Trouvez votre prochaine offre d’emploi ou de mission freelance Incident Response

Ce qu’il faut savoir sur Incident Response

Maîtriser l'Incident Response permet de détecter, analyser et résoudre rapidement les incidents de sécurité pour minimiser les dégâts. Cette compétence en Incident Response est essentielle pour protéger les infrastructures informatiques et assurer la continuité des services en environnement professionnel.

Votre recherche renvoie 8 résultats.
Freelance

Mission freelanceResponsable CSIRT / Incident Response Coordinator - Paris - Mission longue

Lombard Tech
Publiée le
Cybersécurité
Management

5 mois
Paris, France
**Responsable CSIRT / Incident Response Coordinator - Mission longue - Paris (H/F)** Nous accompagnons un grand environnement international sur une mission confidentielle de pilotage CSIRT et de coordination de reponse aux incidents de cybersecurite. La mission consiste a piloter les activites de reponse aux incidents, coordonner les parties prenantes pendant la gestion de crise, contribuer a la preparation de l organisation, et garantir une gestion efficace des incidents ainsi que l amelioration continue des capacites de reponse. **Responsabilites principales :** - Planifier et organiser les operations quotidiennes de reponse aux incidents de cybersecurite - Apporter un appui operationnel a la gestion de crise lors d incidents majeurs - Definir les modes de fonctionnement avec les equipes de surveillance afin d assurer une prise en charge efficace des incidents - Exploiter les informations issues de la veille menace pour identifier les tendances d attaque et les risques emergents - Informer les equipes concernees des nouvelles menaces identifiees - Contribuer a la definition des mesures de protection et de remediation adaptees - Participer aux echanges avec les structures specialisees dans le traitement des incidents de securite - Definir, maintenir et faire evoluer les processus de reponse aux incidents - Mettre a disposition les moyens necessaires a l application des procedures et modes operatoires - Evaluer l efficacite des dispositifs de reponse a incident et coordonner les actions correctives - Assurer le suivi des plans de remediation et les retours d experience **Competences attendues :** - Bonne connaissance des menaces et vulnerabilites cyber - Analyse des risques de cybersecurite - Application des normes et standards de cybersecurite - Pilotage de la performance operationnelle - Detection et analyse des attaques - Gestion et traitement des incidents de cybersecurite - Structuration et conduite d actions ou de projets lies a la securite - Management ou coordination d equipe incident response / security operations appreciee - Anglais professionnel requis **Modalites :** mission longue jusqu a fin 2026, demarrage vise debut aout 2026, localisation Paris / Issy-les-Moulineaux, format hybride avec teletravail possible, rythme 36,67 h/semaine, TJM cible jusqu a 600 EUR/jour. Freelance / portage possible selon montage contractuel. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Voir cette offre
Freelance

Mission freelanceAnalyste CyberSoc anglais bilingue mission en Chine

IBSI
Publiée le
CyberSoc
Google Security Operations (SecOps)
Threat hunting

12 mois
€510-580
Chine
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert
Voir cette offre
Alternance

Offre d'alternanceTrainee Cyber Security Analyst

█ █ █ ██ █ █
Publiée le

Birmingham, Royaume-Uni

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Alternance

Offre d'alternanceTrainee Cyber Security Analyst

█ █ █ ██ █ █
Publiée le

Birmingham, Royaume-Uni

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
Freelance

Mission freelanceCyber Incident Manager

LeHibou
Publiée le
Splunk

8 mois
600 €
Saint-Ouen-sur-Seine, Île-de-France
Notre client dans le secteur Luxe recherche un/une Cyber Incident Manager H/F Description de la mission : Le client est un acteur majeur du secteur Luxe & Cosmétique. 1. Mission principale Au sein du CSIRT, le candidat aura pour mission principale de garantir l'excellence opérationnelle dans le traitement des incidents de cybersécurité. Il endossera un rôle clé de supervision de la qualité, du respect des engagements de service (SLA) et de la production des indicateurs de performance (reporting). 2. Responsabilités clés Supervision et suivi des tickets d'incidents : Piloter le cycle de vie des tickets d'incidents de sécurité de leur ouverture à leur clôture. S'assurer de la bonne priorisation, de l'assignation et de l'avancement des investigations menées par les analystes. Qualité de rédaction et documentation : Garantir la rigueur, la clarté et l'exhaustivité des comptes-rendus et des rapports d'investigation dans l'outil de ticketing. Mettre en place des audits réguliers de la qualité de rédaction et proposer des actions d'amélioration continue. Respect des SLA (Service Level Agreements) : Surveiller en temps réel le respect des délais de prise en charge (TTassigne/Ttcontain/TTclose). Identifier les goulets d'étranglement, alerter en cas de dérive et proposer des mesures correctives pour optimiser les temps de réponse. Reporting et pilotage par la donnée : Concevoir, produire et analyser les tableaux de bord opérationnels et managériaux du CSIRT (KPI et performance des SLAs). Compétences / Qualités indispensables : Cyber Incident Management / CSIRT, Gestion des tickets & workflows ITSM (ServiceNow, Jira), Gestion des SLA & suivi des temps de traitement (TTA, TTC, TTcontain, TTclose), KPI, Reporting & Dashboards cybersécurité (Power BI, Excel, Grafana), SIEM & Security Monitoring (Splunk), Incident Response & Investigation cybersécurité, Gestion des accès / PAM (CyberArk), Anglais pro Compétences / Qualités qui seraient un + : xp similaireInformations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
Freelance

Mission freelance[LFR] Consultant SecOps ServiceNow - 1823

ISUPPLIER
Publiée le

10 mois
200-435 €
Paris, France
Le consultant intervient sur le développement ServiceNow SecOps, sous la responsabilité du Technical Lead. Il est en charge de la configuration, du paramétrage et des développements nécessaires à la mise en œuvre des modules Security Incident Response (SIR) et USEM (ex Vulnerability Response – VR). Il contribue à répondre aux besoins opérationnels des équipes cybersécurité, notamment les équipes SOC, CERT, gestion des vulnérabilités et remédiation, tout en respectant les standards de qualité et de sécurité. Missions : - Configurer et personnaliser les modules ServiceNow SecOps selon les exigences métier et opérationnelles. - Développer les intégrations et API avec les outils de sécurité, scanners de vulnérabilités, solutions de détection et plateformes tierces. - Mettre en œuvre les workflows de traitement des incidents de sécurité, de gestion des vulnérabilités et de remédiation. - Développer et maintenir les playbooks d'investigation, d'enrichissement et de réponse automatisée. - Configurer les règles de corrélation, de priorisation, de scoring des risques et d'orchestration des traitements. - Concevoir et développer les tableaux de bord, rapports et indicateurs de suivi des incidents, vulnérabilités et risques. - Réaliser les tests unitaires et contribuer aux tests d'intégration, de validation système et de recette utilisateur. - Analyser, diagnostiquer et corriger les anomalies rencontrées lors des phases de développement, de test et de stabilisation. - Contribuer à la documentation technique, aux procédures de déploiement et aux guides d'exploitation. - Respecter les standards de développement ServiceNow, les exigences de sécurité et les pratiques qualité du projet. - Participer à l'amélioration continue de la plateforme via des optimisations techniques, automatisations et améliorations de performance. Profil attendu : Consultant spécialisé en développement ServiceNow SecOps. Profil capable d'intervenir sur la configuration, le développement et l'intégration de la plateforme. Expérience dans les environnements cybersécurité et dans les processus de gestion des incidents, vulnérabilités et remédiation. Capacité à travailler sous la responsabilité d'un Technical Lead et à contribuer à l'amélioration continue de la plateforme.
Voir cette offre
Freelance

Mission freelanceRun Engineer N3 /Site Reliability Engineer (h/f)

emagine Consulting SARL
Publiée le

6 mois
350-600 €
75000, Paris, Île-de-France
Summary: This role involves being a level 3 Run Engineer responsible for maintaining and resolving incidents in production systems, particularly for applications built with Java and Spring. The main goal is to ensure high system availability and effective incident management while collaborating with the DevOps team. Responsibilities: Support production systems and resolve incidents efficiently. Collaborate with the DevOps team to ensure system availability and incident resolution. Oversee deployments, monitoring, and operational improvements. Handle production incident responses and conduct root cause analysis. Utilize monitoring and logging tools to ensure system performance. Participate in shift work and on-call rotation as needed. Must Haves: Strong experience with Java and Spring (Spring Boot, Spring MVC, Spring Data). Solid understanding of Kubernetes for deployment and troubleshooting. Practical experience with CI/CD tools (Bamboo/GitLab CI/ArgoCD) and Docker. Experience with monitoring and logging tools (Prometheus, Grafana, ELK/EFK, Splunk). Hands-on experience in production incident handling. Strong communication skills. Nice to Haves: Experience with service meshes (Istio, Linkerd). Background in L3 support or Site Reliability Engineering (SRE). Other Details: Education: Bachelor's degree in Computer Science or related field, or equivalent experience. Behavioural Competencies: Calm under pressure, excellent problem-solving skills, proactivity in process improvements. Work Shifts: Ability to work in shifts/on-call rotation. Location : Paris Full Time Hybrid Mode (2days on remote work/ week)
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous