Trouvez votre prochaine mission.

Votre recherche renvoie 53 résultats.
Freelance
CDI

Offre d'emploiIngénieur Sécurité SIEM

VISIAN
Publiée le
Ansible
Java
Python

1 an
Paris, France
ContexteL'équipe de sécurité opérationnelle PSIRT (Production Security Incident Response Team) EMEA est en charge des missions suivantes pour l'ensemble des infrastructures de production d'une grande institution financière Wholesale EMEA : Intégration, évolution et maintien en condition opérationnelle des architectures de collecte des logs et de détection d'incident de sécurité (SIEM/SOC Orchestrator) Mise en place et évolution permanente des use cases / règles de corrélation Analyse et réponse aux incidents de sécurité Threat Hunting Investigation / Forensics Intégration, évolution et maintien en conditions opérationnelles du Global Security Dashboard MissionsCréation, test, mise en production et maintien des règles de détection d'incident de sécurité Création et mise en place des tests de monitoring des use cases de détection en Powershell Threat Hunting, analyse signaux faibles sur BigData (ELK) et développement de use cases SIEM (Pentaho/Python/Java) Interactions régulières avec l'équipe PSIRT Automation pour la mise en place d'une solution « CSIRT Analysis Assistant » via l'intégration de modèles de LLM Étude des solutions innovantes en lien avec l'IA dans le cadre de l'amélioration des capacités de détection ou de qualification des alertes, réalisation des « proof of concept » et implémentation Mise en place de scripts (ansible, sql, python, java, powershell, sql) pour récupération des informations ou déploiement des composants sur le parc de serveurs et workstations Outils & EnvironnementConnaissances sécurité concernant l'infrastructure réseau, les environnements UNIX et Windows, les bases de données, les outils de déploiement de package, les outils de sécurité (contrôle de ports USB, chiffrement de disques durs) Écriture de scripts en shell, python, Java, powershell, ansible, SQL Connaissance du fonctionnement des LLMs, prompt engineering
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant DevSecOps / SIEM – Terraform & GitLab CI/CD

Atos
Publiée le
Gitlab
Google Cloud Platform (GCP)
Terraform

120 jours
Aubervilliers, Île-de-France
Dans le cadre de l'évolution de son dispositif de cybersécurité et à la suite de la mise en place d'un SOC, notre client souhaite renforcer l'industrialisation de son environnement de détection et fiabiliser le test continu des règles de sécurité. La mission porte sur l'industrialisation de l'infrastructure et de la configuration de détection d'un SIEM Google SecOps (Chronicle), en s'appuyant notamment sur Terraform et GitLab CI/CD. La chaîne CI/CD est déjà en place : l'objectif n'est donc pas de repartir de zéro, mais de la finaliser, la fiabiliser et d'industrialiser la gestion, le déploiement et le contrôle des règles de détection. Le consultant interviendra directement au sein de l'équipe existante et devra également contribuer à sa montée en compétence sur Terraform et GitLab. Missions principales : Industrialiser l'infrastructure et la configuration de détection du SIEM Google SecOps / Chronicle. Documenter l'infrastructure existante : projets GCP, comptes de service, feeds d'ingestion, buckets, Pub/Sub, VPC, etc. Structurer et améliorer le code Terraform : création et utilisation de modules réutilisables, gestion des différents environnements / workspaces, maintien de bonnes pratiques Infrastructure-as-Code. Intégrer les étapes fmt, plan, validate et deploy dans les pipelines GitLab CI/CD. Faire évoluer et fiabiliser la chaîne CI/CD existante. Mettre en place un workflow versionné depuis Git avec mécanismes d'approbation. Migrer progressivement la configuration existante des règles et alertes vers une approche Infrastructure-as-Code / Detection-as-Code. Garantir la conformité et la traçabilité des changements : revue de plans, politiques, journalisation. Mettre en place une gestion des évolutions des règles via des mécanismes de Feature Request / Merge Request. Industrialiser les contrôles qualité dans les pipelines : lint, validation syntaxique des règles via les API SecOps, tests de non-régression sur des jeux de logs de référence, détection des règles trop bruyantes avant leur mise en production. Collaborer avec les analystes SOC afin de traduire leurs besoins de détection en règles industrialisées. Participer aux revues de code et diffuser les bonnes pratiques Detection-as-Code au sein de l'équipe. Accompagner l'équipe dans sa montée en compétence sur Terraform et GitLab CI/CD.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur / Expert Splunk SOC – Habilité ou Habilitable

WINDJ
Publiée le
Cybersécurité
MITRE ATT&CK
Security Information Event Management (SIEM)

6 mois
Toulon, Provence-Alpes-Côte d'Azur
ContexteNotre client souhaite renforcer son équipe SOC avec un profil expérimenté disposant d'une forte expertise Splunk / SIEM / détection sécurité. L'objectif est d'améliorer les capacités de détection, d'automatisation et de supervision du SOC au sein de l'environnement Splunk, en apportant une expertise technique avancée et en accompagnant les équipes vers davantage d'autonomie. ⚠️ Prérequis indispensable : le candidat doit être habilité ou habilitable. 📍 Localisation : Provence-Alpes-Côte d'Azur (PACA) Vos missionsAu sein de l'équipe SOC, vous interviendrez notamment sur les sujets suivants : Concevoir, développer et référencer des règles de détection dans Splunk. Challenger, analyser et optimiser les règles de détection existantes. Concevoir et améliorer les dashboards Splunk nécessaires aux activités de supervision. Participer à l'automatisation des processus et cas d'usage SOC. Assurer la qualité, la pertinence et la maintenabilité des règles mises en production. Documenter les règles, standards et bonnes pratiques. Mapper et référencer les cas d'usage selon des frameworks de cybersécurité tels que MITRE ATT&CK. Apporter une expertise technique avancée à l'équipe SOC. Accompagner et former les équipes afin de favoriser une autonomie durable. Être force de proposition et challenger les pratiques existantes. Livrables attendusRègles de détection Splunk opérationnelles, documentées et référencées. Dashboards et mécanismes d'automatisation. Rapport de challenge et d'optimisation des règles existantes. Documentation des standards et bonnes pratiques. Mapping des cas d'usage avec MITRE ATT&CK. Supports de transfert de compétences et/ou de formation à destination de l'équipe SOC.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Cybersécurité Senior

AS INTERNATIONAL
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Réseaux

3 ans
Île-de-France, France
Contexte de la mission Au sein de la DSI d'un acteur majeur du secteur de l'énergie, vous intégrerez une équipe Cyberdéfense en pleine montée en maturité, dans un environnement multisite et hybride, combinant infrastructures on-premise et cloud. La mission vise à renforcer la définition des architectures de cybersécurité, la cohérence des solutions existantes et l'évolution des capacités de détection et de réponse. Vos missions Cartographier et structurer l'existant : actifs, applications et solutions de sécurité. Définir les architectures de sécurité cibles, les standards associés et les patterns d'architecture. Concevoir et challenger des architectures complexes, en tenant compte des enjeux de sécurité, performance et exploitation. Accompagner les projets et équipes techniques dans l'intégration de la sécurité dès la conception. Garantir la cohérence des dispositifs de sécurité sur les environnements on-premise, cloud et hybrides. Contribuer à l'évolution des capacités SOC/CERT, des architectures de collecte de logs et de la télémétrie. Participer à des chantiers structurants : VOC, CTI, SOAR, SIEM et puits de logs. Formaliser les choix d'architecture, cartographies, blueprints, HLD/LLD et recommandations. Assurer une veille sur les menaces et les technologies, et proposer des améliorations adaptées. Compétences techniques attendues Architecture SI complexe : on-premise, cloud, hybride, urbanisation et security by design. Sécurité réseau : pare-feux, WAF, VPN, IDS/IPS, filtrage, protocoles et sécurisation des flux. Architecture de sécurité : Zero Trust, défense en profondeur et traduction d'exigences SSI en solutions techniques. Sécurité opérationnelle : SOC, CERT, SIEM, SOAR, EDR/XDR, CTI, VOC et centralisation des logs. Cloud et IAM/PAM : Azure, AWS, gestion des identités et des accès. Connaissance des techniques d'attaque et prise en compte des menaces dans les choix d'architecture. Normes et référentiels : ISO 27001, NIST, CIS, EBIOS RM ou équivalents. Anglais technique.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité – Microsoft Sentinel / IBM QRadar

WINDJ
Publiée le
Azure Active Directory
Cortex XSOAR
Microsoft Defender

6 mois
Paris, France
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Voir cette offre
Freelance

Mission freelanceAdministrateur Cybersécurité SOC & DevSecOps H/F

SCC France SAS
Publiée le
Endpoint detection and response (EDR)
ISO 27001
Security Information Event Management (SIEM)

6 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur cybersécurité

EDC DIGITAL-IT
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 mois
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Voir cette offre
Freelance
CDD

Offre d'emploiAdministrateur cybersécurité H/F

SCC France SAS
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
ISO 27001

6 mois
Poitiers, Nouvelle-Aquitaine
🌍SCC est la division « technologie » du Groupe Rigby. Premier groupe informatique privé en Europe, un acteur majeur de l'intégration et des services informatiques d'infrastructure. L'ambition de SCC est de fournir à ses clients des solutions technologiques et des services intégrés pour assurer l'efficacité financière et opérationnelle de leur outil informatique et supporter leur compétitivité. Partenaire incontournable, SCC répond à l'ensemble des besoins clients, des plus simples aux plus complexes, grâce à l'étendue de son offre et de sa couverture géographique, son expertise tant généraliste que spécialisée et la portée de ses centres de service. 🤝SCC est avant tout une aventure humaine. Ses collaborateurs sont sa principale richesse. Ensemble, ils sont réunis autour de cinq valeurs d'entreprise : l'esprit d'entreprendre, le professionnalisme, l'esprit d'équipe, l'engagement et les diversités. Chez SCC, nous valorisons la diversité et l'inclusion. Chaque talent compte, indépendamment du genre, du handicap ou de toute autre distinction. Présente sur tout le territoire national, SCC compte plus de 5 000 clients, 3 500 collaborateurs et d'un chiffre d'affaires de 3 Milliards d'EUR en France au 31/03/2025. Annonce ➡️ Mission principale Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. ➡️ Responsabilités Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. ➡️ Environnement technique Siem Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash
Voir cette offre
Freelance
CDI

Offre d'emploiDirecteur de Projet IA & Cybersécurité H/F

WINDJ
Publiée le
CyberSoc
Cybersécurité
Direction de projet

6 mois
Paris, France
Dans le cadre d'un programme stratégique de transformation, nous recherchons un(e) Directeur(trice) de Projet IA & Cybersécurité pour piloter une initiative visant à préparer et adapter le système d'information face aux nouveaux enjeux liés à l'essor de l'intelligence artificielle appliquée à la cybersécurité. Vous interviendrez sur un projet à forte visibilité, impliquant de nombreuses parties prenantes et plusieurs entités, avec pour objectif de renforcer les capacités de résilience, d'anticipation et de réponse face aux nouvelles menaces. Vos missions En qualité de Directeur de Projet, vous serez responsable de : Piloter l'ensemble du projet, de son cadrage jusqu'à la livraison des différents chantiers. Définir la stratégie projet, construire la roadmap et assurer le suivi des jalons. Coordonner les équipes métiers, techniques et les différentes entités impliquées. Évaluer l'exposition du système d'information aux nouvelles menaces liées à l'intelligence artificielle. Définir et piloter les plans d'amélioration des capacités de détection, de remédiation et de gestion des vulnérabilités. Accompagner l'évolution des dispositifs de supervision, de réponse aux incidents et d'automatisation des processus de cybersécurité. Mettre en place une gouvernance adaptée aux enjeux de transformation et de gestion de crise. Identifier, suivre et maîtriser les risques techniques, organisationnels et cybersécurité. Assurer l'alignement du projet avec les initiatives existantes en matière de sécurité, d'infrastructure et de transformation digitale. Consolider les livrables, produire les reportings et suivre les indicateurs de performance. Être force de proposition sur les orientations stratégiques liées à l'usage de l'IA dans les dispositifs de cybersécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC L2/L3 (H/F)

virtualbrains
Publiée le
Cortex XSOAR
Palo Alto
Security Information Event Management (SIEM)

1 an
40k-45k €
400-420 €
Nanterre, Île-de-France
Dans le cadre du renforcement d'une équipe SOC RUN L2, notre client recherche un Analyste SOC confirmé à senior afin d'assurer la supervision, l'analyse et le traitement des incidents de sécurité dans un environnement international. Vous intégrerez une équipe spécialisée dans la détection et la réponse aux menaces, avec un rôle clé dans l'amélioration continue des capacités de surveillance et de protection du système d'information. Vos missions principales :Superviser en temps réel les alertes de sécurité générées par Splunk Enterprise Security (ES). Analyser et qualifier les alertes afin d'identifier les incidents potentiels. Réaliser des investigations approfondies à partir des logs et événements de sécurité. Effectuer des recherches avancées dans Splunk ES pour confirmer ou écarter les incidents. Identifier la cause, l'impact et le périmètre des incidents détectés. Optimiser les règles de corrélation et améliorer les dashboards Splunk. Participer à l'évolution des procédures et processus SOC. Assurer l'escalade des incidents critiques vers les équipes spécialisées. Documenter les incidents, analyses réalisées et actions de remédiation. Utiliser Microsoft MDx dans le cadre d'investigations avancées. Mettre en œuvre des mécanismes d'orchestration via Palo Alto XSOAR. Rédiger des rapports d'incidents destinés au suivi client. Participer aux réunions avec des équipes internationales en anglais. Assurer une veille permanente sur les nouvelles menaces et technologies cybersécurité. Compétences attenduesSplunk Enterprise Security (ES) : Expert Microsoft MDx : Expert Palo Alto XSOAR : Expert Analyse SOC niveau L2/L3 Investigation d'incidents de sécurité Analyse de logs et événements SIEM Threat Detection & Incident Response Anglais professionnel écrit et oral
Voir cette offre
Freelance
CDI

Offre d'emploiCONSULTANT SOC SIEM ELASTIC SECURITY H/F

Cheops Technology
Publiée le
Elasticsearch
Security Information Event Management (SIEM)
XDR (Extended Detection & Response)

6 mois
40k-45k €
400-490 €
Rouen, Normandie
Détection et analyse des menaces Le prestataire devra notamment :  Identifier, analyser, qualifier et prioriser les alertes de sécurité détectées ;  Évaluer la criticité et l'impact potentiel des alertes sur le système d'information ;  Notifier les alertes de sécurité aux parties prenantes et assurer leur escalade si nécessaire ;  Mener des activités de recherche de compromission (Threat Hunting) afin d'identifier des comportements suspects non détectés automatiquement. Réaction et accompagnement face aux menaces Le prestataire assurera :  La transmission des plans d'action aux équipes responsables du traitement des alertes ;  Un support technique et méthodologique concernant les correctifs ou mesures de contournement à mettre en oeuvre ;  La formulation de recommandations sur les mesures immédiates à appliquer pour limiter les risques ;  L'accompagnement et le suivi du traitement des alertes jusqu'à leur résolution complète. Mise en place des cas d'usage et des outils Le prestataire assurera :  Le développement et le maintien des règles de détection d'événements de sécurité (SIEM, Trend Vision One, etc.) ;  Le maintien opérationnel des dispositifs de supervision Cyber
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous