Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniques SOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiques: Anglais Professionnel (Impératif) Description détaillée Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Dans un contexte de renforcement du SOC et d'exigences réglementaires accrues (DORA, NIS2), nous recherchons un Expert Cyberdéfense / SOC pour intervenir sur des enjeux critiques de détection, réponse à incident et résilience opérationnelle. Au sein d'un dispositif SOC mature, vous interviendrez sur : Analyse et qualification d'incidents de sécurité complexes Amélioration continue des cas d'usage SIEM et des playbooks SOC Participation aux activités de threat hunting Contribution aux investigations cyber : ransomware compromission phishing avancé exfiltration de données 🤝 Coordination avec les équipes internes : RSSI, risques, conformité, cloud, infrastructure 📊 Contribution aux travaux de résilience opérationnelle numérique (DORA / NIS2)
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Dans le cadre du développement de notre Security Operations Center (SOC), nous intégrons des technologies d'Intelligence Artificielle Générative afin d'automatiser l'analyse des menaces, contextualiser les alertes de sécurité et assister nos analystes dans leurs activités quotidiennes. Nous recherchons un(e) Expert(e) IA Générative / LLM Engineer, spécialisé(e) dans le fine-tuning, l'alignement et l'évaluation de modèles de langage (LLM/SLM), afin de concevoir des modèles souverains, performants et hautement spécialisés dans le domaine de la cybersécurité. Vous rejoindrez une équipe R&D Cyber en étroite collaboration avec les équipes SOC pour développer des solutions d'IA fiables, explicables et adaptées aux enjeux opérationnels de la détection et de la réponse aux incidents. Vos missions : En tant qu'Expert IA, vous interviendrez sur l'ensemble du cycle de vie des modèles de langage : Fine-tuning et spécialisation des modèles : Adapter et spécialiser des modèles open source (Llama, Mistral, Qwen, Gemma, Phi…) sur des corpus métiers liés à la cybersécurité (logs, rapports CTI, playbooks, documentation technique, procédures SOC). Mettre en œuvre des techniques de Parameter Efficient Fine-Tuning (PEFT) telles que LoRA et QLoRA. Optimiser les performances des modèles tout en maîtrisant les coûts d'entraînement. Alignement des modèles : Concevoir des stratégies permettant de limiter les hallucinations et d'améliorer la fiabilité des réponses. Mettre en œuvre des approches d'alignement telles que DPO, GRPO ou PPO. Garantir la robustesse, la cohérence et la sécurité des réponses produites par les modèles. Structuration des données : Concevoir et préparer les jeux de données d'entraînement. Définir les formats conversationnels les plus adaptés (ChatML, Alpaca ou équivalents). Assurer la qualité, la cohérence et la traçabilité des données utilisées. Évaluation et benchmarking : Définir des protocoles d'évaluation reproductibles. Construire des benchmarks internes et comparer les performances des modèles. Exploiter des méthodologies telles que MMLU, GSM8K, LLM-as-a-Judge ou Evaluation Arena afin de mesurer objectivement les performances. Industrialisation : Participer au déploiement et à l'optimisation des modèles pour les usages opérationnels du SOC. Contribuer à l'amélioration continue des pipelines IA et des pratiques MLOps
Contexte Objectif global : Développer IA au sein du SOC Au sein de notre SOC, nous intégrons des technologies d'Intelligence Artificielle Générative pour automatiser l'analyse de menaces, contextualiser les alertes de sécurité et assister nos analystes. Nous recherchons un(e) Expert(e) en IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de Modèles de Langage (LLM/SLM) afin de concevoir des modèles souverains, ultra-spécialisés en cybersécurité. En collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, le/la consultant(e) aura pour missions de : MISSIONS Fine-tuning de modèles : Adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks). Alignement et limitation des hallucinations : Mettre en œuvre des techniques d'apprentissage par renforcement pour s'assurer que les modèles génèrent des réponses précises, sécurisées et sans biais/hallucinations (crucial pour le SOC). Formatage et structuration des données : Définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement. Évaluation et Benchmarking : Mettre en place des pipelines d'évaluation rigoureux pour mesurer la performance des modèles spécialisés "Cyber" par rapport aux standards du marché.
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s'imposer comme une référence en matière de freelancing par son expertise dans l'IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Ingénieur SOC H/F à Paris, France. Les missions attendues par le Ingénieur SOC H/F : Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Description détaillée RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage
Contexte Le client intègre des technologies d'Intelligence Artificielle Générative au sein de son SOC afin d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes. L'objectif est de concevoir des modèles de langage (LLM/SLM) souverains et ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, dans un environnement de recherche et développement agile. Rôle et responsabilités principales Fine-tuning de LLM open-source (Llama, Mistral, Qwen…) sur des données de cybersécurité (logs, rapports CTI, playbooks) Mise en œuvre de techniques d'apprentissage par renforcement pour limiter les hallucinations et sécuriser les réponses générées Définition et application des formats de prompt et de conversation pour l'entraînement des modèles • Structuration et formatage des datasets d'entraînement textuels Mise en place de pipelines d'évaluation et de benchmarking pour mesurer la performance des modèles "Cyber" face aux standards du marché Vulgarisation des concepts IA auprès de profils cybersécurité (analystes SOC, RSSI) Collaboration directe avec l'équipe R&D Cyber et l'équipe SOC Livrables attendus Modèles LLM/SLM fine-tunés et spécialisés en cybersécurité Datasets d'entraînement structurés et formatés (ChatML, Alpaca) Pipelines d'évaluation et de benchmarking (interne et standards du marché) Rapports de performance comparative des modèles
Nous recherchons un(e) Analyste CERT – Threat Hunting IA pour rejoindre une équipe cybersécurité en charge de l'anticipation des menaces et de la sécurisation des usages de l'Intelligence Artificielle au sein d'un environnement critique. Vous interviendrez sur des missions de Threat Hunting dédiées aux technologies IA afin d'identifier les usages, détecter les risques et renforcer le niveau de sécurité des modèles déployés. À ce titre, vous serez notamment amené(e) à : Concevoir un processus d'inventaire automatisé des usages IA et détecter les cas de Shadow IA. Évaluer les risques liés aux modèles IA (LLM, IA générative, modèles de classification...) et vérifier l'efficacité des mécanismes de protection (guardrails). Définir des stratégies de détection et de supervision des usages IA en collaboration avec les équipes SOC. Réaliser des tests de sécurité sur les modèles IA (Prompt Injection, Jailbreak, fuites de données, hallucinations, biais) à l'aide d'outils spécialisés. Analyser les environnements Cloud afin d'identifier les expositions liées aux usages IA et proposer des recommandations de remédiation. Développer des scripts et automatisations en Python pour renforcer les capacités de détection et d'analyse.
Contexte de la mission : Profil habilitable requis. Dans le cadre du renforcement d'un Centre de Supervision de Sécurité (SOC), nous recherchons un Analyste SOC N2 / SIEM Builder afin de concevoir, optimiser et maintenir les capacités de détection de sécurité. Le consultant interviendra principalement sur des activités de Build, de conception de règles SIEM et d'amélioration continue de la supervision de sécurité. Objectifs et livrables : Le consultant aura pour principales missions de : · Participer aux projets de mise sous supervision des systèmes d'information. · Contribuer à la définition de la stratégie de supervision. · Concevoir, valider et optimiser les règles de détection SIEM. · Réaliser les tests de non-régression des règles de détection. · Assister les analystes SOC lors des investigations et assurer le contrôle qualité des tickets d'incidents. · Accompagner la mise en place des listes blanches (whitelisting). · Améliorer en continu les capacités de détection et adapter les règles aux nouvelles menaces. · Réaliser le fine tuning des règles SIEM. · Produire la documentation technique, les runbooks et les reportings d'avancement.
Contexte de la mission Dans le cadre du renforcement de son dispositif cybersécurité, notre client recherche un expert capable d'intervenir sur l'ensemble de la chaîne de sécurité opérationnelle, de la gestion des vulnérabilités jusqu'à la détection et la réponse aux incidents. Missions principales Gestion des vulnérabilités Analyse et qualification des vulnérabilités identifiées Priorisation selon criticité et exposition Élaboration de plans de remédiation Production de preuves techniques de correction EDR Conception et optimisation des règles de détection Tuning des solutions EDR existantes Validation des capacités de détection et de réponse Cyber opérationnel Participation à des exercices et simulations de crise cyber Vérification et amélioration de la chaîne de traitement des incidents
Nous Connaitre :Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Nous recherchons pour notre Client, un(e) Expert(e) sécurité SOC.Vous serez en charge d'assurer l'expertise technique du SOC, de conduire les investigations avancées et de maintenir une capacité interne de réponse aux incidents.Missions & Livrables : · Analyse et investigation· Traiter les escalades N3· Réaliser les investigations avancées· Analyser les compromissions potentielles· Effectuer des activités de threat hunting· Réponse à incident· Piloter les actions techniques de remédiation· Participer aux cellules de crise cyber· Produire les rapports d'investigation· Maintenir les procédures IR· Contrôle du MSSP· Valider les détections critiques· Contrôler la pertinence des alertes· Challenger les analyses MSSP· Produire ou faire produire les KPI de pilotage· Maintien des capacités internes· Maintenir les playbooks SOC· Conserver une capacité de monitoring autonome· Participer aux exercices de continuité SOC· Architecture et administration du SI SOC· Améliorer l'architecture du SI SOC et la documenter· Manager les firewall Stormshield· Administration et MCO/MCS de Splunk Avantages & PerspectivesLocalisation : IDF avec une possibilité de distancielDémarrage : dès que possibleTJM : autour de 600 selon profil
Consultant Cyber (SOC, CTI)Project contextles missions: Opérationnel : soutien direct aux équipes SOC et CSIRT pour détecter, analyser et répondre aux incidents. Stratégique : veille proactive sur les menaces émergentes et production de renseignement pour orienter les décisions de sécurité et de gestion des risques. Missions : Volet Opérationnel - Surveiller les flux d'alertes et enrichir les investigations avec des indicateurs de compromission (IoCs). - Fournir des analyses techniques sur les attaques en cours (malwares, phishing, ransomware, etc.). Collaborer avec les équipes SOC/CSIRT pour accélérer la détection et la remédiation. Volet Stratégique : - Collecter et analyser des informations issues de sources ouvertes (OSINT), fermées (dark web, forums), et partenaires (CERT, InterCERT). - Identifier les tactiques, techniques et procédures (TTPs) des groupes APT et cybercriminels. - Produire des rapports de veille et des bulletins de menace pour la direction et les métiers. - Contribuer à l'élaboration de la stratégie de cybersécurité et à la sensibilisation des collaborateurs. Compétences requises : -Connaissance des frameworks MITRE ATT&CK, Kill Chain, Diamond Model. -Maîtrise des outils de CTI (MISP, SIEM, TIP). -Compétences en investigation numérique et en OSINT. -Capacité à vulgariser des analyses techniques pour un public non technique. -Esprit analytique, curiosité et rigueur. -Capacité à travailler en transversal avec des équipes techniques et stratégiques Présentiel le 1er mois. Télétravail possible, à la main du donneur d'ordre (max 2 jours par semaine) Une forte proactivité et autonomie est requise sur cette mission. Connaissance des techniques d'attaques Confirmed Maitrise outils CTI ((MISP, SIEM, TIP) Confirmed Compétences en investigation numérique /OSINT Confirmed
SDM SOC, ayant déjà eu une mission similaire. Mission full présentiel. Sur Paris Intra. Appui au responsable du Pôle Sécurité Opérationnelle dans le suivi des activités et la préparation des comités de suivi. Suivi de l'activité sécurité opérationnelle déléguée au Centre de Services, suivi des SLA, suivi de la consommation des UO, validation de la facturation mensuelle. Production des rapports hebdomadaires/mensuels sur la qualité des actions réalisées par le centre de service SSI. Participation aux instances de pilotage du centre de service pour remonter les alertes, anomalies et demandes d'évolutions. Rédaction des comptes-rendus de réunions d'équipe SECOPS. Production des indicateurs de pilotage des activités de sécurité opérationnelle. Production des indicateurs à destination des différents comités. Élaboration des supports (appel à contribution, consolidation) pour les différents comités de sécurité. Participation aux comités et rédaction des comptes-rendus. Expérience en coordination transverse et pilotage, animation de réunions et échanges. Expérience significative en sécurité opérationnelle et contrôles qualité. Esprit de synthèse et de formalisation, pragmatique et organisé. Facilitateur des échanges, bon relationnel, bonne élocution, ouverture. Capacité rédactionnelle. Résilience, ténacité. Une expérience dans le secteur banque/assurance serait un plus. Compétences attendues : très bonne connaissance et pratique des normes : ISO 27001/5 Programmation VBA/Python Certification CISSP ou CISA très bonne connaissance de Jira Anglais oral et écrit