Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 29 résultats.
Freelance
CDI

Offre d'emploi
Analyste DFIR / CTI (Expert)

Exiptel
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 mois
40k-60k €
400-550 €
La Défense, Île-de-France
Informations généralesIntitulé : Analyste DFIR / CTI (Digital Forensics, Incident Response & Cyber Threat Intelligence) Secteur d'activité : Services aux collectivités / Environnement Localisation : La Défense (92) Présence sur site : 3 jours par semaine Type de mission : Temps plein Démarrage : ASAP Expérience requise : Expert Contexte de la missionDans le cadre du renforcement de son Computer Security Incident Response Team (CSIRT), un grand groupe international recherche un Analyste DFIR / CTI afin de renforcer ses capacités de détection, d'investigation et de réponse aux incidents de cybersécurité. Vous interviendrez aussi bien sur les environnements IT que OT, avec une forte composante Threat Intelligence, Threat Hunting et Digital Forensics. Vos missionsRéponse à incident (DFIR)Détecter et qualifier les incidents de cybersécurité. Investiguer les compromissions (malwares, ransomware, phishing, exfiltration de données, etc.). Collecter et analyser les artefacts techniques. Exploiter les journaux systèmes, les solutions EDR et SIEM. Réaliser les actions de confinement, d'éradication et de remédiation. Participer au retour à la normale des environnements impactés. Cyber Threat Intelligence (CTI)Réaliser des campagnes de Threat Hunting. Effectuer une veille active sur les menaces cyber. Alimenter le Threat Model de l'entreprise. Identifier et analyser les IOC (Indicators of Compromise) et les TTP (Tactics, Techniques & Procedures). Participer à l'amélioration continue de la connaissance de la surface d'attaque (EASM). Proposer de nouvelles règles de détection. Amélioration continueFaire évoluer les outils du CSIRT. Maintenir à jour la documentation technique. Participer à l'amélioration des processus de réponse à incident. Contribuer à l'évolution de la stack de sécurité. Environnement techniqueRéponse à incidentDigital Forensics Incident Response Threat Hunting Analyse mémoire Analyse des artefacts Windows & Linux SystèmesWindows Linux OutilsCrowdStrike (EDR) Splunk (SIEM) Phantom / SOAR VirusTotal Intel471 Onyphe ConceptsIOC TTP MITRE ATT&CK EASM
Voir cette offre
Freelance
CDI

Offre d'emploi
consultant expert Splunk , anglais fluent

IBSI
Publiée le
Gestion de projet
Splunk

12 mois
55k-65k €
560-600 €
Champigny-sur-Marne, Île-de-France
Expert Splunk Mission dédiée à l'amélioration de la fiabilité et de la centralisation des logs vers la solution SIEM Splunk. Intégration, normalisation et exploitation des logs issus d'environnements hétérogènes, ainsi que de garantir la valeur ajoutée de la plateforme centrale (détection, forensic, conformité). Assurer la scalabilité, la maîtrise des coûts et la résilience de la solution. Compétences demandées : Expertise forte sur la solution Splunk (SIEM) Expérience en intégration et migration de solutions SIEM/SoC Capacité à analyser et concevoir des architectures de collecte de logs Compétences en coordination de projets techniques multi-entités Anglais professionnel Indispensable Présence sur site quelques jours par semaine après maîtrise du périmètre technique du Client. Actions attendues : Onboarding, normalisation et exploitation des logs des entiés locales vers la plateforme centrale Splunk Analyse des architectures de collecte de logs locales Conception de l'architecture cible (analyse de la bande passante réseau, besoins de stockage) Mise en œuvre de la collecte des logs locaux vers la solution centrale Déploiement des cas d'usage de détection Pilotage et coordination des actions entre les entités et les équipes centrales Compétences indispensables : Coordination de projet SPLUNK Anglais Bilingue
Voir cette offre
Freelance
CDI
CDD

Offre d'emploi
Administrateur Technique OBSERVABILITE ET SUIVI DU RUN

KEONI CONSULTING
Publiée le
Mainframe
ServiceNow
Splunk

18 mois
20k-40k €
100-380 €
Saran, Centre-Val de Loire
Contexte de la mission Dans le cadre de l'activité du service OBSERVABILITE ET SUIVI DU RUN. MISSIONS La maitrise de l'outil de supervision Dynatrace est indispensable pour assurer une surveillance efficace des performances applicatives et de l'infrastructure sur cette mission. Des analyses approfondies sont attendues pour exposer les dysfonctionnements et étayer les diagnostics dans le cadre des incidents, des cellules de crises, ou encore de l'observabilité proactive au quotidien pour garantir la qualité du Run. Ces analyses devront mener à la mise en œuvre d'axes d'améliorations à décliner ou faire décliner (suivi et MCO) Une coordination et pilotage sont attendus pour accompagner le CDS pilotage et suivre le RUN en lien avec les activités du service OBSERVABILITE ET SUIVI DU RUN au quotidien . Globalement pour la mission au sein du service Observabilité et Suivi du Run : - Assurer la maîtrise et le suivi technico-fonctionnelles des applications en maitrisant les chaines de liaisons et les outils à disposition (Zabbix, Dynatrace, Appdynamics, Service Now, Splunk) - Garant de la disponibilité des applications et acteur des arrêts / Relances / Vérifications. (Maîtrise technique des commandes ou gestes pour gérer des serveurs, des JVMs, des services applicatifs, et cela en fonction de l'OS) - Gestion des incidents N1 & N2 (Mettre en œuvre les actions nécessaires pour rétablir les services ou identifier les bonnes escalades) - Rédiger et maintenir les consignes nécessaires liées à son domaine d'intervention. - Réaliser des analyses proactives et sur incidents de la disponibilité des infras et applis. (Analyse, synthétisation, plan d'action, force de proposition…) -> Savoir créer des tableaux de bord de suivi dans nos différents outils en autonomie et les utiliser (Zabbix, Dynatrace, ServiceNow, graphana, Maitrise d'Excel et des statistiques - stats tableau croisé dynamique...) -> Collecter / Analyser les métriques de supervision et permettre le traitement des signaux faibles pour éviter la survenance d'incidents. (Pour améliorer les consignes, diminuer les incidents, les récurrences…) -> S'inscrire dans le processus de gestion des problèmes pour remonter les dysfonctionnements techniques ou fonctionnelles (Amélioration continue). -> Mettre en œuvre / organiser la déclinaison de monitors de supervision en fonction du besoin. - Participation active aux cellules de crise en sachant mettre en évidence une dérive. (Présentation, explication, contribution au plan d'action) - Participation à des projets pour décliner le volet Exploitation (DEX, Observabilité, Monitoring) - Participer au PCI et assurer le déroulement des opérations de bascule en suivant les procédures. - Réaliser les interventions planifiées dans son domaine de compétences (Livraisons HO et HNO, contribution aux changements relances d'applications ou d'environnements, Observabilité, livraison (Correctifs, Cycle Court, Mep Majeur) …) - Assurer le support technique du Centre de Service pilotage du site distant et faciliter les remontées et les réponses aux besoins pour ces acteurs. - Suivi des indicateurs et des écarts dans le cadre du Centre de Service Pilotage. - Rédiger et maintenir les procédures pour le Centre de Service du pilotage. Une connaissance sérieuse des systèmes d'exploitation Windows Server, Linux est indispensable pour pouvoir suivre nos applications fonctionnant sur différentes technologie ( JVMs , Apache, Tomcat, Wildfly, Openshift… CF ci-dessous) AIX aussi mais à moindre échelle. Utilisation forte des outils de supervision technique. Il faut savoir les utiliser. (Zabbix, Dynatrace, SPLUNK ITSI, Service Now, ELK (kibana) Dans un second temps dans le cadre de cette mission une connaissance sur le Mainframe serait un plus (MVS, TSA, AS400, ou encore de l'outil TOPx). Sinon réversibilité et montée en compétence à organiser si nous avançons sur ce périmètre. En cible, - Suivre la disponibilité des environnements mainframe et intervenir dans le cadre des IPL, redémarrages, et interventions. (reprise manuelle, application de consigne, déblocage…) (TSA) - Surveillance des ressources en production et hors production, assurer la disponibilité et le bon fonctionnement.
Voir cette offre
Freelance

Mission freelance
Expert Linux / Devops

emagine Consulting SARL
Publiée le
Administration linux
Ansible
Terraform

3 ans
Île-de-France, France
Compétences clés: Troubleshooting avancé Diagnostic et résolution d'incidents complexes en intersection système, réseau et applicatif (N1 à N3). Analyse Root Cause (RCA), corrélation de logs multi-sources, escalade structurée et rédaction de comptes-rendus post-incident. Gestion des astreintes HNO sur des infrastructures critiques à fort SLA. Expertise Linux & services d'infrastructure Administration avancée de parcs Red Hat, CentOS et Debian (jusqu'à 1 400 serveurs). Gestion des packages (yum/dnf/apt), services systemd, LVM, XFS/ext4, NFS, certificats TLS, quotas disque et optimisation des ressources système (CPU, RAM, I/O). Exploitation des middlewares Apache, Nginx, Tomcat, Weblogic et WebSphere. Maîtrise des outils de supervision : Centreon, Nagios, Grafana, Dynatrace, Splunk. Relation éditeur (Red Hat, HashiCorp) Interaction avec les éditeurs Red Hat (gestion des subscriptions, application des errata via Red Hat Satellite) et HashiCorp (Terraform, Vault) pour le maintien en condition opérationnelle, la gestion des licences, les évolutions de version et le support sur incidents bloquants. Automatisation & industrialisation : Ansible, Terraform, Bash, Python Conception et déploiement de playbooks Ansible et AWX/Ansible Tower pour l'installation automatisée de serveurs, le déploiement d'applications, le patching et la standardisation des configurations à grande échelle. Provisioning d'infrastructure as code avec Terraform sur environnements cloud (GCP, Azure, AWS). Scripting Bash et Python pour l'automatisation des tâches récurrentes : collecte de métriques, archivage de logs, contrôle d'intégrité des services et génération de rapports
Voir cette offre
Freelance
CDI

Offre d'emploi
Product Owner – Outil de sécurité opérationnelle (type Hackuity)

Hexagone Digitale
Publiée le
Backlog management
Product management
Qualys

1 an
40k-45k €
400-730 €
Paris, France
Contexte Mission au sein d'un environnement bancaire international, sur un périmètre étendu et sensible. L'objectif est de piloter les évolutions fonctionnelles de l'outil de gestion des vulnérabilités (type Hackuity), en assurant le rôle de Product Owner de la solution. Le poste implique une forte interaction avec les équipes Sécurité, les utilisateurs métier et l'équipe technique en charge de l'exploitation. Rôle et responsabilités principales Collecte, formalisation et priorisation des demandes d'évolutions fonctionnelles sur l'outil Proposition d'évolutions à intégrer dans la roadmap produit de l'éditeur Prise en charge de la relation avec l'équipe Sécurité en charge des KPI Support à l'équipe technique sur les cas d'incidents complexes ; back-up de l'équipe technique pour la prise en charge des incidents Animation de la collecte des évolutions auprès de l'équipe VOC et des utilisateurs (équipe remédiation, responsables transverses) Organisation du cycle de livraison dev to prod, en lien avec la production applicative Utilisation de JIRA pour le suivi des tâches Participation aux audits internes/externes et instruction des demandes de mise en conformité Livrables attendus Roadmap produit formalisée et priorisée Backlog des évolutions fonctionnelles documenté Guides et standards de sécurité rédigés Comptes-rendus de suivi des KPI Sécurité Documentation des incidents traités en support technique
Voir cette offre
CDI

Offre d'emploi
Ingénieur Détection SOC N3 / Detection Engineer – H/F

INFOGENE
Publiée le

60k-65k €
Élancourt, Île-de-France
Dans le cadre du renforcement des activités de notre client, acteur majeur de la cybersécurité, nous recherchons un Ingénieur Détection SOC N3 pour intégrer une équipe d'expertise en Cybersecurity Operations. Vous interviendrez sur l'évolution des capacités de détection de plusieurs environnements clients. Votre objectif sera d'améliorer la pertinence et l'exploitabilité des alertes, de réduire les faux positifs et d'automatiser les activités de détection et de réponse. Vos missions Définir et faire évoluer la stratégie de détection. Élaborer la politique de collecte et de rétention des logs. Développer et maintenir des parseurs en YARA-L. Créer, migrer et optimiser les règles de détection dans SEKOIA.IO. Assurer le fine tuning des règles, filtres et cas d'usage. Réduire les faux positifs et améliorer la qualité des alertes. Enrichir les alertes avec les éléments de contexte propres aux clients. Définir les standards d'investigation et les contre-mesures associées. Développer et maintenir les automatisations de détection et de réponse. Concevoir des playbooks et rédiger des fiches réflexes dans Cortex XSOAR. Gérer les règles et la documentation sous GitLab. Conseiller les clients sur l'amélioration de leur couverture de détection. Participer aux comités de pilotage et contribuer aux reportings de sécurité. Compétences recherchées Expérience confirmée au sein d'un SOC, idéalement en niveau 3 ou en Detection Engineering. Maîtrise des SIEM et des problématiques de collecte et de gestion des logs. Expérience dans la création et l'optimisation de règles de détection. Bonne connaissance de YARA-L, YARA ou Sigma. Connaissance de SEKOIA.IO ou d'un SIEM équivalent : Splunk, Sentinel, Chronicle, QRadar ou Elastic. Expérience de Cortex XSOAR ou d'un autre outil SOAR. Maîtrise du fine tuning et de la réduction des faux positifs. Connaissance des méthodologies d'investigation et de réponse à incident. Maîtrise de Git/GitLab. Compétences en automatisation et scripting, notamment Python, PowerShell ou Bash. Bonne connaissance de MITRE ATT&CK et des cas d'usage de détection.
Voir cette offre
Freelance
CDI

Offre d'emploi
Architecte / Développeur OpenTelemetry

VISIAN
Publiée le
OpenTelemetry

1 an
40k-45k €
400-680 €
Île-de-France, France
Missions principales 1. Architecture & Design (40%) Concevoir l'architecture globale de la plateforme d'ingestion de télémétrie basée sur OpenTelemetry (OTel Collector contrib/core) pour un déploiement multi-tenant et multi-cloud (AWS, GCP, Azure, On-Premise). Définir les stratégies de haute disponibilité, de tolérance aux pannes (buffering, retry policies) et de scalabilité horizontale des collecteurs (Gateway et Agents). Modéliser le cycle de vie de la donnée (filtrage, enrichissement, masquage des données sensibles/GDPR à la source, routage intelligent vers Splunk et Elastic). Garantir la sécurité de la plateforme (authentification mTLS, gestion des secrets, RBAC, isolation des tenants). 2. Développement & Engineering (40%) Développer et packager des configurations OTel complexes et, si nécessaire, coder des processeurs, récepteurs ou exportateurs personnalisés (Custom OTel Components) en Go (Golang). Automatiser le provisionnement des agents et des pipelines de collecte via des pratiques GitOps et de l'Infrastructure as Code (IaC) (Terraform, Helm charts, Kubernetes Operators). Créer l'interface de configuration "As-a-Service" (API-driven) permettant aux utilisateurs de provisionner et configurer leurs pipelines de collecte de manière autonome. Assurer l'interopréabilité et la traduction optimale des formats (OTLP vers Splunk HEC, OTLP vers Elastic ECS). 3. Évangélisation, Support & Amélioration Continue (20%) Documenter les standards de configuration et les meilleures pratiques pour les équipes de développement utilisatrices. Mettre en place le monitoring de la plateforme d'observabilité elle-même (auto-observabilité des collecteurs : rate d'ingestion, drop de messages, CPU/RAM). Assurer une veille technologique active sur l'écosystème OpenTelemetry (CNCF) et contribuer aux projets open-source si nécessaire.
Voir cette offre
Freelance
CDI

Offre d'emploi
Ingénieur(e) Supervision / Observabilité & Suivi du Run

CAT-AMANIA
Publiée le
Dynatrace
Grafana
ServiceNow

1 an
Centre-Val de Loire, France
Contexte de la missionDans le cadre du renforcement d'une équipe Observabilité et Suivi du Run, nous recherchons un(e) consultant(e) expérimenté(e) capable d'assurer la surveillance des performances applicatives et infrastructurelles sur un environnement de production critique. Missions principalesAssurer la maîtrise et le suivi technico-fonctionnel des applications en environnement de production, en maîtrisant les chaînes de liaison et les outils de supervision à disposition (Zabbix, Dynatrace, AppDynamics, ServiceNow, Splunk). Garantir la disponibilité des applications et intervenir sur les arrêts, relances et vérifications (maîtrise technique des commandes et gestes nécessaires à la gestion de serveurs, JVMs et services applicatifs, selon l'OS). Gérer les incidents N1 & N2 : mettre en œuvre les actions nécessaires au rétablissement des services ou identifier les bonnes escalades. Rédiger et maintenir les consignes opérationnelles liées à son périmètre d'intervention. Réaliser des analyses proactives et post-incidents sur la disponibilité des infrastructures et applications (analyse, synthèse, plan d'action, force de proposition). Créer et exploiter en autonomie des tableaux de bord de suivi (Zabbix, Dynatrace, ServiceNow, Grafana, Excel — TCD et statistiques). Collecter et analyser les métriques de supervision afin de détecter les signaux faibles et prévenir la survenance d'incidents. S'inscrire dans le processus de gestion des problèmes pour remonter les dysfonctionnements techniques ou fonctionnels (amélioration continue). Mettre en œuvre et organiser le déploiement de monitors de supervision selon les besoins. Participer activement aux cellules de crise en sachant mettre en évidence une dérive (présentation, explication, contribution au plan d'action). Contribuer à des projets liés à l'exploitation (DEX, observabilité, monitoring). Participer aux PCI (Plans de Continuité Informatique) et assurer le déroulement des opérations de bascule selon les procédures définies. Réaliser les interventions planifiées dans son domaine de compétences (livraisons en heures ouvrées et non ouvrées, changements, relances d'applications ou d'environnements, correctifs, cycles courts, mises en production majeures). Assurer le support technique du Centre de Service Pilotage et faciliter la remontée des besoins et des réponses associées. Suivre les indicateurs et écarts dans le cadre du Centre de Service Pilotage. Rédiger et maintenir les procédures du Centre de Service Pilotage. Évolution possible du périmètre (Mainframe)Une montée en compétence pourra être organisée sur un périmètre Mainframe : Suivi de la disponibilité des environnements Mainframe et intervention dans le cadre des IPL, redémarrages et interventions (reprise manuelle, application de consignes, déblocage) via TSA. Surveillance des ressources en production et hors production, garantissant leur disponibilité et bon fonctionnement.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous