Trouvez votre prochaine offre d’emploi ou de mission freelance Security Information Event Management (SIEM)

Votre recherche renvoie 119 résultats.
Freelance
CDI

Offre d'emploiExpert Cyberark Certification obligatoire

CAT-AMANIA
Publiée le
cyberark

3 mois
40k-60k €
400-700 €
Île-de-France, France
Dans le cadre du renforcement de nos équipes Sécurité et IAM, nous recherchons un Expert CyberArk (Freelance) pour accompagner l'un de nos grands comptes sur des projets d'envergure en matière de gestion des accès à privilèges (PAM). 🎯 Vos missions principalesDéploiement et intégration : Concevoir, déployer et paramétrer la solution CyberArk (PAM) au sein d'architectures complexes. Migration et intégration : Assurer l'intégration des coffres-forts, la gestion des comptes à privilèges (CPM, PVWA, PSM, AIM, etc.) et le raccordement aux sources d'annuaires et outils SIEM. Maintien en conditions opérationnelles et sécurisation : Participer au run de niveau 3, résoudre les incidents complexes et veiller au durcissement des configurations. Audit et accompagnement : Analyser les risques, auditer les pratiques actuelles de gestion des accès et proposer des axes d'optimisation. Documentation : Rédiger les dossiers d'architecture technique, les procédures d'exploitation et former les équipes internes. 🛠️ Profil recherché & Compétences techniquesExpérience : Minimum 5 ans d'expérience en cybersécurité, avec une spécialisation forte et avérée sur les solutions Identity and Access Management (IAM) et Privileged Access Management (PAM). Certification obligatoire : Détention d'une certification CyberArk officielle en cours de validité (ex: CyberArk Certified Trustee, Defender, ou Scribe). Compétences techniques associées : Maîtrise de la suite CyberArk (PVWA, PSM, CPM, EPM). Bonnes connaissances des environnements systèmes (Windows Server, Linux) et réseaux. Maîtrise des concepts de sécurité (annuaires LDAP/AD, SSO, authentification multifacteur - MFA). Pratique des scripts d'automatisation (PowerShell, Python, etc.) et des approches DevOps/SecOps. 👤 Soft SkillsAutonomie, rigueur et sens de l'organisation. Excellentes capacités de communication et de restitution auprès des équipes techniques et des parties prenantes métiers. Esprit d'analyse et de synthèse.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste Cyberdéfense

VISIAN
Publiée le
Prévention des pertes de données (DLP)

1 an
Paris, France
Responsabilités clés : - Assurer la coordination efficace des incidents cyber significatifs impliquant diverses parties prenantes (représentants métier CIB, senior management ITO, CISO…) - Réaliser des analyses approfondies des incidents cyber, qualifier les incidents, identifier les causes racines et recommander des mesures préventives pour atténuer les risques futurs - Traiter les investigations cyber déclenchées par les systèmes de détection SIEM et DLP, en garantissant une analyse exhaustive - Contribuer au développement des cas d'usage de détection et à l'amélioration des règles DLP afin de renforcer les capacités de détection et de réponse - Gérer les crises cyber en tant que participant clé à la Cellule de Crise Cyber (C3) - Conduire et participer à des exercices de simulation de gestion de crise cyber pour tester et améliorer les procédures de réponse aux incidents et de gestion de crise - Répondre et faciliter les demandes de discovery émanant des départements Juridique, RH et Conformité, en menant des investigations cyber conformément aux procédures internes - Investiguer les événements de fuite de données en garantissant leur traitement selon les processus internes - Contribuer à la gouvernance par la production de rapports détaillés et de KPI, notamment par la contribution au PCC (Comité de Contrôle Permanent) - Traitement, documentation et industrialisation : contribution à la formalisation des processus Cyberdéfense afin d'en améliorer l'efficacité globale - Supervision des campagnes de patching d'urgence - Contribution aux programmes de cybersécurité CIB en tant qu'expert pour la réalisation des améliorations requises - Apport d'une expertise sur les sujets Cyberdéfense selon les besoins
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité IDF H/F

TOHTEM IT
Publiée le

40k-50k €
Paris, France
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
CDI

Offre d'emploiConsultant Sécurité IA Générative & Cybersécurité H/F

TOHTEM IT
Publiée le

40k-50k €
Toulouse, Occitanie
Au sein de la Direction Sécurité d'un acteur majeur du secteur bancaire, vous intervenez sur un programme structurant visant à déployer des solutions d'IA générative hébergées dans un environnement maîtrisé afin de répondre aux enjeux de sécurité, de confidentialité et de conformité. Votre rôle consiste à définir les standards de sécurité IA, accompagner les projets, évaluer les risques et contribuer à l'industrialisation des usages de l'IA appliqués à la cybersécurité. Vos missions Définition et pilotage de la sécurité IA Définir la stratégie de sécurisation des plateformes d'IA générative. Élaborer les architectures de sécurité cibles pour les environnements IA. Construire les référentiels, standards et cadres de gouvernance dédiés à l'IA. Accompagner les équipes projets dans la prise en compte des exigences de sécurité. Gestion des risques et conformité Réaliser les analyses de risques des solutions IA. Conduire les revues d'architecture sécurité. Produire les dossiers d'homologation et les recommandations de sécurisation. Définir les indicateurs de suivi des risques liés à l'IA. Évaluation et amélioration continue Piloter les campagnes de tests de sécurité. Organiser les exercices de Red Team IA. Évaluer la robustesse des modèles et des chaînes RAG. Identifier et traiter les vulnérabilités liées aux attaques spécifiques aux LLM. IA au service de la cybersécurité Développer des cas d'usage IA pour améliorer les capacités du SOC. Participer à l'automatisation des processus de sécurité. Contribuer à l'amélioration de l'IAM et de la détection des menaces. Étudier et qualifier les solutions innovantes du marché. Environnement technique: LLM, IA Générative, Mistral AI, RAG, Agents IA, LLMOps, MLOps, SIEM, SOAR, IAM, PAM, DLP, DevSecOps, EBIOS RM, AI Act, DORA, RGPD, ISO 42001, NIST AI RMF, MITRE ATLAS, OWASP LLM.
Voir cette offre
CDI
Freelance

Offre d'emploiAnalyste SOC N2 H/F

Le Groupe SYD
Publiée le
Linux

12 mois
40k-45k €
400-500 €
Niort, Nouvelle-Aquitaine
🌟 Quel sera ton poste ? 🌟 💼 Poste : Analyste SOC N2 H/F 📍 Lieu : Niort (79) 🏠 Télétravail : À définir selon les modalités du client 📝 Contrat : Portage ou CDI 💸Rémunération : 👉 Contexte client : Tu rejoins un acteur majeur du secteur de l'assurance, engagé dans le renforcement de sa posture de cybersécurité et la protection de son système d'information face à des menaces toujours plus sophistiquées. Dans un contexte d'évolution continue des infrastructures et des usages numériques, l'équipe Sécurité Opérationnelle recherche plusieurs Analystes SOC N2 pour renforcer son centre opérationnel de sécurité. Au sein d'un SOC mature, tu participeras à la surveillance, la détection et la gestion des incidents de sécurité, en étroite collaboration avec les équipes IT et cybersécurité. L'environnement est exigeant, avec des enjeux forts autour de la réactivité, de la qualification des menaces et de l'amélioration continue des capacités de détection et de réponse. Tu auras pour missions de : Assurer la prise en charge et le traitement des incidents de sécurité détectés par les outils du SOC. Analyser les alertes issues des plateformes de détection et de monitoring de sécurité. Réaliser les investigations approfondies de niveau 2 afin de qualifier les incidents. Participer aux actions de remédiation en collaboration avec les équipes techniques. Rédiger les rapports d'incidents, synthèses d'analyses et comptes-rendus d'investigation. Participer aux réunions de suivi et aux échanges avec les différentes parties prenantes. Contribuer à l'amélioration continue des processus de détection, d'analyse et de réponse aux incidents. Assurer une veille active sur les menaces émergentes et les nouvelles techniques d'attaque. Participer aux dispositifs d'astreintes en semaine et le week-end afin de contribuer à la continuité de service du SOC. 🧰 Stack technique : SOC & Détection : SIEM, SOAR, EDR, NDR, CASB, DLP. Cybersécurité : Analyse d'incidents, investigation N2, réponse à incident, remédiation. Systèmes & Réseaux : Environnements Windows, Linux, protocoles réseaux, architecture de sécurité. Exploitation : Traitement des alertes, qualification des incidents, documentation et reporting.
Voir cette offre
CDI

Offre d'emploiResponsable sécurité des systèmes d'informations (H/F)

ADSearch
Publiée le

60k-70k €
Toulon, Provence-Alpes-Côte d'Azur
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Voir cette offre
Freelance

Mission freelanceConsultant Expert SOC – Elastic Security / QRadar (H/F)

GROUPE ARTEMYS
Publiée le
Elasticsearch

1 mois
850-900 €
75010, Paris, Île-de-France
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Paris, située dans le 10ᵉ arrondissement, est une entité spécialisée en infrastructures systèmes. Forte de 36 ans d'expertise, elle accompagne les entreprises, principalement implantées en Ile-de-France, dans leur transformation digitale. C'est au sein de cette entité, la plus ancienne du groupe, que l'aventure a débuté. Au fil des années, Artemys a su fidéliser une clientèle exigeante de Grands Comptes, certains clients accompagnant l'entreprise depuis sa création, dans des secteurs variés. Reconnue pour son exigence technique et ses valeurs humaines, elle est aujourd'hui un acteur clé des Infrastructures, Cloud et Modern Workplace. Votre mission (si vous l'acceptez) : Dans le cadre de la mise en place d'un Next Generation SOC chez l'un de nos clients Grands Comptes, nous recherchons un Consultant Expert SOC / Elastic Security / QRadar pour accompagner la migration du SOC existant vers une nouvelle plateforme basée sur Elastic Security. Vos principales missions seront de : Analyser l'environnement IBM QRadar existant ainsi que l'inventaire des sources de logs Identifier les dépendances, prérequis et éventuels écarts de couverture Participer aux transferts de connaissances entre les différentes équipes impliquées dans la migration Déployer et configurer les différents composants de la nouvelle architecture Elastic Réaliser l'onboarding des sources de données Valider la collecte, le parsing, la normalisation des données et le mapping ECS Mettre en œuvre les filtres nécessaires et optimiser les flux d'ingestion Diagnostiquer et résoudre les incidents ou blocages techniques liés aux intégrations Participer aux phases de tests, de cut-over et de mise en production Contribuer aux validations finales avant le Go-Live prévu fin novembre 2026 Participer au support de démarrage et à l'hypercare Le terrain de jeu ? Vous évoluerez sur un environnement SOC particulièrement riche, avec notamment : Elastic Security, Elasticsearch, Elastic Fleet, Elastic Agents IBM QRadar Administration et onboarding de sources de logs Architecture et optimisation des flux d'ingestion Elastic Common Schema – ECS SIEM / SOC / Managed SOC Microsoft Defender Microsoft 365 Entra ID Environnements Cloud Un environnement où il faudra autant savoir comprendre l'existant QRadar que construire et fiabiliser la cible sous Elastic Security. Le profil que nous recherchons : Vous êtes un Consultant Cybersécurité / SOC senior, avec une forte expertise technique et opérationnelle Vous maîtrisez très bien Elastic Security Vous disposez d'une expérience significative sur Elasticsearch, Elastic Fleet et Elastic Agents Vous avez déjà réalisé des projets d'onboarding de sources de données dans un SIEM Vous maîtrisez les problématiques de collecte, parsing, normalisation, mapping ECS et optimisation des flux Vous connaissez bien l'architecture IBM QRadar, ses mécanismes de collecte, les sources de logs et les concepts DSM Vous êtes capable d'analyser une couverture de supervision existante et d'identifier les éventuels écarts lors d'une migration Une expérience concrète de migration QRadar vers Elastic Security constituera un vrai plus Vous êtes à l'aise dans des environnements SOC / MSSP / Managed SOC Vous avez l'habitude d'intervenir dans des environnements Grands Comptes complexes Nous cherchons avant tout quelqu'un capable de mettre les mains dans la technique, challenger une architecture existante et sécuriser une migration jusqu'à sa mise en production. Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Échange opérationnel : Je propose votre candidature au référent (Commercial, SDM, coordinateur…) du compte client, qui échange ensuite avec vous afin de valider votre adéquation avec le besoin. Proposition de mission : Si tout colle, on propose votre CV à notre client ! Conditions de mission: Statut : Indépendant / Freelance TJM : autour de 900 € HT / jour, selon votre niveau d'expertise Localisation : Antony (92) Démarrage : ASAP Durée initiale : 3 mois + Prolongation Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures sous 72 heures, parce qu'on sait combien l'attente peut être stressante. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
Voir cette offre
Freelance

Mission freelanceFormateur /trice réseaux et cybersécurité

Focus Cloud Group
Publiée le
Cybersécurité
Réseaux

6 mois
Paris, France
Formateur /trice réseaux et cybersécurité / freelance / IDF / présentiel / temps partiel Intervenante Expert Réseaux & Cybersécurité (H/F) 📌 Informations clés de la mission 🎯 Contexte & Objectifs de la mission Dans le cadre du déploiement de programmes de formation spécialisés dans les métiers de l'IT et de la sécurité, nous recherchons un(e) intervenant(e) expert(e) en Réseaux & Cybersécurité. L'objectif est d'accompagner des apprenants via une pédagogie rythmée par la pratique, des labs concrets et des retours d'expérience du terrain. 🛠️ Domaines d'intervention & Modules à animer 🌐 Réseaux & Systèmes : Architecture, routage/commutation, protocoles et services réseau clés. Configuration, diagnostic, troubleshooting et administration des infrastructures. 🛡️ Sécurité des Réseaux & Défense : Solutions de filtrage, segmentation réseau (VLAN, DMZ) et contrôle des flux. Analyse des vulnérabilités d'infrastructure et durcissement d'environnements. 🔐 Sécurité Offensive (Pentest & Audits) : Méthodologies de tests d'intrusion (Web & Infra). Découverte et exploitation de failles, réalisation d'audits et outillage d'évaluation. 🚨 Réponse à Incident & Forensics : Qualification d'incidents, collecte et analyse d'artefacts. Reconstitution chronologique des événements et recherche de compromissions (IoC/IoA). 📊 Supervision, Détection & SOC : Exploitation de solutions SIEM / EDR, corrélation et centralisation de logs. Modélisation des attaques (MITRE ATT&CK) et mise en œuvre de règles de détection.
Voir cette offre
Freelance
CDI

Offre d'emploiTech Lead Automatisation - Exploitation des Solutions de Sécurité

R&S TELECOM
Publiée le
Microsoft Access

12 mois
40k-48k ¤
400-480 ¤
Île-de-France, France
Type de poste : Au sein de la Direction Cyber et Résilience du client et plus précisément pour le Département Étude Solutions Sécurité (ESS), vous serez amené à apporter vos compétences d'automatisation au sein d'équipes réparties entre la France & la Pologne · Vous travaillerez au sein de l'équipe Support et Opérations Solutions Sécurité (SOS) en charge de l'intégration, l'exploitation des solutions de sécurité en assurant le MCO (Maintien en condition opérationnelle) et MCS (Maintien en condition sécurité) de ses solutions · Les activités de l'équipe sont en forte transformation et le rôle premier pour cette mission est d'appuyer cette transformation en répondant aux besoins d'industrialisation (intégration, exploitation, check conf, supervision, circuit de la demande) via des solutions d'automatisation et de workflows d'orchestration Missions principales : Automatisation des configurations et contrôle de conformité : · Concevoir et maintenir des scripts (Python, PowerShell, Ansible,) et outils d'automatisation pour la configuration des opérations courantes sur les solutions de sécurité, en utilisant notamment AAP et Camunda pour orchestrer les Workflow · Développer des mécanismes de détection des écarts de configuration et de remédiation automatique ou semi-automatique Supervision et observabilité : · Configurer et optimiser les outils de supervision (Zabbix, Grafana,..) · Automatiser la collecte, l'analyse et la remédiation des alarmes générés par les solutions de sécurité (SIEM, EDR, Coffres forts, Bastion, AD, Zscaler,WAF,..), en s'appuyant sur des workflows Camunda · Développer des playbook et des scripts de remédiation pour réduire le temps moyen de résolution · Amélioration de la supervision (alertes, corrélations, Dashboard automatisés). Automatisation des tableaux de bords MCO/MCS : Concevoir, développer et automatiser la génération des tableaux de bord MCO/MCS pour une Visibilité en temps réel sur l'état des solutions de sécurité Automatisation de circuit de la demande via BBOT : Déployer un bbot (chatboot/assistant) pour le routage et le suivi des demandes de services et tickets d'incidents Amélioration continue et Communication transverse : · Identifier et proposer des axes d'amélioration continue des processus d'automatisation et de supervision, en exploitant les capacités d'AAP, de Camunda et du Bbot/IA pour optimiser les workflows · Assurer une communication claire et efficace avec les parties prenantes de la DORSI · Travailler en étroite collaboration avec les équipes de la DORSI pour aligner les pratiques et les outils Compétences techniques requises : Scripting et automatisation : Expérience significative en développement et en automatisation, de préférence dans un domaine Cyber sécurité · Maitrise avancée de Phyton, PowerShell, Ansible · Maîtrise opérationnelle de AWX / Ansible Automation Platform (AAP) · Développement de Bbots/assistants Solutions de sécurité : Gestion des identités et authentification : MFA. Sécurisation de la connectivité : Netscaler et Zscaler. Protection : Mise en place et gestion de solutions Bastion et anti-DDoS. Gestion des accès privilégiés (PAM) : CyberArk et OneIdentity. Détection et réponse : Scan, SIEM, SOAR Sécurité réseau et applicative : Compétences sur WAF, Proxy, Reverse Proxy, VPN, MFA. EDR : CrowdStrike. Gestion des identités et des accès (IAM/IAG) : SaillPoint. Web Application Firewall (WAF) : Déploiement, configuration et exploitation. Supervision et observabilité : · Connaissance approfondie de modèle de supervision avec les outils Zabbix, Grafana Bonnes pratiques DevOps/SecOps : Expérience des chaînes CI/CD (GitLab CI/CD, Jenkins, GitHub Actions…). Infrastructure et cloud : · Familiarité avec les environnements cloud (AWS, Azur, GCP) et les infras on-premise Documentation & Support : Rédiger les procédures, guides d'exploitation et documentations d'automatisation.
Voir cette offre
CDI

Offre d'emploiSecurity Analyst

Nexus Jobs Limited
Publiée le

£65k-75k
Paddington, Angleterre, Royaume-Uni
Security Analyst Our Client is recognised brand in London. They are looking to recruit a Security Analyst with at least 5 to 7 years proven track record as a Security Analyst. Main Accountabilities Technical leadership for all the Clients security solutions, including all the 3rd party managed services Maintain the overall security of Company network, systems, and data Monitor security access and manage IDS/IPS configurations Establishing and implementing security 'best-practice' standards as well as departmental policies and procedures Responsible for Security scanning and the efficient remediation of vulnerabilities Responsible for analysing all security incidents to determine root cause Determine, recommend, and implement upgrade security measures and controls Delivery security responses for customer and client compliance requirements Developing and managing security plans with vendors Audit activities of administrators and conduct Security awareness training Must have: Bachelor's Degree in Computer Science/Information Technology or equivalent experience Demonstrable skills and capability in Security leadership and 3rd party management experience CISSP certification preferred. Compliance knowledge required in ISO27001, PCI and GDPR. Possibly a certified ethical hacker Knowledge of Security technologies is essential, such as network appliances, firewall administration, AD, IAM, PAM, SIEM, UEBA, AV, IDS/IPS and MDM solutions Understanding of common frameworks, such as ITIL or LEAN is preferred Good exposure of user environment management, including desktops/laptops, profile management, access control methodologies Must be very proactive in understanding and staying up to date with current security technologies and industry technology trends The Client is based in Paddington London. The salary for this role is in the range £65K - £75K plus benefits. Do send your CV to us in Word format along with your salary and availability.
Voir cette offre
Freelance

Mission freelanceAnalyste CyberSoc anglais bilingue mission en Chine

IBSI
Publiée le
CyberSoc
Google Security Operations (SecOps)
Threat hunting

12 mois
€510-580
Chine
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous