Trouvez votre prochaine offre d’emploi ou de mission freelance SOC (Security Operation Center)

Votre recherche renvoie 139 résultats.
Freelance
CDI

Offre d'emploiChef de projet BUILD en cybersécurité - SOC managé

NETSEC DESIGN
Publiée le
SOC (Security Operation Center)

2 ans
Orly, Île-de-France
Nous recherchons, pour notre client, un Chef de projet BUILD Cybersécurité. Le Chef de projet BUILD est chargé de piloter la phase de construction (BUILD) des prestations de supervision, en assurant l'intégration des clients au sein du SOC managé, depuis la phase de cadrage jusqu'au passage en RUN. Le poste est à l'interface entre les clients, les équipes d'intégration SOC (collecte de logs, SIEM, détection) et les instances de gouvernance projet. Rattachement et positionnement Rattachement hiérarchique : Responsable de l'équipe Solutions & Déploiement du SOC. Encadrement : Pilotage fonctionnel d'une équipe d'intégrateurs SOC (sans responsabilité hiérarchique, en mode projet). Interlocuteurs internes : Équipes BUILD et RUN du SOC. Équipe Avant-Vente. Direction de projet. Interlocuteurs externes : RSSI. Référents SI. Chefs de projet côté client. Missions principales Le Chef de projet BUILD est responsable de la bonne exécution des projets d'intégration des clients au sein du SOC managé. Planification des intégrations Définir avec le client le périmètre de collecte et de supervision conformément à l'offre de services (sources de logs, technologies, cas d'usage de détection, etc.). Élaborer et maintenir le planning d'intégration (jalons, dépendances, charges, chemin critique). Coordonner les prérequis techniques et organisationnels entre le client et le SOC (accès, flux, comptes de service, points de collecte). Arbitrer les priorités entre plusieurs projets d'intégration menés simultanément. Pilotage des instances projet Organiser et animer les réunions de lancement (Kick-off). Préparer et animer les comités projet (COPROJ) : suivi de l'avancement, points de blocage, décisions techniques. Préparer et animer les comités de pilotage (COPIL) : avancement, risques, arbitrages et engagements. Rédiger les supports de présentation, les comptes rendus et les relevés de décisions. Coordination des ressources Répartir les activités entre les intégrateurs SOC en fonction des compétences, de la charge et des priorités. Suivre la disponibilité des équipes et anticiper les contraintes de capacité. Coordonner les travaux techniques liés à la collecte, au parsing, aux cas d'usage de détection et aux recettes. Planifier les interventions des équipes transverses (Infrastructure, Supervision, Juridique, GRC, etc.) en cohérence avec le planning du projet. Participer à l'estimation des charges lors des phases de cadrage et d'avant-vente. Le Chef de projet coordonne les contributions des équipes transverses sans exercer de management hiérarchique sur ces dernières. Son rôle consiste à garantir la bonne articulation de leurs interventions tout au long du projet. Suivi et reporting Assurer un reporting régulier auprès de la direction, des clients et des instances de gouvernance. Maintenir à jour les indicateurs de pilotage (avancement, jalons, écarts planning/charges, taux d'intégration des sources de logs, etc.). Identifier, suivre et piloter les risques ainsi que les plans d'actions associés. Valider les jalons de fin de BUILD et organiser le transfert vers les équipes RUN dans le cadre du passage en exploitation. Activités complémentaires Participer à l'amélioration continue des processus BUILD (méthodologies, modèles de livrables, retours d'expérience). Contribuer aux phases d'avant-vente sur les volets cadrage, planification et estimation des charges. Garantir la qualité, la cohérence et la traçabilité des livrables d'intégration (plans de collecte, dossiers d'exploitation, documentation de recette, documentation technique).
Voir cette offre
Freelance

Mission freelanceSOC Analyst - DV Cleared

LA International Computer Consultants Ltd
Publiée le

12 mois
£550-600
Bracknell Forest, Royaume-Uni
Cyber security analyst ** Must Have Active DV Clearance ** Location : Full time on site in Bracknell Duration : 6 Months + Your role will involve oversight of shift's Security Operators providing security monitoring services, performing initial investigation of potential threats by use of Security Incident and Event Management (SIEM) tooling, and monitoring the SIEM tooling for faults. Working as part of an on-site 24x7 shift team, you will contribute to maintaining the confidentiality, integrity, and availability of our customer's services by performing routine security incident management to identify, prioritise, and escalate potential threats. Your transferable skills and experience: *Experience in cyber security. *Technical leadership. *Good communication. *Technical skills in an enterprise IT area (e.g. networking, servers). Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Voir cette offre
Freelance

Mission freelanceGestion des Vulnérabilités (Orientation Cloud) - Senior

Phaidon London- Glocomms
Publiée le
SOC (Security Operation Center)
Vulnerability management

6 mois
450-600 €
France
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Voir cette offre
Freelance

Mission freelanceDirecteur / Directrice de projet - IA Cyber

Blue Soft
Publiée le
Cybersécurité
IA
Pilotage

3 mois
800-900 €
Paris, France
Contexte de la mission Notre client lance un projet stratégique visant à anticiper et adapter le SI face à l'émergence des IA avancées en cybersécurité (type Claude Mythos). Ces technologies introduisent de nouveaux paradigmes :  Détection massive de vulnérabilités  Automatisation des chaînes d'attaque  Accélération extrême du cycle attaque/exploitation Notre client doit adapter sa posture pour :  Opérer à une “vitesse machine”  Garantir la résilience opérationnelle des systèmes et métiers Le directeur / La directrice de projet aura pour mission de structurer et piloter le projet IA Cyber, avec les objectifs suivants :  Evaluer l'exposition du SI aux IA avancées  Adapter les capacités de défense (SOC, patching, crise, gouvernance)  S'assurer la réactivité nécessaire au traitement des correctifs identifiés  Définir une stratégie IA cyber long terme Structuration du projet Le directeur / La directrice de projet pilotera un projet structuré autour de : 1. Cartographie de l'exposition du SI : recenser l'ensemble des applications exposées sur internet et établir les priorités de traitement des remédiations 2. Chaînes de patching et remédiation : évaluer la capacité du SI et des équipes DSI à absorber une vague de vulnérabilités critiques 3. Adaptation SOC & cyberdéfense augmentée IA : adapter les moyens humains et logiciels de détection et de la réponse face à l'accélération des découvertes de vulnérabilités 4. Gouvernance & gestion de crise : mettre en place une gouvernance adaptée face à des crises rapides et systémiques 5. Anticipation IA cyber & stratégie : passer de la posture réactive à une posture proactive et anticipative face aux menaces IA via l'usage de l'IA Détails de la prestation  Pilotage global du projet  Construction de la roadmap et des jalons  Coordination multi-équipes et multi-filiales  Pilotage des risques (cyber, techniques, organisationnels)  Mise en place et animation de la gouvernance  Alignement avec les initiatives existantes (SOC, vulnérabilités, IT…)  Consolidation des livrables et reportings  Suivi des KPI (TTD, MTTR, MTTP, automatisation…)
Voir cette offre
CDI

Offre d'emploiIngénieur Vérification SoC – Sécurité Fonctionnelle

CELAD
Publiée le

40k-48k €
Biot, Provence-Alpes-Côte d'Azur
Contexte Dans le cadre du développement d'une nouvelle génération de System-on-Chip (SoC) multicœurs destinés à des applications critiques, vous rejoindrez une équipe en charge de la vérification de la sécurité fonctionnelle des composants. Vous interviendrez sur la validation des mécanismes de sécurité intégrés au SoC afin de garantir leur conformité aux exigences de sûreté de fonctionnement et aux standards du secteur automobile, notamment ISO 26262. Vous évoluerez dans un environnement de pointe, au cœur des technologies de conception de circuits intégrés, en collaboration avec les équipes de conception, d'architecture et de vérification. Cette mission vous permettra de contribuer à des projets innovants, en participant à la mise en œuvre de solutions fiables et sécurisées pour les systèmes embarqués de demain. Missions Définir et mettre en œuvre les stratégies de vérification de la sécurité fonctionnelle aux niveaux sous-système et SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture à partir des exigences de sécurité. Vérifier le bon fonctionnement des mécanismes de sécurité (détection et correction d'erreurs, diagnostics, supervision, gestion des horloges et des resets, traitement des fautes, etc.). Concevoir, planifier et exécuter des campagnes d'injection de fautes afin d'évaluer la couverture diagnostique et l'efficacité des mécanismes de sécurité. Analyser les métriques de sécurité, la couverture des diagnostics et les comportements du système en réaction aux défauts. Identifier, analyser et corriger les anomalies liées à la sécurité fonctionnelle lors des phases de vérification.
Voir cette offre
CDI

Offre d'emploiIngénieur Détection SOC N3 / Detection Engineer – H/F

INFOGENE
Publiée le

60k-65k €
Élancourt, Île-de-France
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse. Vos missions Définir et faire évoluer la stratégie de détection. Élaborer la politique de collecte et de rétention des logs. Développer et maintenir des parseurs en YARA-L. Créer, migrer et optimiser les règles de détection dans SEKOIA.IO. Assurer le fine tuning des règles, filtres et cas d'usage. Réduire les faux positifs et améliorer la qualité des alertes. Enrichir les alertes avec les éléments de contexte propres aux clients. Définir les standards d'investigation et les contre-mesures associées. Développer et maintenir les automatisations de détection et de réponse. Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR. Gérer les règles et la documentation sous GitLab. Conseiller les clients sur l'amélioration de leur couverture de détection. Participer aux comités de pilotage et contribuer aux reportings de sécurité. Compétences recherchées Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering. Maîtrise des SIEM et des problématiques de collecte et de gestion des logs. Expérience dans la création et l'optimisation de règles de détection. Bonne connaissance de YARA-L, YARA ou Sigma. Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic. Expérience de Cortex XSOAR ou d'un autre outil SOAR. Maîtrise du fine tuning et de la réduction des faux positifs. Connaissance des méthodologies d'investigation et de réponse à incident. Maîtrise de Git/GitLab. Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash. Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Voir cette offre
Freelance

Mission freelanceAnalyste SOC / Ingénieur SOAR Cortex XSOAR (Bordeaux) H/F

LeHibou
Publiée le
Cortex XSOAR
DevSecOps
Javascript

1 mois
525 €
Bordeaux, Nouvelle-Aquitaine
Notre client dans le secteur Conseil et audit recherche un/une Analyste SOC / Ingénieur SOAR Cortex XSOAR H/F Description de la mission : Appel d'offre – Analyste SOC / Ingénieur SOAR Cortex XSOAR Contexte et objectif de la mission Dans le cadre de l'évolution des capacités de détection et de réponse aux incidents de sécurité du SOC interne du client, la mission vise à renforcer l'industrialisation des processus de traitement des incidents autour de la technologie Palo Alto Cortex XSOAR. L'objectif est de traduire des fiches réflexes opérationnelles, formalisées sous Microsoft Visio, en playbooks automatisés ou semi-automatisés dans l'instance Cortex XSOAR, afin de réduire les temps de réponse et d'améliorer la maintenabilité par les équipes internes. L'intervenant sera intégré à l'équipe SOC et travaillera en étroite collaboration avec les analystes SOC sur site à Bordeaux. Objectifs de la mission • Traduire les fiches réflexes opérationnelles en playbooks Cortex XSOAR • Automatiser ou semi-automatiser les processus de réponse aux incidents • Industrialiser les workflows du SOC • Réduire les délais de traitement des incidents • Garantir la maintenabilité des playbooks par les équipes internes Missions principales • Prendre connaissance des fiches réflexes conçues par le SOC sous Microsoft Visio • Valider leur faisabilité technique dans Cortex XSOAR • Développer les playbooks associés, depuis des cinématiques simples jusqu'à des workflows complexes • Tester et implémenter les playbooks dans l'instance Cortex XSOAR • Configurer et optimiser les intégrations nécessaires à l'exécution des playbooks avec les solutions de sécurité périmétrique, les pare-feux, les proxys, les solutions d'identité et d'IGA, ainsi que les autres outils de sécurité du SOC • Développer les scripts spécifiques nécessaires aux intégrations en Python et JavaScript • Documenter techniquement les playbooks créés afin d'assurer leur exploitation et leur maintenance par les équipes internes • Collaborer quotidiennement avec les analystes SOC Livrables attendus • Analyse de faisabilité technique des fiches réflexes existantes • Playbooks Cortex XSOAR développés et configurés • Workflows automatisés ou semi-automatisés opérationnels • Scripts d'intégration en Python et/ou JavaScript • Tests fonctionnels et résultats de validation • Documentation technique des playbooks et des intégrations • Recommandations d'optimisation et de maintenance Profil recherché Compétences indispensables : • Cortex XSOAR : expert • Python : expert • JavaScript : expert • Culture SecOps : confirmé Compétences techniques recherchées : • Palo Alto Cortex XSOAR • SOAR et automatisation de la réponse aux incidents • Développement de scripts Python pour Cortex XSOAR • Développement JavaScript pour les intégrations XSOAR • Conception de playbooks et de workflows de sécurité • Intégration d'outils de sécurité • Sécurité périmétrique • Pare-feux et proxys • Gestion des identités et solutions IGA • Remédiation réseau, système et identité • Fonctionnement opérationnel d'un SOC • Documentation technique et transfert de connaissances Compétences / Qualités indispensables : Cortex XSOAR, Python, JavaScript, SOAR / automatisation de la réponse aux incidents, Culture SecOps, Conception de playbooks de sécurité Compétences / Qualités qui seraient un + : /Informations concernant le télétravail : Oui — 2 jours/semaine
Voir cette offre
CDI

Offre d'emploiIngénieur Vérification SoC – Sécurité (H/F)

CELAD
Publiée le

40k-48k €
Biot, Provence-Alpes-Côte d'Azur
Contexte Dans le cadre du développement d'un System-on-Chip (SoC) multicœur de nouvelle génération destiné à des applications critiques, vous intégrerez une équipe en charge de la vérification des fonctionnalités de sécurité matérielle. Vous contribuerez à la validation de l'architecture de sécurité et des mécanismes de protection afin de garantir la conformité du composant aux exigences de cybersécurité et de sûreté des systèmes embarqués. Vos missions Définir et exécuter les stratégies de vérification de la sécurité au niveau des sous-systèmes et du SoC. Élaborer les plans de vérification, les scénarios de tests et les modèles de couverture associés aux exigences de sécurité. Vérifier les fonctionnalités de sécurité matérielle (Secure Boot, Secure Debug, contrôle d'accès, gestion des privilèges, protection mémoire, isolation des domaines de sécurité, etc.). Développer et maintenir les environnements de vérification sous SystemVerilog et UVM. Concevoir des scénarios de tests dirigés et aléatoires, analyser la couverture et assurer la traçabilité des exigences. Identifier et corriger les anomalies liées au RTL et à l'intégration des mécanismes de sécurité. Participer aux activités de validation finale (sign-off) et contribuer à l'amélioration continue des méthodologies de vérification.
Voir cette offre
Freelance

Mission freelanceCyber Security Analyst (SOC Analyst) - DV Cleared

LA International Computer Consultants Ltd
Publiée le

6 mois
£600
Bracknell Forest, Royaume-Uni
Level 1 Cyber Security Analyst Must have an Active DV Clearance as immediate starts available Level 1 Cyber Security Analyst Responsibilities Monitor SIEM tooling to identify potential security threats. Perform initial investigation and triage of security alerts. Escalate incidents in line with defined processes. Oversee Security Operators during shift activities. Identify and report faults within monitoring tools. Support continuous security monitoring across a 24x7 operation. Follow incident management processes to ensure timely response. Level 1 Cyber Security Analyst Skills and Experience Experience within cyber security or security operations environments. Strong understanding of SIEM tools and alert handling. Technical knowledge across enterprise IT such as networks or servers. Ability to lead activities within a shift environment. Strong communication skills across technical teams. Level 1 Cyber Security Analyst Additional Information To apply, please send your CV by pressing the apply button Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 18 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
Voir cette offre
CDI

Offre d'emploiSOC Analysts (DV Security Clearance)

CGI
Publiée le

Grand Londres, Royaume-Uni
At CGI, you will play a vital role in protecting critical systems and enabling secure digital transformation for high-profile clients. Working within our Cyber Security Service, you will help detect, analyse, and respond to evolving threats, contributing to resilient, high-performing environments. We combine proven tools with advanced technologies to deliver measurable impact, while fostering a culture where you are trusted to take ownership, encouraged to innovate, and supported to grow your expertise. This is an opportunity to develop hands-on capability, influence security outcomes, and be part of a collaborative team shaping the future of cyber defence. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. The SOC Analyst will be joining an established SOC Team of eight years. The SOC analyst will be the first to respond to cyber security incidents. They will be required to report on cyber threats and will work as part of an expanding security team, working alongside security managers and cybersecurity engineers. . The SOC utilise both tried and tested tooling and state of the art technologies and methods to ensure we provide the best level of service and protection to our prestigious list of clients. Our client base covers a wide range of verticals from Government and CNI. Security Clearance Required. Due to the nature of the work and the security clearance required we can only accept UK Nationals with single nationality
Voir cette offre
Freelance

Mission freelanceAdministrateur Cybersécurité

CAT-AMANIA
Publiée le
Cortex XSOAR
Powershell
Sekoia

3 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe CyberSecurity, notre client recherche un Administrateur Cybersécurité pour une mission basée à Poitiers. Vous interviendrez au sein de la Direction des Systèmes d'Information, en relation quotidienne avec le RSSI et les équipes infrastructure, système et réseau. Vos principales missions : Piloter opérationnellement le SOC contractualisé, ajouter de nouvelles règles dans le SIEM et répondre au quotidien aux interrogations des équipes. Vous poursuivez l'alimentation du SIEM avec les nouvelles briques et participez à la généralisation du déploiement. Gérer les alertes et incidents de sécurité sur le périmètre O365 et EDR : libération de la quarantaine, analyse EDR et analyse des postes, équipements et logiciels à risque, traitement des connexions et utilisateurs à risque, réponse aux collaborateurs sur les mails ou pièces jointes suspects. Réaliser des revues et mettre en place des droits spécifiques pour les équipes de développeurs, au sein d'une organisation DevSecOps. Missions annexes pouvant être prestées : réalisation et analyse de rapports d'audit puis traduction en actions dans l'outil de ticketing, traitement de tickets Run et Projet, gestion du bastion et des droits d'accès administrateur, analyses sécurité sur les projets à venir, administration et exploitation de la future solution SASE.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous