Trouvez votre prochaine offre d’emploi ou de mission freelance Security Information Event Management (SIEM)

Votre recherche renvoie 118 résultats.
Freelance

Mission freelanceExpert Observabilité IA & Plateforme Agentique (SOC) - H/F

Groupe Ayli
Publiée le
API REST
AWS Bedrock
AWS Cloud

6 mois
620-700 €
Île-de-France, France
Dans le cadre de l'industrialisation de solutions d'IA générative et d'architectures agentiques, nous recherchons un Expert Observabilité IA & Cyber. Vous interviendrez sur la conception, l'implémentation et l'exploitation des mécanismes de supervision, monitoring, évaluation, sécurité et gouvernance de systèmes d'IA générative. Votre objectif sera de garantir la fiabilité, la sécurité, la performance et la traçabilité des agents IA déployés au sein d'un environnement SOC. Vous contribuerez notamment à l'observabilité de bout en bout des workflows IA, à la détection des comportements anormaux, à l'identification des hallucinations et dérives de modèles, ainsi qu'au suivi des performances des agents et des LLM. Vos missionsObservabilité des systèmes IA Définir et mettre en œuvre la stratégie d'observabilité d'une plateforme agentique. Mettre en place le monitoring des agents IA, chaînes de raisonnement et workflows LangChain / LangGraph. Collecter et corréler les métriques techniques, fonctionnelles et métier. Construire des dashboards temps réel permettant de suivre les performances et la qualité des agents. Concevoir les mécanismes de traçabilité des interactions avec les systèmes IA. AI Reliability Engineering Mettre en place des frameworks d'évaluation continue des agents IA. Définir les KPI de qualité et de fiabilité. Garantir le respect des SLA / SLO de la plateforme. Identifier les dérives et contribuer à l'amélioration continue de la qualité des réponses produites. Sécurité & gouvernance des systèmes IA Superviser les risques liés à l'utilisation de l'IA. Définir les mécanismes de gouvernance autour des agents. Détecter les comportements anormaux ou potentiellement dangereux. Participer aux analyses de risques IA. Contrôler les accès, permissions et échanges entre les différents agents et composants. Intégration Observabilité & SOC Intégrer les événements de la plateforme IA dans Splunk. Concevoir les dashboards d'exploitation. Développer les alertes de détection liées aux systèmes IA. Mettre en place des corrélations entre événements cyber et événements IA. Produire les indicateurs de supervision destinés aux équipes opérationnelles. RUN & amélioration continue Assurer le maintien en condition opérationnelle de la plateforme d'observabilité. Investiguer les incidents liés aux agents IA. Identifier les causes racines des défaillances. Optimiser les performances, les coûts et les niveaux de service.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance

Mission freelanceExpert CrowdStrike SOC

ematiss
Publiée le
CrowdStrike

6 mois
100-600 €
Neuilly-sur-Seine, Île-de-France
Missions : Dans le cadre d'un projet de transformation et d'optimisation des capacités SOC, nous recherchons un consultant cybersécurité senior / expert disposant d'une forte expertise sur les solutions CrowdStrike SIEM et SOAR. La mission s'inscrit dans un contexte de transformation et d'industrialisation des activités de sécurité opérationnelle. L'objectif principal sera de challenger le MSSP, de garantir l'application des bonnes pratiques sur les environnements EDR / SIEM / SOAR et de contribuer à la mise en place d'une approche industrialisée, notamment autour des pratiques CI/CD appliquées aux cas d'usage de sécurité. - Challenger et piloter les interactions avec le MSSP - Auditer et améliorer les pratiques de détection et de réponse existantes - Garantir le respect des bonnes pratiques de sécurité sur les environnements : EDR SIEM SOAR - Participer à la gouvernance technique et à l'amélioration continue des plateformes - Être force de proposition sur : les architectures de sécurité, les processus SOC, les mécanismes d'automatisation, les stratégies de détection - Concevoir et mettre en place une approche CI/CD pour les cas d'usage de sécurité, notamment : versionning, pipelines de validation, déploiement automatisé, contrôle qualité - Participer à la définition et à l'optimisation des modèles RBAC - Accompagner les équipes internes dans la montée en compétence - Contribuer à la formalisation et à la standardisation des bonnes pratiques SOC
Voir cette offre
Freelance
CDI

Offre d'emploiInformation Security Architect / Manager

Nexus Jobs Limited
Publiée le

£500-550
Grand Londres, Royaume-Uni
Information Security Architect / Manager Our Client is an International company with offices in Central London. They are looking to bring on-board an Information Security Architect / Manager with at least 5 to 8 years proven expertise within Information Security. The function of the position will be as follows: Assess the current environment against industry standards and trends. Implement robust security and control measures, in line with the global IT team Streamline current processes and execute changes for a secured and optimised technology and data landscape. Subject matter expert in application and network security, with operational experience of managing security operations, SIEM solutions, incident, and response management. Collaborate to develop the Infosec strategy and associated operating model. Conduct an in-depth security risk assessment across the technology stack and provide end-to-end mitigation steps for resilience. Working closely with key stakeholders to ensure compliance with security policies, and promotion of strong information security culture. Provide weekly governance, risk and compliance reports utilising key risk and key performance indicators and metrics. Skills/Competencies Required: Experience developing information security policy, process and procedure design and implementation. Excellent troubleshooting, problem solving, and root-cause analytical (RCA) skills. Good working knowledge of Cisco Meraki and associated technologies. Practical knowledge of Continual Service Improvement (CSI) methodologies. Vulnerability management and assessment. Intrusion detection and prevention analysis / frameworks. Solid exposure to cloud based applications security and provisioning. Experience in writing policy, process, and standard playbooks. Experience in SOC and SIEM platforms Excellent communications skills in framing and messaging issues of highly technical nature, into meaningful and relevant information for a varied audience. Excellent analytical skills, with an ability to manage multiple projects under tight guidelines. Experience with common Information security frameworks such as ISO, ITIL, and COBIT. Information security professional qualifications (CISMP, CISSM, SSCP, CAP..etc) ** Occasional travel to other sites may be required. This is 6 month contract assignment based in Central London. Rate will be circa £500 per day. Please do send your CV to us in Word format along with your daily rate and availability.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur sécurité Business Objects

TEKTEO
Publiée le
Cybersécurité
Politique de sécurité du système d'information (PSSI)
SAP

48 mois
40k-55k €
400-600 €
Rennes, Bretagne
Dans le cadre d'un marché public pluriannuel portant sur la maintenance et l'évolution de la plateforme SAP Business Objects, nous recherchons un Ingénieur Sécurité Business Objects confirmé pour intervenir auprès d'un acteur du secteur public basé à Rennes. La mission s'inscrit dans un contexte de montée de version et d'optimisation de la plateforme, avec une forte dimension liée à la cybersécurité, à l'authentification et à la conformité. Vous serez chargé de sécuriser les connexions entre les composants Business Objects et les systèmes tiers, de définir les mécanismes d'authentification, de gérer les droits d'accès et de sécuriser les journaux d'événements. Vous participerez également à la supervision de la plateforme et à l'amélioration continue de son niveau de sécurité. Vous interviendrez notamment sur l'étude et la mise en œuvre d'une migration LDAP vers OpenID Connect, ainsi que sur l'application des politiques de sécurité du SI. Vous contribuerez également aux montées de version de SAP Business Objects en intégrant les exigences de sécurité dès la conception et en produisant la documentation technique associée. La mission nécessite une bonne maîtrise des environnements SAP Business Objects, des mécanismes LDAP, Active Directory, OpenID Connect, SSO, des protocoles TLS/SSL, de la gestion des certificats et des outils de journalisation de type SIEM/Syslog. Le poste est basé à Rennes, avec du télétravail autorisé et une présence sur site requise pour les ateliers de sécurité. La mission est prévue sur une durée de 48 mois.
Voir cette offre
CDI

Offre d'emploiManager SOC F/H

Centhys
Publiée le

60k-80k €
Vélizy-Villacoublay, Île-de-France
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Voir cette offre
Freelance
CDI

Offre d'emploi Analyste SOC N2 (H-F)

K-Lagan
Publiée le
CyberSoc
Cybersécurité

1 an
42k-45k €
400-480 €
Niort, Nouvelle-Aquitaine
Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? 🚀 Chez K-LAGAN, nous faisons vivre chaque projet grâce aux talents qui le portent, en alliant expertise technique, accompagnement personnalisé et évolution professionnelle. Aujourd'hui, nous recherchons un(e) Analyste SOC N2 pour rejoindre l'un de nos clients du secteur de l'assurance, basé à Niort. 🛡️ Votre missionAu sein du SOC, vous intervenez sur le traitement et l'investigation des incidents de sécurité. Vous analysez les alertes issues des différents outils de détection, qualifiez les incidents et participez à leur résolution en collaboration avec les équipes techniques. 🔍 Vos responsabilitésPrendre en charge et qualifier les incidents de sécurité de niveau N2 Analyser les alertes et investiguer les événements de sécurité Exploiter et corréler les informations issues des différentes sources : SIEM, EDR, NDR, CASB, DLP… Participer à la remédiation des incidents avec les équipes techniques Rédiger les rapports d'analyse, synthèses d'incidents et fiches de remédiation Enrichir les procédures et la documentation du SOC Contribuer à l'amélioration continue des capacités de détection et de réponse Partager les retours d'expérience sur les incidents traités Assurer une veille sur les menaces et vulnérabilités émergentes Participer aux réunions et points de suivi du SOC
Voir cette offre
Freelance

Mission freelanceChef de Projet Cybersécurité (H/F) - 94 + Remote

Mindquest
Publiée le
Cybersécurité
Gestion de projet

6 mois
Orly, Île-de-France
Chef de projet technique cybersécurité 1. Contexte Dans le cadre de plusieurs projets de transformation et de sécurisation du SI d'un acteur majeur du secteur aéroportuaire, nous recherchons un Chef de projet technique spécialisé en cybersécurité. La mission s'inscrit au sein d'une équipe en charge du pilotage de projets IT et cybersécurité, avec plusieurs projets menés en parallèle : sécurisation des infrastructures, gestion des accès privilégiés, déploiement EDR, conformité réglementaire, évolution des infrastructures et dispositifs de sécurité. Le consultant interviendra sur un portefeuille d'environ 7 projets simultanés, de tailles et niveaux de maturité différents. La mission nécessite une présence régulière sur site à Orly, avec jusqu'à 2 jours de télétravail par semaine. 2. Mission Le Chef de projet sera responsable du pilotage de bout en bout des projets techniques cybersécurité, de leur cadrage jusqu'à leur réalisation. Ses principales responsabilités seront : Cadrer les projets, définir les objectifs, livrables, planning et indicateurs. Préparer et suivre les différentes phases des projets. Coordonner les équipes techniques et fonctionnelles ainsi que les différents intervenants. Organiser et animer les ateliers, comités projet et comités de pilotage. Construire et suivre les plannings, tableaux de bord et plans d'action. Identifier, évaluer et suivre les risques projet. Superviser la réalisation et s'assurer de la conformité des livrables. Préparer les dossiers de décision et expressions de besoin / cahiers des charges. Assurer le reporting hebdomadaire et mensuel auprès du management. Garantir la bonne tenue de la documentation projet et des comptes rendus. Piloter les prestations des différents intervenants et assurer leur coordination. Les projets pourront notamment concerner des sujets tels que LPM, CyberArk, EDR, infrastructures de sécurité, SIEM, VPN, Active Directory, bastion, audits, analyses de risques et homologation.
Voir cette offre
CDI

Offre d'emploiCyber Security Manager

Nexus Jobs Limited
Publiée le

£70k-80k
Paddington, Angleterre, Royaume-Uni
Cyber Security Manager Our Client to be secured and protected from increased cyber threats and compliant to industry standards. This role covers information protection, including data loss protection and data classification, and threat protection, including security information and event management (SIEM), user and entity behaviour analytics (UEBA), point products like anti-virus (AV) and intrusion detection system/intrusion prevention system (IDS/IPS) and penetration testing. The Service Delivery team consists of approximately 20 staff who support and operate the Company's services and there is an opportunity in that team for a Cyber Security Manager to oversee and govern all security services. Reporting Lines This role reports to Head of Service Delivery Main Accountabilities Technical leadership for all security solutions, including all the 3rd party managed services Maintain the overall security of Company's network, systems, and data Monitor security access and manage IDS/IPS configurations Establishing and implementing security 'best-practice' standards as well as departmental policies and procedures Responsible for Security scanning and the efficient remediation of vulnerabilities Responsible for analysing all security incidents to determine root cause Determine, recommend, and implement upgrade security measures and controls Delivery security responses for customer and client compliance requirements Developing and managing security plans with vendors Audit activities of administrators and conduct Security awareness training Requirements Demonstrable skills and capability in Security leadership and 3rd party management experience CISSP certification preferred. Compliance knowledge required in ISO27001, PCI and GDPR. Possibly a certified ethical hacker Knowledge of Security technologies is essential, such as network appliances, firewall administration, AD, IAM, PAM, SIEM, UEBA, AV, IDS/IPS and MDM solutions Understanding of common frameworks, such as ITIL or LEAN is preferred Good exposure of user environment management, including desktops/laptops, profile management, access control methodologies Must be very proactive in understanding and staying up to date with current security technologies and industry technology trends The job/Client is located at our head office in Paddington, London with hybrid working The Client holds a Licence to Sponsor (grade A) and will always consider sponsoring employees if needed We welcome applications from Ukrainian Refugees The salary for this position is circa £70K - £80K plus Benefits. Please do send your CV to us in Word format along with your salary.
Voir cette offre
Freelance

Mission freelanceIngénieur Splunk Senior & Devops - Freelance (H/F)

█ █ █ ██ █ █
Publiée le
Ansible
Apache Kafka
CI/CD

Paris, France

Offre importée

Offre issue du marché tech, identifiée automatiquement pour vous donner une vue complète des opportunités.

Accès restreint à la communauté

Rejoignez notre plateforme pour accéder aux détails de cette offre et obtenir un accès aux meilleures offres du marché.

Voir cette offre
CDI

Offre d'emploiExpert (e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
ISO 27001

70k-75k €
La Défense, Île-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Voir cette offre
Freelance
CDI

Offre d'emploiExpert Cyberark Certification obligatoire

CAT-AMANIA
Publiée le
cyberark

3 mois
40k-60k €
400-700 €
Île-de-France, France
Dans le cadre du renforcement de nos équipes Sécurité et IAM, nous recherchons un Expert CyberArk (Freelance) pour accompagner l'un de nos grands comptes sur des projets d'envergure en matière de gestion des accès à privilèges (PAM). 🎯 Vos missions principalesDéploiement et intégration : Concevoir, déployer et paramétrer la solution CyberArk (PAM) au sein d'architectures complexes. Migration et intégration : Assurer l'intégration des coffres-forts, la gestion des comptes à privilèges (CPM, PVWA, PSM, AIM, etc.) et le raccordement aux sources d'annuaires et outils SIEM. Maintien en conditions opérationnelles et sécurisation : Participer au run de niveau 3, résoudre les incidents complexes et veiller au durcissement des configurations. Audit et accompagnement : Analyser les risques, auditer les pratiques actuelles de gestion des accès et proposer des axes d'optimisation. Documentation : Rédiger les dossiers d'architecture technique, les procédures d'exploitation et former les équipes internes. 🛠️ Profil recherché & Compétences techniquesExpérience : Minimum 5 ans d'expérience en cybersécurité, avec une spécialisation forte et avérée sur les solutions Identity and Access Management (IAM) et Privileged Access Management (PAM). Certification obligatoire : Détention d'une certification CyberArk officielle en cours de validité (ex: CyberArk Certified Trustee, Defender, ou Scribe). Compétences techniques associées : Maîtrise de la suite CyberArk (PVWA, PSM, CPM, EPM). Bonnes connaissances des environnements systèmes (Windows Server, Linux) et réseaux. Maîtrise des concepts de sécurité (annuaires LDAP/AD, SSO, authentification multifacteur - MFA). Pratique des scripts d'automatisation (PowerShell, Python, etc.) et des approches DevOps/SecOps. 👤 Soft SkillsAutonomie, rigueur et sens de l'organisation. Excellentes capacités de communication et de restitution auprès des équipes techniques et des parties prenantes métiers. Esprit d'analyse et de synthèse.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous