Trouvez votre prochaine offre d’emploi ou de mission freelance Sécurité informatique

Votre recherche renvoie 494 résultats.
Freelance
CDI

Offre d'emploiArchitecte Cybersécurité Senior

AS INTERNATIONAL
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Réseaux

3 ans
Île-de-France, France
Contexte de la mission Au sein de la DSI d'un acteur majeur du secteur de l'énergie, vous intégrerez une équipe Cyberdéfense en pleine montée en maturité, dans un environnement multisite et hybride, combinant infrastructures on-premise et cloud. La mission vise à renforcer la définition des architectures de cybersécurité, la cohérence des solutions existantes et l'évolution des capacités de détection et de réponse. Vos missions Cartographier et structurer l'existant : actifs, applications et solutions de sécurité. Définir les architectures de sécurité cibles, les standards associés et les patterns d'architecture. Concevoir et challenger des architectures complexes, en tenant compte des enjeux de sécurité, performance et exploitation. Accompagner les projets et équipes techniques dans l'intégration de la sécurité dès la conception. Garantir la cohérence des dispositifs de sécurité sur les environnements on-premise, cloud et hybrides. Contribuer à l'évolution des capacités SOC/CERT, des architectures de collecte de logs et de la télémétrie. Participer à des chantiers structurants : VOC, CTI, SOAR, SIEM et puits de logs. Formaliser les choix d'architecture, cartographies, blueprints, HLD/LLD et recommandations. Assurer une veille sur les menaces et les technologies, et proposer des améliorations adaptées. Compétences techniques attendues Architecture SI complexe : on-premise, cloud, hybride, urbanisation et security by design. Sécurité réseau : pare-feux, WAF, VPN, IDS/IPS, filtrage, protocoles et sécurisation des flux. Architecture de sécurité : Zero Trust, défense en profondeur et traduction d'exigences SSI en solutions techniques. Sécurité opérationnelle : SOC, CERT, SIEM, SOAR, EDR/XDR, CTI, VOC et centralisation des logs. Cloud et IAM/PAM : Azure, AWS, gestion des identités et des accès. Connaissance des techniques d'attaque et prise en compte des menaces dans les choix d'architecture. Normes et référentiels : ISO 27001, NIST, CIS, EBIOS RM ou équivalents. Anglais technique.
Voir cette offre
CDI

Offre d'emploiChef de projet CyberSOC

AGH CONSULTING
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

Île-de-France, France
La mission consiste à mettre en place des services CyberSOC en phase de build et à adapter l'infrastructure de détection (SIEM/SIEM NG/EDR) chez les clients. Le Chef de Projet sera responsable du suivi et de l'atteinte des objectifs d'un projet complexe ou de plusieurs projets simples, dans le respect des attentes clients et contractuelles. L'objectif principal est d'accompagner les clients dans la construction on et la montée en maturité de leur CyberSOC, managé ou non. Tâches à réaliser : • Piloter les ressources en charge du défini on et de l'implémenta on des stratégies de sécurité opérationnelle pour couvrir les risques et enjeux clients. • Piloter les ressources dédiées à la mise en place des dispositifs de détection d'incidents de sécurité (organisation). • Piloter les consultants pour la mise en place des outils et signatures de sécurité (architecture SIEM, capteurs). • Piloter les phases de recette des infrastructures et services du SOC. • Assurer le suivi des risques projets et proposer des solutions de remédiation. • Assurer la visibilité du projet auprès du client et en interne. • Piloter des projets complexes pour accompagner les clients grands comptes dans la mise en place de leur sécurité opérationnelle dans des environnements techniques variés. • Animer des comités de suivi et des comités de pilotage. • Établir des plannings, réaliser le suivi des actions et des charges. • Rédiger des livrables. • Faciliter la communication entre les différentes parties prenantes, internes et externes.
Voir cette offre
Freelance
CDI

Offre d'emploiSDM SOC

IBSI
Publiée le
CISSP
ISO 27001
ISO 27005

12 mois
55k-60k €
520-590 €
Paris, France
SDM SOC, ayant déjà eu une mission similaire. Mission full présentiel. Sur Paris Intra. Appui au responsable du Pôle Sécurité Opérationnelle dans le suivi des activités et la préparation des comités de suivi. Suivi de l'activité sécurité opérationnelle déléguée au Centre de Services, suivi des SLA, suivi de la consommation des UO, validation de la facturation mensuelle. Production des rapports hebdomadaires/mensuels sur la qualité des actions réalisées par le centre de service SSI. Participation aux instances de pilotage du centre de service pour remonter les alertes, anomalies et demandes d'évolutions. Rédaction des comptes-rendus de réunions d'équipe SECOPS. Production des indicateurs de pilotage des activités de sécurité opérationnelle. Production des indicateurs à destination des différents comités. Élaboration des supports (appel à contribution, consolidation) pour les différents comités de sécurité. Participation aux comités et rédaction des comptes-rendus. Expérience en coordination transverse et pilotage, animation de réunions et échanges. Expérience significative en sécurité opérationnelle et contrôles qualité. Esprit de synthèse et de formalisation, pragmatique et organisé. Facilitateur des échanges, bon relationnel, bonne élocution, ouverture. Capacité rédactionnelle. Résilience, ténacité. Une expérience dans le secteur banque/assurance serait un plus. Compétences attendues : très bonne connaissance et pratique des normes : ISO 27001/5 Programmation VBA/Python Certification CISSP ou CISA très bonne connaissance de Jira Anglais oral et écrit
Voir cette offre
CDI

Offre d'emploiManager SOC F/H

Centhys
Publiée le

60k-72k €
Vélizy-Villacoublay, Île-de-France
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Voir cette offre
Freelance
CDD

Offre d'emploiAdministrateur cybersécurité H/F

SCC France SAS
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
ISO 27001

6 mois
Poitiers, Nouvelle-Aquitaine
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
Voir cette offre
Freelance
CDI

Offre d'emploiSpécialiste DLP (luxembourg)

EXMC
Publiée le
Prévention des pertes de données (DLP)
Security Information Event Management (SIEM)

6 mois
Luxembourg
Le candidat devra avoir le profil suivant : · Expert dans l'installation, la configuration et l'exploitation d'outils DLP Entreprise (endpoint, network, cloud) · Bonne compréhension des mécanismes de détection DLP : o Regex, fingerprinting, EDM/IDM, classification basée ML · Expérience dans le tuning des polices DLP (réduction des faux positifs / faux négatifs) · Expertise dans l'administration de suites bureautiques cloud ; expérience approfondie M365 fortement recommandée · Expérience en Blue Team, notamment en réponse à incidents liés à la fuite de données · Bonne connaissance des concepts réseaux (Layer 4–7), Web Security Gateway, TAP, firewall, inspection TLS, SMTP, HTTP(S), ICAP… · Bonne compréhension des mécanismes DLP Endpoint, y compris leurs limitations techniques · Bonne compréhension des problématiques SaaS et Shadow IT · Bonne compréhension des concepts de gestion des données (classification, labellisation, cycle de vie) · Connaissance des écosystèmes SIEM, ITSM, CASB · Expérience du secteur bancaire et compréhension des enjeux métiers associés · Capacité à vulgariser et sensibiliser les métiers aux problématiques DLP · Capacité d'automatisation appréciée (PowerShell, Python, APIs REST, intégration SIEM) · Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis · Français courant, bonne maîtrise de l'anglais. Sa mission comprendra les tâches suivantes : · Participation active dans l'évolution de nos solutions de Data Security · Définition et optimisation des polices et stratégies de détection et de prévention · Assister l'équipe TDR (Threat Detection and Response) dans la conception et l'amélioration des technologies de protection des données de la banque · Collaboration de manière transversale avec la Blue Team et les équipes de production pour une amélioration continue de notre cyberdéfense · Gestion des alertes DLP dans le cadre de la phase projet · Diagnostic et résolution des incidents techniques liés à nos plateformes de Data Protection.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiData scientist - SOC - N3

KEONI CONSULTING
Publiée le
Benchmarking
Data science
Framework

18 mois
20k-40k €
100-450 €
Toulouse, Occitanie
Contexte Objectif global : Développer IA au sein du SOC Au sein de notre SOC, nous intégrons des technologies d'Intelligence Artificielle Générative pour automatiser l'analyse de menaces, contextualiser les alertes de sécurité et assister nos analystes. Nous recherchons un(e) Expert(e) en IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de Modèles de Langage (LLM/SLM) afin de concevoir des modèles souverains, ultra-spécialisés en cybersécurité. En collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, le/la consultant(e) aura pour missions de : MISSIONS Fine-tuning de modèles : Adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks). Alignement et limitation des hallucinations : Mettre en œuvre des techniques d'apprentissage par renforcement pour s'assurer que les modèles génèrent des réponses précises, sécurisées et sans biais/hallucinations (crucial pour le SOC). Formatage et structuration des données : Définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement. Évaluation et Benchmarking : Mettre en place des pipelines d'évaluation rigoureux pour mesurer la performance des modèles spécialisés "Cyber" par rapport aux standards du marché.
Voir cette offre
Freelance

Mission freelanceArchitecte Infrastructure & Cloud Datacenters (H/F)

HAYS France
Publiée le
Cloud
DataCenter Infrastructure Management (DCIM)
DevOps

6 mois
La Défense, Île-de-France
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Senior Sécurité IAM & SIEM (Luxembourg)

EXMC
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

6 mois
Luxembourg
L'Ingénieur Senior Sécurité – IAM & SIEM est responsable de la conception, de la mise en œuvre et de la gestion opérationnelle de l'infrastructure de gouvernance des identités ainsi que des capacités de supervision de la sécurité de l'organisation. Position Summary : The Senior Security Engineer – IAM & SIEM is responsible for the design, implementation, and operational management of the organization's identity governance infrastructure and security monitoring capabilities. The role operates at the intersection of preventive control (IAM) and detective control (SIEM), requiring deep technical expertise, cross-functional leadership, and a strong understanding of regulatory frameworks applicable to the financial sector. The incumbent acts as a subject-matter expert across the full IAM lifecycle and SIEM pipeline, from architecture design to incident triage, and is expected to autonomously drive projects from initiation to delivery with minimal supervision. Key Responsibilities · Identity & Access Management o Design, deploy, and maintain enterprise IAM platforms (e.g., CyberArk, SailPoint, Microsoft Entra ID, Okta), including PAM, IGA, and federation services. o Define and enforce access governance policies: RBAC, ABAC, SoD controls, and privileged access workflows. o Lead IAM integration projects with critical systems (, cloud platforms, LDAP/AD, …) using standards such as SCIM, SAML 2.0, OAuth 2.0, and OpenID Connect. o Conduct IAM risk assessments and remediate audit findings related to access control deficiencies. · SIEM & Security Monitoring o Architect, tune, and operate SIEM platforms (e.g.,Splunk,) including data ingestion, normalization, and correlation rule engineering. o Develop and maintain detection content aligned with MITRE ATT&CK: use-case catalogue, detection logic, false-positive suppression, and alert lifecycle management. o Define SIEM KPIs and ensure log coverage across critical assets (endpoints, network perimeter, IAM stack, cloud workloads). o Lead SIEM-driven investigations and provide L3 support during major incidents; participate in post-incident reviews and lessons-learned. o Collaborate with the SOC to improve SOAR playbook automation and reduce mean-time-to-detect (MTTD) and mean-time-to-respond (MTTR). o Monitor and integrate threat intelligence feeds to enrich detection use cases. Cross-Functional & Governance · Contribute to the security architecture review for new projects and technology changes. · Participate in the development and maintenance of security policies, standards, and procedures within the scope of IAM and monitoring.
Voir cette offre
Freelance

Mission freelance260354/Consultant Cyber (SOC, CTI)

WorldWide People
Publiée le
CyberSoc

6 mois
340-380 €
Courbevoie, Île-de-France
Consultant Cyber (SOC, CTI)Project contextles missions: Opérationnel : soutien direct aux équipes SOC et CSIRT pour détecter, analyser et répondre aux incidents. Stratégique : veille proactive sur les menaces émergentes et production de renseignement pour orienter les décisions de sécurité et de gestion des risques. Missions : Volet Opérationnel - Surveiller les flux d'alertes et enrichir les investigations avec des indicateurs de compromission (IoCs). - Fournir des analyses techniques sur les attaques en cours (malwares, phishing, ransomware, etc.). Collaborer avec les équipes SOC/CSIRT pour accélérer la détection et la remédiation. Volet Stratégique : - Collecter et analyser des informations issues de sources ouvertes (OSINT), fermées (dark web, forums), et partenaires (CERT, InterCERT). - Identifier les tactiques, techniques et procédures (TTPs) des groupes APT et cybercriminels. - Produire des rapports de veille et des bulletins de menace pour la direction et les métiers. - Contribuer à l'élaboration de la stratégie de cybersécurité et à la sensibilisation des collaborateurs. Compétences requises : -Connaissance des frameworks MITRE ATT&CK, Kill Chain, Diamond Model. -Maîtrise des outils de CTI (MISP, SIEM, TIP). -Compétences en investigation numérique et en OSINT. -Capacité à vulgariser des analyses techniques pour un public non technique. -Esprit analytique, curiosité et rigueur. -Capacité à travailler en transversal avec des équipes techniques et stratégiques Présentiel le 1er mois. Télétravail possible, à la main du donneur d'ordre (max 2 jours par semaine) Une forte proactivité et autonomie est requise sur cette mission. Connaissance des techniques d'attaques Confirmed Maitrise outils CTI ((MISP, SIEM, TIP) Confirmed Compétences en investigation numérique /OSINT Confirmed
Voir cette offre
Freelance

Mission freelancedevOps - intégrateur

Hexagone Digitale
Publiée le
Ansible
CI/CD
CSS

2 ans
Île-de-France, France
Le prestataire intervient au sein du bureau des services transverses (BST) d'une direction du numérique d'une administration centrale du secteur public. Ce bureau est en charge de la conception, du déploiement et du maintien des services numériques transverses utilisés par les agents et les applications métier : authentification, signature, horodatage, échanges de données et gestion des identités. L'équipe est pluridisciplinaire et réunit des intégrateurs, des administrateurs système, des développeurs et des experts sécurité. Le prestataire travaille en collaboration directe avec ces profils ainsi qu'avec les équipes infrastructure (système, stockage, réseau) et les autres directions techniques de l'organisation. Le prestataire prend en charge l'intégration, l'exploitation et l'évolution des services suivants : Une solution de signature électronique et d'horodatage pour laquelle il assure l'installation, le paramétrage et le maintien en condition opérationnelle sur les environnements de production et de préproduction. Une solution de signature à distance adossée à une infrastructure à clés publiques (PKI), pour laquelle il intervient sur la partie HSM : configuration des boîtiers, gestion des certificats et participation aux cérémonies des clés. Une solution de gestion RFID pour laquelle il assure le déploiement, les évolutions applicatives et la maintenance courante. Un socle DevOps commun construit autour de GitLab CI/CD, Ansible, Docker, Kubernetes et OpenStack, qu'il maintient et fait évoluer conjointement avec les autres intégrateurs de l'équipe. Des boîtiers HSM pour lesquels il assure la mise en route, la configuration réseau et TLS, la gestion des clés cryptographiques, les cérémonies de remise de clés avec gestion du quorum (M/N) et le maintien en condition de sécurité. Des solutions d'authentification et de fédération d'identité avec support des protocoles SAML et OIDC. Au quotidien, le prestataire est amené à solliciter les équipes infrastructure pour la mise à disposition des ressources nécessaires, à rédiger et maintenir la documentation technique (runbooks, fiches réflexes, procédures d'exploitation), à implémenter la supervision et les mécanismes de sauvegarde, et à automatiser les tâches récurrentes pour réduire la charge opérationnelle. Il traite les tickets d'incidents, de changements et de demandes via l'outil ITSM, analyse les logs et participe aux ateliers techniques. Les interventions couvrent trois environnements : production, préproduction et qualification. Des astreintes hors heures ouvrées (HNO) sont possibles selon les besoins opérationnels, avec des fiches réflexes dédiées à destination des équipes de support intermédiaires.
Voir cette offre
Freelance

Mission freelanceExpert Sécurité SOC

iDNA
Publiée le
CyberSoc

12 mois
580-610 €
Île-de-France, France
Nous Connaitre :Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Nous recherchons pour notre Client, un(e) Expert(e) sécurité SOC.Vous serez en charge d'assurer l'expertise technique du SOC, de conduire les investigations avancées et de maintenir une capacité interne de réponse aux incidents.Missions & Livrables : · Analyse et investigation· Traiter les escalades N3· Réaliser les investigations avancées· Analyser les compromissions potentielles· Effectuer des activités de threat hunting· Réponse à incident· Piloter les actions techniques de remédiation· Participer aux cellules de crise cyber· Produire les rapports d'investigation· Maintenir les procédures IR· Contrôle du MSSP· Valider les détections critiques· Contrôler la pertinence des alertes· Challenger les analyses MSSP· Produire ou faire produire les KPI de pilotage· Maintien des capacités internes· Maintenir les playbooks SOC· Conserver une capacité de monitoring autonome· Participer aux exercices de continuité SOC· Architecture et administration du SI SOC· Améliorer l'architecture du SI SOC et la documenter· Manager les firewall Stormshield· Administration et MCO/MCS de Splunk Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleTJM : autour de 600 selon profil
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous