Trouvez votre prochaine offre d’emploi ou de mission freelance Endpoint detection and response (EDR)

Votre recherche renvoie 85 résultats.
Freelance

Mission freelance
Analyste DFIR & CTI - H/F

Be Resilient Group (BRG)
Publiée le
CrowdStrike

6 mois
500-600 €
Courbevoie, Île-de-France
Vos missions : --> Réponse à incident - Détecter et qualifier les incidents de sécurité (malwares, compromission, phishing, exfiltration…) - Investiguer et collecter les artefacts nécessaires à l’aide de journaux systèmes et des outils EDR, SIEM, etc. - Mener des actions de containment, d’éradication dans l’optique d’un retour à la normale --> CTI et détection : - Mener à bien des campagnes de hunting sur et à l’extérieur du système d’information (SIEM, VirusTotal) - Participer à la veille sur la menace afin d’alimenter le Threat Model de Suez (MOA, IOCs, TTPs) - Prendre part activement à l’amélioration de la connaissance de la surface d’attaque (EASM) - Proposer des améliorations des règles de détection --> Documentation et amélioration continue : - Mettre à jour les outils de collecte et la stack technique du CSIRT - Créer et mettre à jour la documentation associée
CDI

Offre d'emploi
Ingénieur(e) Cybersécurité

iDNA
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

55k-60k €
Puteaux, Île-de-France
Missions Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l’équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en œuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d’évolution /maintien de nos infrastructures d’hébergement et d’infogérance. À ce titre, vous serez chargé(e) d’(e) : · Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) · Mettre en œuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM · Effectuer des réponses à incidents de sécurité · Analyser les alertes de sécurité et gestion des incidents · Contribuer à l'amélioration des règles de détection et des playbooks de réponse · Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI · Participer à des projets d’intégrations complexes hautement sécurisé · Assurer la veille technologique sur les menaces et les solutions de cybersécurité · Sensibiliser et accompagner des équipes métiers et techniques · Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d’architectures détaillés, des dossiers de spécifications détaillés, des dossiers d’exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d’intéressement en place depuis 2015)
Freelance

Mission freelance
Auditeur SOC

JCW Search Ltd
Publiée le
CyberSoc
SOC (Security Operation Center)

1 mois
510-1k €
Paris, France
JCW recherche pour un client bancaire un consultant Auditeur SOC pour: - Audit SOC : Évaluer la maturité et l’efficacité des centres opérationnels de sécurité - Évaluation des Outils : Auditer les SIEM, EDR, solutions de monitoring et leur configuration - Validation des Règles de Détection : Analyser et valider les règles de détection et les playbooks d’incident - Conformité Réglementaire : Vérifier l’alignement avec RGPD, NIS2, directive bancaire, normes prudentielles - Assessment des Processus : Évaluer les procédures d’incident response, les SLA, les workflows - Tests de Sécurité : Réaliser des tests d’intrusion, simulations de menaces (Red Team) - Recommandations Stratégiques : Proposer des plans d’amélioration et une roadmap de maturité - Reporting : Produire des rapports d’audit détaillés, synthèses exécutives et plans d’action
CDI
Freelance

Offre d'emploi
Threat Detection Engineer

Halian
Publiée le
Cortex XSOAR
MITRE ATT&CK
Splunk

3 ans
Bruxelles, Bruxelles-Capitale, Belgique
Mission a Brussel (8 jours de présence sur site), avec un client dans le domaine bancaire Dans le cadre du renforcement de ses capacités de cybersécurité, notre client recherche un Threat Detection Engineer – Splunk Developer . Vous serez responsable de la conception, du développement et de l’amélioration continue des mécanismes de détection des menaces au sein de la plateforme SIEM Splunk Enterprise Security (ES) . Vous travaillerez en étroite collaboration avec les équipes Threat Intelligence, SOC, ingénierie et automatisation , afin de transformer des scénarios de menaces en détections efficaces et exploitables. Responsabilités principales Concevoir, développer et maintenir des corrélations et dashboards Splunk ES Traduire des scénarios de menaces en cas d’usage de détection actionnables Aligner les détections sur le framework MITRE ATT&CK Tester, valider et affiner les détections (réduction des faux positifs, tuning, baselines) Maintenir une documentation claire et structurée (logique de détection, tests, mapping ATT&CK) Évaluer les gaps de couverture et contribuer au reporting de maturité des détections Implémenter et optimiser les fonctionnalités Splunk ES (Notable Events, RBA, correlation searches) Collaborer avec les équipes d’onboarding des logs pour garantir la qualité des données (CIM, Data Models, parsing, normalisation) Définir les schémas d’alertes pour l’automatisation via XSOAR Participer aux rituels Agile (sprints, backlog, planification) Profil recherché Compétences techniques indispensables Solide expérience en Detection Engineering / SIEM Excellente maîtrise de Splunk ES et du langage SPL Bonne connaissance des sources de logs sécurité : Windows, Linux, Sysmon Firewalls, proxies Logs cloud et EDR Expérience avec le framework MITRE ATT&CK Très bonne compréhension du Splunk CIM et Data Models Expérience en parsing de logs, extraction de champs (regex), normalisation Capacité à travailler avec des données complexes (JSON imbriqué) Utilisation de Git / Azure DevOps (PR, branches, revues de code)
Freelance

Mission freelance
ANALYSTE SOC H/F - ROUEN

Cheops Technology
Publiée le
Linux
OS Windows
Security Information Event Management (SIEM)

6 mois
400-470 €
Rouen, Normandie
Détection et analyse des menaces Le prestataire devra notamment : Identifier, analyser, qualifier et prioriser les alertes de sécurité détectées ;  Évaluer la criticité et l’impact potentiel des alertes sur le système d’information ;  Notifier les alertes de sécurité aux parties prenantes et assurer leur escalade si nécessaire ;  Mener des activités de recherche de compromission (Threat Hunting) afin d’identifier des comportements suspects non détectés automatiquement. 4.2 Réaction et accompagnement face aux menaces Le prestataire assurera :  La transmission des plans d’action aux équipes responsables du traitement des alertes ;  Un support technique et méthodologique concernant les correctifs ou mesures de contournement à mettre en oeuvre ;  La formulation de recommandations sur les mesures immédiates à appliquer pour limiter les risques ;  L’accompagnement et le suivi du traitement des alertes jusqu’à leur résolution complète. 4.3 Mise en place des cas d’usage et des outils Le prestataire assurera :  Le développement et le maintien des règles de détection d’événements de sécurité (SIEM, Trend Vision One, etc.) ;  Le maintien opérationnel des dispositifs de supervision Cyber. 4.4 Veille et amélioration continue Dans une logique d’amélioration permanente, le prestataire devra :  Contribuer à l’amélioration continue des procédures existantes et à la construction de procédures pour les nouveaux types d’alertes ;  Participer à la veille active sur les menaces, vulnérabilités et techniques d’attaque ;  Participer à l’enrichissement, le cas échéant, des règles de corrélation d’événements et des mécanismes de détection. 4.5 Reporting et documentation Le prestataire sera en charge de :  Renseigner et maintenir les tableaux de bord reflétant l’activité opérationnelle et l’état des alertes ;  Mettre à jour la documentation associée aux processus, procédures et alertes traités
CDI

Offre d'emploi
Ingénieur Poste de Travail / Device Management (H/F)

DATACORP
Publiée le

50k-55k €
Île-de-France, France
Au sein de la squad Device Management d’un grand compte, vous intervenez sur la gestion et l’évolution de l’outillage poste de travail (Windows / Linux). L’équipe est en forte activité dans le cadre de projets IT transverses. Missions Administration et exploitation des environnements postes de travail (Windows / Linux) Gestion des incidents et des demandes utilisateurs Analyse et remédiation dans le cadre d’extensions de périmètre Participation à l’amélioration des performances et de la stabilité des environnements Support avancé et transfert de compétences vers les équipes internes Rédaction de documentation technique Contribution aux projets transverses avec les squads IT Environnement technique Solutions Trellix : ePO, ENS, DLP, EDR, Device Control Poste de travail Windows (principal) et Linux Patch Management Windows Scripting : PowerShell (apprécié) Profil recherché Expérience en administration poste de travail (Windows / Linux) Maîtrise des solutions Trellix obligatoire Bonne connaissance du Patch Management Windows Compétences PowerShell appréciées Bon niveau d’anglais (environnement international) Rigueur, autonomie et sens du support Éligible à habilitation sécurité
CDI

Offre d'emploi
Security Engineer Confirmé H/F

TENEXA GROUP
Publiée le

50k-57k €
Lille, Hauts-de-France
Votre mission En tant que Security Engineer confirmé , vous êtes garant(e) de la mise en œuvre opérationnelle des politiques de sécurité et participez activement à l’amélioration continue de l’écosystème cybersécurité du groupe. Vous intervenez sur deux volets principaux : 50% RUN : supervision sécurité, gestion des incidents, remédiation, amélioration continue ; 50% BUILD : industrialisation, automatisation, sécurisation des architectures et accompagnement des projets. Vos responsabilités Administrer et maintenir les solutions de sécurité : EDR, WAF, Web Gateway, SIEM et Zero Trust. Sécuriser les environnements cloud hybrides (Azure, AWS, GCP) et renforcer les infrastructures, accès et flux. Intégrer la sécurité dans les pipelines CI/CD et les pratiques DevSecOps. Superviser les menaces, analyser et traiter les incidents de sécurité. Participer aux investigations, remédiations et actions d’amélioration continue. Contribuer aux projets d’automatisation et d’orchestration de la sécurité (SOAR). Accompagner les équipes IT et métiers dans une démarche “Security by Design”. Assurer une veille technologique et sensibiliser les équipes aux bonnes pratiques cybersécurité.
Freelance

Mission freelance
Architecte Workplace (H/F)

Scalesys
Publiée le
Analyse
Intune
MFA

1 mois
Île-de-France, France
📋 RÉSUMÉ L’Architecte Workplace conçoit, sécurise et fait évoluer l’environnement de travail numérique (poste de travail, mobilité, identité et collaboration) à l’échelle de l’entreprise. Il/elle définit les standards, pilote la roadmap et garantit une expérience utilisateur fluide tout en respectant les exigences de sécurité, de conformité et de maîtrise des coûts. Le poste combine vision d’architecture, pragmatisme opérationnel et capacité à aligner IT, Sécurité et Métiers. 🎯 MISSIONS Définir l’architecture cible Workplace (poste de travail, mobilité, collaboration, identité) et les standards associés Construire et piloter la roadmap (évolutions, migrations, rationalisation, obsolescence) Cadrer et concevoir les solutions (HLD/LLD) : Autopilot, MDM/MAM, packaging, management, policies, sécurité Mettre en place ou faire évoluer la plateforme de gestion des terminaux (Intune/MEM, éventuellement co-management) Définir les patterns de sécurité : Zero Trust, Conditional Access, MFA, EDR, chiffrement, conformité Assurer l’industrialisation : automatisation (scripts), catalogues de services, provisioning, monitoring Piloter les choix techniques : évaluations, POC, sélection éditeurs, arbitrages, TCO Coordonner les acteurs (IT Ops, SecOps, Réseau, Support, IAM, fournisseurs) et assurer la cohérence globale Définir et suivre les indicateurs : conformité, patching, stabilité, DEX, satisfaction utilisateurs Gérer les sujets critiques : incidents majeurs, performance, compatibilité applicative, posture sécurité Accompagner le changement : communication, adoption, documentation, formation équipes support Assurer une veille active et proposer des améliorations continues (Windows, M365, endpoint security, DEX) 📦 LIVRABLES Architecture cible Workplace (principes, standards, patterns) Dossiers d’architecture HLD/LLD et décisions d’architecture (ADR) Roadmap 12–24 mois et plan de migration (si applicable) Baselines de configuration et de sécurité (policies Intune, CA, hardening) Stratégie de gestion endpoint (enrôlement, provisioning, conformité, patching) Stratégie applicative (catalogue, packaging, déploiement en anneaux, rollback) Tableaux de bord KPI (conformité, patch, incidents, DEX) et plan d’amélioration continue Documentation et runbooks pour équipes support/ops
CDI

Offre d'emploi
Consultant Avant-Vente IT Infra/Cyber H/F - 89

█ █ █ █ █ █ █
Publiée le
Firewall
Hyper-v

32 500-36 800 €
Auxerre, Bourgogne-Franche-Comté

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Freelance

Mission freelance
Security Engineer – Environnement Cloud & Cybersécurité

CyberTee
Publiée le
Security Information Event Management (SIEM)
Splunk

6 mois
Villeneuve-d'Ascq, Hauts-de-France
Dans le cadre du renforcement de son équipe Security, un grand groupe retail recherche un(e) Security Engineer confirmé(e) afin d’intervenir sur des sujets de sécurité opérationnelle et d’évolution des architectures cybersécurité. Intégré(e) au département Infrastructure & Operations, vous travaillerez en transverse avec les équipes techniques, les équipes projets et les métiers afin de garantir un haut niveau de sécurité des infrastructures, applications et environnements Cloud. Vos missions Déployer, administrer et maintenir les solutions de sécurité (SIEM, EDR, WAF, Zero Trust, Web Gateway…) Participer à la détection et à la gestion des incidents de sécurité Contribuer à la sécurisation des environnements hybrides et Cloud (Azure principalement, AWS/GCP appréciés) Accompagner les projets dans une approche Security by Design Participer à l’amélioration continue des pratiques, outils et processus sécurité Réaliser une veille active sur les menaces et nouvelles technologies Environnement technique Splunk, SentinelOne, Netskope, Qualys, Cloudflare, Datadome, Azure, AWS, GCP.
Freelance

Mission freelance
Consultant Cybersécurité Industrielle / OT – Pilotage Technique

CyberTee
Publiée le
IoT

6 mois
400-550 €
Paris, France
Contexte Dans le cadre du renforcement de la cybersécurité de plusieurs sites industriels et tertiaires, un grand groupe industriel recherche un consultant cybersécurité OT/IOT afin d’assurer le suivi technique et le pilotage opérationnel de sujets cybersécurité en environnement usine. La mission s’inscrit dans la continuité d’un périmètre déjà en place et nécessite un consultant rapidement autonome sur les sujets techniques. Missions Suivi technique des activités cybersécurité sur plusieurs sites industriels Accompagnement des équipes sur les sujets sécurité OT/IT Participation aux projets de segmentation réseau, gestion des flux et sécurisation des infrastructures industrielles Analyse des risques et suivi des plans de remédiation Animation d’ateliers techniques avec les équipes IT, OT, réseau et sécurité Participation aux sujets EDR, protection endpoint, sécurité réseau industrielle et conformité Reporting, coordination et suivi des actions cybersécurité Environnement technique OT / IOT / ICS / SCADA IEC 62443 Segmentation réseau industrielle Firewalling / NAC / IDS-IPS Matrices de flux / cartographie réseau Security by Design Protocoles industriels Environnements multi-sites industriels
Freelance

Mission freelance
Ingénieur système Linux (H/F)

Trust IT
Publiée le
Bash
Linux Debian
Proxmox

1 an
610-650 €
Île-de-France, France
Rejoignez TRUST’IT 🚀 Créée en 2016, TRUST’IT compte aujourd’hui plus de 100 collaborateurs et un chiffre d’affaires de plus de 10 M€. Spécialistes de l’infrastructure, de la production et des métiers fonctionnels (Business Analyst, PO, Scrum Master…), nous proposons principalement des missions longues (2 à 3 ans). Notre force : une culture d’entreprise familiale , un turnover quasi nul et un mot d’ordre clair – la confiance . Chez TRUST’IT, nous plaçons l’épanouissement de nos collaborateurs au cœur de notre réussite. Nos avantages ✅ 25 CP + 10 RTT ✅ Mutuelle/prévoyance 100 % gratuite pour vous et votre famille ✅ Navigo intégralement remboursé + panier repas ✅ Prime d’intéressement & de cooptation (1 500 €) ✅ Chèques cadeaux, vacances, culture, rentrée scolaire ✅ Accès gratuit à + de 3 000 infrastructures sport & bien-être TRUST’IT, ce n’est pas une ESN comme les autres… c’est une famille ! Nous recherchons pour notre client, un Ingénieur système Linux (H/F) Mise en place d’un dépôt de paquets Debian interne • Analyser les besoins fonctionnels et techniques existants et futurs. • Challenger l’architecture actuelle. • Piloter le déploiement et la configuration de la solution sur l’ensemble des sites • Garantir la traçabilité, la conformité RGPD et la conformité aux politiques de sécurité internes. • Piloter les phases de recette, de mise en production et assurer le support de niveau 3. • Rédiger la documentation d’exploitation et former les équipes d’exploitation locales. Déploiement de solutions techniques virtualisées • Identifier les exigences techniques des solutions à mettre en œuvre. • Piloter le déploiement et la configuration de la solution sur l’ensemble des sites • Garantir la traçabilité, la conformité RGPD et la conformité aux politiques de sécurité internes. • Piloter les phases de recette, de mise en production et assurer le support de niveau 3. • Rédiger la documentation d’exploitation et former les équipes d’exploitation locales. MCO des postes de travail • Assurer le support niveau 3 • Garantir la conformité des postes aux exigences de sécurité • Corrections des bugs • Développement et mise en œuvre des évolutions. • Documenter les bonnes pratiques et former les équipes d’exploitation. Optimisation de la mastérisation • Refonte de la mastérisation (décentralisée → centralisée). • Participation à la refonte des dépôts Debian internes. Support au déploiement • Développement des scripts de stockage et de reprises des données locales des PC migrés (Windows → Linux) • Support des équipes de mastérisation et des actions de proximité. • Aide au suivi du déploiement. Compétences techniques requises Systèmes Linux (Debian), Gestion de dépôts Debian (APT, reprepro, aptly, etc.), Gestion de paquets Debian, Réseaux (TCP/IP, VPN, DNS, routage, réplication de données), Gestion des secrets (Vault, CyberArk, etc.), Solution de protection endpoint (antivirus, EDR), Scripting (Bash, Python), Documentation technique, Virtualisation (Proxmox)
Freelance

Mission freelance
Analyste SOC OT

STHREE SAS pour COMPUTER FUTURES
Publiée le
CyberSoc
SOC (Security Operation Center)

6 mois
Grenoble, Auvergne-Rhône-Alpes
Bonjour, Je suis à la recherche Analyste SOC OT: Missions principales : Analyser en profondeur les incidents OT/ICS escaladés (journaux, PCAPs, forensic réseau & hôte, analyses comportementales). Piloter le confinement, l’éradication et le rétablissement des environnements affectés en coordination avec les équipes techniques OT/IT. Corréler des données multi-sources (SIEM, NIDS, EDR, firewalls, outils spécialisés OT). Gérer les incidents critiques et garantir le respect des engagements opérationnels (SLA, OLA). Développer, optimiser et affiner les règles de détection, signatures, corrélations et requêtes de chasse OT. Collaborer étroitement avec les équipes OT, experts cybersécurité, responsables ingénierie et parties prenantes opérationnelles. Rédiger des rapports d’investigation précis et des analyses post‑incident (RCA).
CDI

Offre d'emploi
Chef de Projet SOC / CyberSécurité

DATACORP
Publiée le

60k-70k €
Biot, Provence-Alpes-Côte d'Azur
Missions principales Pilotage et gouvernance projet Piloter l’ensemble du projet de migration SOC en coordination avec le SOC externe et les équipes internes Animer les comités de suivi, COPIL et instances Go Live Suivre planning, budget, jalons, livrables et charges projet Identifier et gérer les risques, dépendances et points bloquants Assurer le reporting régulier auprès des équipes sécurité et du management Architecture et intégration technique Coordonner les ateliers d’architecture technique SOC Superviser les travaux liés à : Cortex XSIAM Cortex EDR/XDR ELK XSOAR outils de Threat Intelligence Suivre la migration des solutions SOAR existantes Valider les stratégies de collecte, détection et sécurité Superviser le déploiement des enclaves PDIS et connecteurs associés Coordination transverse & conduite du changement Mobiliser les équipes internes (réseau, système, IAM, bureautique, CSIRT…) Organiser les ateliers use cases, procédures et matrices RACI Assurer le transfert de compétences vers les équipes RUN / CSIRT Piloter les phases de recette et d’acceptation Préparation du RUN & Go Live Préparer les conditions organisationnelles nécessaires au démarrage du service RUN Coordonner la définition : des processus de gestion d’incidents des procédures d’escalade des matrices RACI des indicateurs SLA et instances de gouvernance RUN
CDI

Offre d'emploi
Architecte technique - H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

130k-143k €
Pierrelatte, Auvergne-Rhône-Alpes
Contexte : Au sein de l'équipe Architecture, vous intervenez sur la conception, la formalisation et l'évolution des architectures des systèmes d'information. Vous êtes un acteur clé garantissant la cohérence, la sécurité et la robustesse des infrastructures, dans le respect des standards et des exigences du groupe. Missions principales : Conception & Architecture : • Définir l'architecture technique des systèmes d'information • Analyser les besoins métiers et proposer des solutions adaptées • Modéliser les infrastructures : réseaux, serveurs, stockage, sécurité • Rédiger les dossiers et notes d'architecture • Identifier et formaliser des patterns réutilisables • Participer à la définition des standards techniques • Assurer une veille technologique continue Contribution aux projets : • Accompagner les chefs de projet dans les phases d'étude • Identifier les besoins (techniques, humains, processus) • Garantir l'intégration des règles de cybersécurité • Apporter un support technique et une expertise aux équipes • Assurer la cohérence des solutions avec l'architecture existante Gouvernance & Référentiels : • Définir et maintenir les référentiels techniques (normes, outils, sécurité) • Assurer la cohérence globale du SI • Réaliser les études d'impact technique • Préconiser les choix technologiques Conseil & Communication : • Conseiller les équipes (urbanistes, projets, techniques) • Promouvoir les bonnes pratiques d'architecture • Interagir avec de nombreux interlocuteurs internes (IT, sécurité, maintenance, projets) et externes (fournisseurs) Livrables attendus : • Dossiers d'architecture technique • Cartographies SI • Notes de préconisation • Référentiels techniques Environnement technique Compétences impératives : • Systèmes d'exploitation (expert) - Impératif • Rédaction & schématisation d'architecture (expert) - Impératif Compétences importantes : • Middleware & SGBD (confirmé)- Important • Réseaux LAN/WAN (confirmé)- Important Environnement technique : • Systèmes : Linux (Debian, Ubuntu, RHEL), Windows • Virtualisation : VMware, Hyper-V, Nutanix • Réseaux : VLAN, switching, WLAN • Sécurité : Firewall, IDS/IPS, EDR, WAF, VPN, reverse proxy • Containers : Docker, Kubernetes • Bases de données & middleware : bonnes connaissances requises Référence de l'offre : b3c5crzibq
Freelance

Mission freelance
[LFR] Ingénieur DLP à Nice (80% remote) - 1549

ISUPPLIER
Publiée le

10 mois
350-500 €
Nice, Provence-Alpes-Côte d'Azur
he Cyber Security team has a mission for a DLP engineer. The mission requires strong hands‑on experience with Microsoft Purview DLP, DSPM, IRM module and MDCA and a solid background in Data Loss Prevention across M365, endpoints, and cloud services. Knowledge of Netskope or any other leading CASB/SWG/DLP solution (Zscaler, Symantec, Palo Alto, etc.) is a strong plus. The engineer will operate, optimize, and expand Amadeus data protection and detection capabilities, working closely with the SOC to strengthen threat detection, incident response, and data security controls. Rôles et responsabilités sur le projet Objectifs - Design, develop and deploy DLP controls Qualifications: - Bachelor’s degree in Computer Science, Information Security, or a related field. Relevant certifications (such as CISSP, SANS, etc.) are a plus. - 5+ years of experience working in a Security Operations Center (SOC) or Security Engineering department. - Hands-on experience with Microsoft Purview DLP (M365, Endpoint DLP, Cloud Apps). - Knowledge of CASB/SWG/DLP tools (Netskope, Zscaler, Symantec/Broadcom, Palo Alto, etc.) is a strong advantage. - Experience with and DSPM platforms (Wiz, Netskope DSPM, Varonis, etc.) is an asset. - Familiarity with EDR tools like CrowdStrike or Defender for Endpoint is also beneficial. - Strong understanding of DLP concepts, data classification, and data protection strategies. - Experience with SIEM platforms (Sentinel, Splunk) and log analysis. - Basic scripting skills (PowerShell, Python, KQL). - Good understanding of network protocols, encryption, and exfiltration techniques. - Ability to work collaboratively in a team environment and manage multiple projects. - Strong communication and problem‑solving skills. - Passion for learning and a proactive approach to threat identification and mitigation. Objectifs et livrables - Deploy, configure, and maintain Microsoft Purview/MDCA DLP policies across M365, endpoints, and cloud applications. Create, tune, and maintain DLP rules, data profiles, and incident workflows across email, SharePoint/OneDrive, Teams, endpoints, cloud, and web channels. Reduce false positives and improve detection accuracy through continuous tuning. Support data classification, sensitivity labels, and governance initiatives (Purview or DSPM tools). Develop detection rules, threat-hunting use cases, and response playbooks using Purview and other security tool logs. Assist SOC analysts during investigations, especially in data exfiltration scenarios. Integrate Purview, Sentinel and DLP logs with the SIEM and other SOC technologies. Document test plans, tuning guides, and DLP operational procedures. Work with internal IT, Cloud, and SOC teams to ensure proper data protection coverage. Contribute to evaluating and onboarding new security technologies.
85 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous