Trouvez votre prochaine offre d’emploi ou de mission freelance Security Information Event Management (SIEM)

Votre recherche renvoie 117 résultats.
CDI
Freelance

Offre d'emploiAzure Cloud Security Architect (Maroc)

AVALIANCE
Publiée le
Azure
Azure Active Directory
Azure DevOps

3 ans
Maroc
Contexte de la mission Dans le cadre d'un programme de transformation digitale et de migration vers le cloud (“Move to Cloud”), nous recherchons un(e) Architecte Cyber Cloud Azure afin d'accompagner la définition et la sécurisation de l'architecture cible sur Microsoft Azure. La mission s'inscrit dans un environnement hybride avec des enjeux forts autour de la sécurité, de la conformité, de la gouvernance cloud et de la sécurisation des workloads migrés vers Azure. Missions principales Définir l'architecture sécurité cible dans un contexte de migration vers Microsoft Azure Accompagner les projets Move to Cloud sur les volets cybersécurité et conformité Concevoir et mettre en œuvre les standards de sécurité cloud Azure Réaliser les analyses de risques et les revues d'architecture sécurité Définir les patterns de sécurisation des infrastructures et applications cloud Participer à la gouvernance sécurité du cloud : IAM / RBAC segmentation réseau chiffrement gestion des secrets logging & monitoring Zero Trust Mettre en place et maintenir les solutions de sécurité Azure : Microsoft Defender for Cloud Microsoft Sentinel Azure Policy Key Vault Entra ID Accompagner les équipes infrastructure, réseau, DevOps et applicatives Contribuer à l'industrialisation et à l'automatisation des contrôles sécurité Participer à la rédaction des standards, procédures et documentations techniques
Voir cette offre
CDI
Freelance

Offre d'emploiRéférent bureaux des méthodes proces clients métiers aux solutions de Cybersécurité sur Meudon

EterniTech
Publiée le
Active Directory
Business Process Model and Notation (BPMN)
Cybersécurité

3 mois
Meudon, Île-de-France
Je cherche pour un de mes clients un Référent bureaux des méthodes processus clients métiers aux solutions de Cybersécurité Contexte de la mission Type de poste : Au sein de la Direction Cyber et Résilience de plus précisément pour le Département Étude Solutions Sécurité (ESS), en tant que Référent bureaux des méthodes processus clients métiers aux solutions de Cybersécurité, vous vous serez amené à : o Mettre en place des méthodes et des process pour assurer l'industrialisation des activités de raccordements et suivi permanent des actifs métiers aux solutions de sécurité (SIEM, scanner, Active Directory, coffres, ….) avec notifications, sensibilisation et coaching métiers automatisé en cas de dérives, o Assurer l'interfaçage / faire le lien entre les architectes, la gouvernance et les métiers pour embarquer les nouvelles solutions dans un modèle industriel auprès des métiers o Modéliser le circuit de la demande pour embarquer les actifs et les métiers à toutes les solutions cybersécurité Missions principales : • Retranscrire les instructions techniques (demandes de service métiers, incidents, changements, etc.) dans des processus bout en bout. • Prototyper le changement de configuration logique, puis imaginez une méthode pour rendre le prototype réplicable de façon industrielle et sûre (type BPMN) jusqu'à sa mise en œuvre • Maximiser l'automatisation • Créer une boucle d'asservissement entre usine et méthode en recueillant les irritants de chaque entité (clients métiers, gouvernance, équipes cybersécurité) pour mener des plans d'action et de remédiation mesuré par des KPI • Build to Run : Accompagner les référents avec les bonnes pratiques pour une mise en prod rapide et opérationnelle. • Sur l'activité existante de raccordements de chaque actif aux solutions de Cybersécurité (Cahier De Raccordement) o Homogénéiser les processus entre les univers Telecom et IT mais également entre les actifs bare metal, VM et containers, o Renforcer les processus CDR manquants à date (avec consultation des différents acteurs) ? Gestion des paliers ? Process de vérification de non-régression ? Process de dérogations ? Gestion des décommissionnements o Consolidation des process existants, et identifier des pistes d'optimisation pour automatisation des procédures bout en bout du RUN o Remise à plat du circuit de la donnée (alignement des données entre les référentiels Node, CRS et RAS) pour identifier le circuit de la donnée (référentiel autoritaire et le porteur de la complétude) Vous serez directement rattaché au responsable des études et du support des solutions pour avoir une vision bout-en-bout des processus par type de solutions. Objectifs et livrables Production des modèles de méthodes et processus pour industrialiser des activités opérationnelles de sécurité en lien avec les métiers Compétences demandées Compétences Niveau de compétence • Capacité à gérer plusieurs sujets complexes simultanément • Bon relationnel, esprit d'équipe et pédagogie • Excellente communication écrite/orale, esprit d'analyse et vulgarisation Leadership d'équipe interfonctionnelle • Capacité à présenter devant un tour de table de dirigeants
Voir cette offre
CDI

Offre d'emploiIngénieur Détection SOC N3 / Detection Engineer – H/F

INFOGENE
Publiée le

60k-65k €
Élancourt, Île-de-France
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse. Vos missions Définir et faire évoluer la stratégie de détection. Élaborer la politique de collecte et de rétention des logs. Développer et maintenir des parseurs en YARA-L. Créer, migrer et optimiser les règles de détection dans SEKOIA.IO. Assurer le fine tuning des règles, filtres et cas d'usage. Réduire les faux positifs et améliorer la qualité des alertes. Enrichir les alertes avec les éléments de contexte propres aux clients. Définir les standards d'investigation et les contre-mesures associées. Développer et maintenir les automatisations de détection et de réponse. Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR. Gérer les règles et la documentation sous GitLab. Conseiller les clients sur l'amélioration de leur couverture de détection. Participer aux comités de pilotage et contribuer aux reportings de sécurité. Compétences recherchées Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering. Maîtrise des SIEM et des problématiques de collecte et de gestion des logs. Expérience dans la création et l'optimisation de règles de détection. Bonne connaissance de YARA-L, YARA ou Sigma. Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic. Expérience de Cortex XSOAR ou d'un autre outil SOAR. Maîtrise du fine tuning et de la réduction des faux positifs. Connaissance des méthodologies d'investigation et de réponse à incident. Maîtrise de Git/GitLab. Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash. Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Voir cette offre
CDI

Offre d'emploiNetwork Security Engineer

Rise Technical Recruitment Ltd
Publiée le

£40k-50k
Reigate and Banstead, Royaume-Uni
Network Security Engineer (Eligible for SC Clearance) Competitive Salary + Annual Bonus + Private Healthcare + Pension + Progression + Gym Membership + Full Training London Are you an experienced Network Security Engineer looking to take ownership of network security across complex global systems while working with cutting-edge satellite and communications technology? This is a fantastic opportunity to join a well-established and growing engineering organisation, where you will play a key role in developing and implementing security strategies across both internal and customer environments. You will work closely with compliance and engineering teams to embed robust security practices into daily operations and ensure systems are protected against evolving threats. In this role, you will be responsible for designing, implementing, and maintaining security solutions while actively monitoring threats and responding to incidents. You will utilise tools such as SIEM, IDS/IPS, and vulnerability management platforms to maintain the integrity of networks, as well as carry out investigations into security events and recommend improvements. The ideal candidate will have strong hands-on experience across multi-vendor network environments, with a deep understanding of cybersecurity frameworks and compliance standards such as ISO27001. This position offers a varied and technically engaging workload alongside opportunities to mentor colleagues and contribute to ongoing security improvements. The Role: Design, implement and maintain network security solutions across internal and customer systems Monitor security tools (SIEM, IDS/IPS) and respond to incidents and vulnerabilities Provide third-line support and act as a key escalation point for security issues Develop and maintain security policies, procedures, and documentation Collaborate with internal teams to improve security across infrastructure The Person: Strong experience with Cisco and Juniper networking technologies Proven background in cybersecurity tools including SIEM, IDS/IPS and penetration testing Knowledge of ISO27001, GDPR and security frameworks Ability to troubleshoot and resolve complex security issues independently Reference Number:BBBH276007 Rise Technical Recruitment Ltd acts an employment agency for permanent roles and an employment business for temporary roles. The salary advertised is the bracket available for this position. The actual salary paid will be dependent on your level of experience, qualifications and skill set and will be decided by our client, the employer. Rise are not responsible or liable for any hiring decisions made by the end client. We are an equal opportunities company and welcome applications from all suitable candidates.
Voir cette offre
Freelance

Mission freelanceTeam Lead SecOps / Expert Cybersécurité

Groupe Aptenia
Publiée le
SecOps

4 ans
400-660 €
Hauts-de-France, France
TEAM LEAD SECOPS 🛡️ Je recherche un Team Lead SecOps pour rejoindre un grand environnement international et prendre un rôle clé dans le pilotage des opérations de sécurité. 🎯 Votre rôle au quotidien En véritable référent opérationnel, vous serez au cœur de l'activité SecOps et aurez pour principales responsabilités : 👥 Leadership & coordination • Encadrer et accompagner une équipe d'experts SecOps. • Organiser et prioriser les activités de l'équipe. • Être le point de coordination entre les équipes sécurité, IT et les différentes parties prenantes. • Faire monter les équipes en compétences et favoriser le partage de connaissances. 🛡️ Incident Response & Security Operations • Superviser les investigations et la réponse aux incidents de sécurité. • Accompagner les équipes sur les incidents complexes et à fort impact. • Veiller à l'efficacité des processus d'escalade et de gestion de crise. • Participer à l'amélioration continue des processus opérationnels. 📊 Performance & amélioration continue • Suivre les KPIs SecOps : MTTD, MTTR, volumétrie, qualité de détection… • Identifier les axes d'amélioration et mettre en place les actions correctives. • Contribuer à l'amélioration de l'efficacité et de la maturité du SOC. ⚙️ Détection & outils • Optimiser les règles de détection et les use cases. • Faire évoluer les playbooks et procédures de réponse. • Travailler sur les environnements SIEM / EDR / SOAR. • Contribuer au développement des capacités de détection en s'appuyant notamment sur MITRE ATT&CK. 🔎 Le profil recherché Nous recherchons avant tout une personne technique, structurée et capable de fédérer une équipe. ✅ 7 à 10 ans d'expérience en SOC / SecOps / Incident Response ✅ Une expérience en management, coordination ou leadership technique ✅ Bonne maîtrise des environnements SIEM, EDR et SOAR ✅ Expérience sur des solutions telles que Splunk, Microsoft Sentinel, QRadar ou équivalentes ✅ Bonne connaissance des méthodologies de réponse aux incidents ✅ Solide capacité d'analyse et de prise de décision 💡 Pourquoi cette mission ? 🔥 Un rôle avec une vraie dimension de leadership 🌍 Un contexte international et stimulant 🛡️ Des enjeux cybersécurité concrets et à fort impact ⚙️ L'opportunité de contribuer directement à la maturité et à la performance du SOC ⏳ Une mission longue durée offrant de la visibilité 📅 Démarrage : ASAP 📍 Localisation : Hauts-de-France ⏳ Durée : Longue durée 💼 Statut : Freelance
Voir cette offre
CDI
Freelance

Offre d'emploiIngénieur Cybersécurité - F/H

AIS
Publiée le
Cybersécurité

1 mois
40k-45k €
225-450 €
Nantes, Pays de la Loire
🎯 MISSIONS : Intégré(e) aux équipes d'un de nos clients grand compte, vos missions seront les suivantes : - Amélioration de la surveillance du SI sur de nouveaux périmètres du datacenter en cohérence avec les menaces cybersécurité en cours et/ou les évolutions - Conception et mise en oeuvre de règles de détection dans le SIEM ainsi que la documentation d'investigation associée - Veille cybersécurité sur les périmètres suivants : Hyperviseurs, sauvegarde, ordonnancement, OS, équipements réseau, appliances, Nutanix... - Préparer, coordonner et établir le bilan de pentests de validation de la détection en place sur les périmètres - Participer en heures ouvrées à l'analyse et la réaction sur les évènements/incidents sécurité du SOC DSIBA - Définir les évènements à journaliser et le format nécessaire à leur traitement dans le SIEM - Construire les scénarios de détection dans le SIEMet les mettre en exploitation - Faire tester le bon fonctionnement des scénarios et établir un cahier de test régulier - Etablir les PV de recette - Accompagner les équipes front office (N1/N2) et SOC (N3) sur les nouveaux périmètres déployés - Définir les workbooks à déployer dans l'outils d'orchestration Cyber (SOAR) Environnement technique : - VCenter, HMC, AHV - netApp - Netbackup - IWS - Linux, AIX - Cisco, Palo Alto - Splunk - Nexus
Voir cette offre
Freelance

Mission freelanceAdministrateur Cybersécurité

CAT-AMANIA
Publiée le
Cortex XSOAR
Powershell
Sekoia

3 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe CyberSecurity, notre client recherche un Administrateur Cybersécurité pour une mission basée à Poitiers. Vous interviendrez au sein de la Direction des Systèmes d'Information, en relation quotidienne avec le RSSI et les équipes infrastructure, système et réseau. Vos principales missions : Piloter opérationnellement le SOC contractualisé, ajouter de nouvelles règles dans le SIEM et répondre au quotidien aux interrogations des équipes. Vous poursuivez l'alimentation du SIEM avec les nouvelles briques et participez à la généralisation du déploiement. Gérer les alertes et incidents de sécurité sur le périmètre O365 et EDR : libération de la quarantaine, analyse EDR et analyse des postes, équipements et logiciels à risque, traitement des connexions et utilisateurs à risque, réponse aux collaborateurs sur les mails ou pièces jointes suspects. Réaliser des revues et mettre en place des droits spécifiques pour les équipes de développeurs, au sein d'une organisation DevSecOps. Missions annexes pouvant être prestées : réalisation et analyse de rapports d'audit puis traduction en actions dans l'outil de ticketing, traitement de tickets Run et Projet, gestion du bastion et des droits d'accès administrateur, analyses sécurité sur les projets à venir, administration et exploitation de la future solution SASE.
Voir cette offre
Freelance

Mission freelanceArchitecte Solutions Cybersécurité Senior

REVIRIS
Publiée le
Architecture
AWS Cloud
Azure

24 mois
600-750 €
Bois-Colombes, Île-de-France
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous