et la résolution d’incidents de sécurité, tout en contribuant à l’amélioration des processus et des outils de surveillance. Vos principales missions incluront : Analyse et traitement des incidents de sécurité : Surveiller en temps réel les alertes issues des outils de supervision (Splunk, SIEM, EDR, IDS/IPS, etc.). Identifier, qualifier et prioriser les incidents selon leur niveau de criticité. Réaliser des investigations approfondies sur les événements suspects à l’aide de Splunk et d’autres outils d’analyse. Proposer et mettre en œuvre des mesures correctives ou préventives pour réduire les risques de récurrence. Optimisation et automatisation : Améliorer en continu les règles de détection et les corrélations dans Splunk. Développer des tableaux de bord, rapports et alertes adaptés aux besoins opérationnels et stratégiques. Contribuer à des projets d’innovation autour de Splunk Enterprise Security , du Risk-Based Alerting (RBA) et du Machine Learning Toolkit (MLTK) pour renforcer la pertinence des détections et automatiser certaines tâches répétitives. Threat Hunting et veille de sécurité : Mener des campagnes de threat hunting afin d’identifier les menaces avancées non détectées par les systèmes automatiques. Exploiter les indicateurs de compromission (IoC) issus de différentes sources pour enrichir les scénarios de détection. Effectuer une veille active sur les nouvelles vulnérabilités, techniques d’attaque et outils défensifs. Documentation et capitalisation : Alimenter les bases de connaissances internes via Confluence, Git ou SharePoint . Rédiger des rapports d’incidents détaillés et des comptes rendus d’investigation. Participer à la mise à jour des procédures et à la formalisation des bonnes pratiques SOC.
Mission freelance
Ingénieur SecOps F/H - Freelance
Publiée le
SecOps
1 an
580-650 €
Issy-les-Moulineaux, Île-de-France
Télétravail partiel
📣Contexte du poste : Dans un contexte de forte transformation numérique et d’exigence croissante en matière de cybersécurité, la Direction des Opérations IT renforce son dispositif de sécurité opérationnelle. Nous recherchons un(e) Ingénieur(e) SecOps expérimenté(e) , capable de prendre le lead sur ses missions , d’accompagner les équipes techniques et de contribuer activement à la sécurisation du système d’information du Groupe. Rattaché(e) au Responsable Sécurité Opérationnelle, vous jouerez un rôle clé dans la mise en œuvre, le suivi et l’amélioration continue des dispositifs de protection du SI. 📣Vos principales missions : 💡Suivi des directives de sécurité du groupe Participer à l’élaboration et à la mise à jour des directives et politiques de sécurité ; Contribuer à l’ analyse de risques et veiller à l’intégration des exigences de sécurité dans les projets IT ; Accompagner les équipes techniques dans la mise en œuvre des mesures de sécurité en production et en projet. 💡Gestion des vulnérabilités Réaliser une veille permanente sur les vulnérabilités et menaces émergentes ; Maintenir et développer les outils d’investigation et de détection (SIEM, EDR, etc.) ; Piloter avec les responsables applicatifs le backlog des vulnérabilités et assurer le suivi des plans de remédiation . 💡Gestion du traitement des incidents Assurer le maintien en conditions opérationnelles des services de sécurité ; Intervenir en expertise N3 lors d’incidents de sécurité majeurs ; Réaliser des analyses forensiques (endpoint et réseau) et produire les rapports d’investigation associés ; Identifier les indicateurs de compromission (IoC) et contribuer à la définition des mesures correctives. 💡Contrôles et conformité Réaliser des audits de conformité des accès (comptes utilisateurs et à privilèges, messagerie, etc.) ; Suivre la conformité du parc en termes d’obsolescence et de niveau de patch ; Contrôler l’application des bonnes pratiques de sécurité sur les environnements IaaS, PaaS, SaaS et on-premise. 💡Documentation et amélioration continue Rédiger et maintenir à jour les procédures et preuves de sécurité ; Veiller à la cohérence de la documentation avec les normes ISO et les politiques internes ; Être force de proposition dans l’amélioration continue des processus de sécurité.
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
92 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois