Trouvez votre prochaine offre d’emploi ou de mission freelance Security Information Event Management (SIEM)

Votre recherche renvoie 118 résultats.
Freelance
CDI
CDD

Offre d'emploiRSSI Mi temps

Int
Publiée le
AWS Cloud
Docker
Gestion des accès privilégiés (PAM)

1 an
40k-73k €
420-900 €
Paris, France
Je recherche un RSSI part-time pour piloter la sécurité des systèmes d'information et accompagner nos clients sur des missions variées. Vous serez en première ligne pour définir la stratégie, référentiels et plans de continuité, tout en encadrant une équipe et en assurant le contact opérationnel avec les métiers. Ce poste exige une expérience significative et une excellente maîtrise des aspects techniques et gouvernance, avec une forte sensibilité au service client et une pratique de ResponsabilitésIdentifier les risques et définir la stratégie de sécurité de l'entreprise. Élaborer et suivre les référentiels de sécurité (PSSI, chartes, procédures). Piloter les projets de sécurité répondant aux objectifs de sécurisation. Définir et piloter la stratégie d'audit et de contrôle. Élaborer et suivre les tableaux de bord sécurité. Veiller à la conformité et à la réglementation applicable. Définir et suivre les plans de reprise et de continuité d'activité. Sensibiliser les collaborateurs sur les sujets de sécurité. Gérer les incidents de sécurité et les crises. Encadrer les équipes sécurité locales et animer un réseau de correspondants sécurité. Gérer le budget de l'activité. ConnaissancesConnaissances systèmes et réseaux Connaissance sécurité SI Leadership et pilotage d'équipe Sens du service client Gestion de projets sécurité Anglais bon niveau
Voir cette offre
CDI

Offre d'emploiADJOINT RSSI (H/F)

INFOBAM
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
IaaS (Infrastructure-as-a-Service)

Île-de-France, France
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC N2 H/F

INFOTEL CONSEIL
Publiée le
CyberSoc
Cybersécurité
Endpoint detection and response (EDR)

1 an
40k-51k €
350-450 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité SIEM

VISIAN
Publiée le
Ansible
Java
Python

1 an
Paris, France
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) Mise en place et évolution permanente des use cases / règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard MissionsCréation, test, mise en production et maintien des règles de détection d'incident de sécurité Création et mise en place des tests de monitoring des use cases de détection en Powershell Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java) Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM Étude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations Outils & EnvironnementConnaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) Écriture de scripts en shell, python, Java, powershell, ansible, SQL Connaissance du fonctionnement des LLMs, prompt engineering
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps / SIEM – Terraform & GitLab CI/CD

Atos
Publiée le
Gitlab
Google Cloud Platform (GCP)
Terraform

120 jours
Aubervilliers, Île-de-France
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Offre premium
Freelance

Mission freelanceAdministrateur système et Réseaux confirmé (H/F) - 75

MP Advertising
Publiée le
Administration linux
Administration Windows
Azure

3 mois
Paris, France
Piloter la mise en oeuvre opérationnelle et le quotidien de la stratégie de sécurité et de performance définie par le Manager / Responsable Administration et Sécurité Réseaux. Ce poste porte une réelle responsabilité opérationnelle sur l'ensemble du périmètre IT : administration quotidienne des systèmes et réseaux, support utilisateurs, gestion budgétaire courante, licences, relations fournisseurs, conformité documentaire et mise en oeuvre des projets IT, en lien étroit avec le Manager. •Répondre efficacement aux besoins des utilisateurs internes •Mettre en oeuvre au quotidien la stratégie de sécurité définie avec le Manager et en contrôler l'application •Garantir le bon fonctionnement opérationnel de l'infrastructure IT •Encadrer et faire monter en compétences l'équipe technique (juniors/techniciens), aujourd'hui composée d'un alternant et appelée à se renforcer avec la croissance de la société •Piloter avec autonomie le budget courant, les licences ainsi que les relations commerciales et fournisseurs •Bénéficier d'une réelle perspective d'évolution vers davantage de responsabilités de management, à mesure que l'équipe se renforce avec la croissance de la société Positionnement dans l'organisation •Rattachement hiérarchique : Manager / Responsable Administration et Sécurité Réseaux •Encadrement : l'équipe technique, aujourd'hui composée d'un alternant, appelée à se renforcer au rythme de la croissance de la société •Périmètre géré : 70 utilisateurs, 25 serveurs, 4 sites •Interactions principales : Manager, équipes métiers et utilisateurs, prestataires et partenaires techniques MISSION PRINCIPALES 1. Management d'équipe opérationnel •Encadrer et animer au quotidien les juniors/techniciens de l'équipe systèmes et réseaux •Assurer la montée en compétences technique de l'équipe •Organiser les congés/absences et la permanence de service (astreintes), sous validation finale du Manager •Programmer les interruptions de service nécessaires (mises à jour, maintenances) et en assurer la communication auprès des utilisateurs 2. Administration des systèmes & réseaux •Superviser l'ensemble des infrastructures : serveurs (on-premise et cloud), réseaux (LAN, WAN, VPN), systèmes de stockage et de sauvegarde •Garantir au quotidien la performance, la disponibilité et la scalabilité des systèmes •Gérer les environnements virtualisés et cloud (AWS, Azure, etc.) •Maintenir à jour la documentation technique : schéma hardware de l'infrastructure, plan IP complet, bible technique des « settings » en production, runbooks 3. Support utilisateurs & qualité de service •Organiser et superviser le support IT (niveaux 1 à 3) •Traiter les incidents et les demandes courantes dans le respect des SLA définis avec le Manager •Mettre en oeuvre opérationnellement les processus ITIL définis conjointement avec le Manager (gestion des incidents, des changements et des problèmes) •Escalader au Manager les incidents critiques, notamment ceux touchant la sécurité ou la disponibilité •Améliorer l'expérience utilisateur et les outils internes •Former et sensibiliser les utilisateurs aux bonnes pratiques IT 4. Cybersécurité opérationnelle •Appliquer au quotidien la politique de sécurité définie avec le Manager (patchs, configuration EDR/firewall, SIEM) •Gérer les accès, identités et droits (IAM) au jour le jour, selon la politique définie avec le Manager •Exécuter les campagnes de sensibilisation cyber (campagnes de phishing simulé, formations obligatoires), en lien avec le Manager et l'équipe RH •Mettre en oeuvre les recommandations issues des audits de sécurité et des tests d'intrusion, et en assurer le suivi jusqu'à leur clôture 5. Continuité d'activité et résilience du SI •Réaliser les tests réguliers des dispositifs de continuité (PCA) et de reprise d'activité (PRA) définis avec le Manager (tests partiels ou complets, en bac à sable ou en production) et rédiger les PV de conclusion •Assurer opérationnellement la sauvegarde et la restauration des données : cartographie des données par jeu de sauvegarde, procédures et mots de passe de déchiffrement, tests de restauration •Assurer le suivi et le reporting des objectifs RTO/RPO fixés avec le Manager (actuellement RTO 2 h et RPO 2 h) 6. gestion de projets IT •Mettre en oeuvre opérationnellement les projets d'évolution du SI (migration cloud, nouveaux outils métiers, automatisation), dans le cadre des orientations stratégiques fixées avec le Manager •Contribuer activement à la digitalisation et à l'intégration de nouvelles technologies (DevOps, IA, automatisation) •Collaborer avec les équipes métiers pour la mise en oeuvre de leurs besoins 7. Budget, licences & relations fournisseurs •Gérer le budget IT au quotidien, dans le cadre du budget annuel validé par le Manager •Gérer les licences logicielles (inventaire, renouvellements, optimisation) •Piloter les relations commerciales avec les prestataires, fournisseurs et partenaires IT •Soumettre les dépenses significatives à la validation du Manager 8. Conformité & environnement réglementaire •Assurer opérationnellement la conformité au RGPD ainsi qu'aux exigences AMF et DORA, sous la supervision du Manager •Maintenir les procédures et les politiques IT •Assurer la traçabilité des données et préparer les éléments nécessaires aux audits internes et externes Intéractions avec: Equipes IT (support et admins) Equipes métiers Prestataires techniques (en coordination avec le manager) Indicateurs de performance (KPI) •Temps moyen de résolution des incidents (MTTR) •Satisfaction des utilisateurs •Taux de disponibilité opérationnelle du SI •Maintien à jour de la documentation technique •Respect du budget IT courant •Succès de la mise en oeuvre des tests PRA/PCA •Respect des délais de mise en oeuvre des projets IT
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité – Microsoft Sentinel / IBM QRadar

WINDJ
Publiée le
Azure Active Directory
Cortex XSOAR
Microsoft Defender

6 mois
Paris, France
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur cybersécurité

EDC DIGITAL-IT
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 mois
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous