L’offre recherchée a été supprimée ou est expirée.
Voici des offres qui pourraient correspondre.
Trouvez votre prochaine mission ou futur job IT.
Votre recherche renvoie 4 721 résultats.
Offre d'emploi
Expert SOC Cyberdéfense H/F
Soors
Publiée le
Boulogne-Billancourt, Île-de-France
Vous intégrerez une équipe dynamique pour renforcer la capacité opérationnelle d'un SOC global d'envergure internationale. Vous interviendrez sur l'ensemble du cycle de vie des activités SOC, de la stratégie à l'exploitation opérationnelle. Missions principales : - Participer à la définition et au maintien de la stratégie de détection et de réaction SOC - Intégrer techniquement les systèmes et applications dans le monitoring SOC - Identifier et documenter les scénarios de menaces, collecter les données nécessaires à la détection (logs, listes blanches/noires) - Mettre en place la chaîne de collecte, parsing et intégration SIEM - Créer et maintenir les règles de détection et les playbooks de réaction (SOAR) Responsabilités : - Assurer le maintien en condition de sécurité des technologies de détection et protection - Participer à l'évaluation et au déploiement des solutions techniques SOC - Accompagner le déploiement des solutions de sécurité sur l'infrastructure - Collaborer avec le réseau de correspondants sécurité pour le support technique Environnement technique : - Systèmes d'exploitation Windows, Linux - Réseaux, cloud (Azure, GCP, AWS ou équivalent) - SIEM Chronicle, SOAR Chronicle, EDR CrowdStrike, IDS/IPS, proxy, WAF Modalités : - Localisation : Boulogne-Billancourt (92) - Télétravail partiel possible
Mission freelance
Expert en cybersécurité
Coriom Conseil
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)
12 mois
400-550 €
Lille, Hauts-de-France
Définir, suivre et améliorer les indicateurs clés de performance du dispositif Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Structurer le traitement des alertes (rotations, priorisation) Compétences techniques SOC, SIEM - Confirmé - Impératif EDR, SOAR - Confirmé - Important IT, Infra - Confirmé - Important Connaissances linguistiques: Anglais Professionnel (Impératif) Description détaillée Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d’ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service
Mission freelance
Expert IA / LLM - Fine-Tuning & Alignement (Cybersécurité SOC)
CAT-AMANIA
Publiée le
LoRa
MITRE ATT&CK
Python
3 mois
Toulouse, Occitanie
Dans le cadre du développement de l'Intelligence Artificielle au sein du SOC d'un grand groupe bancaire, nous recherchons un(e) Expert(e) en IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de Modèles de Langage (LLM/SLM), afin de concevoir des modèles souverains ultra-spécialisés en cybersécurité. En collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, vos missions seront les suivantes : Fine-tuning de modèles : adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks) Alignement et limitation des hallucinations : mettre en œuvre des techniques d'apprentissage par renforcement pour garantir des réponses précises, sécurisées et sans biais Formatage et structuration des données : définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement Évaluation et benchmarking : mettre en place des pipelines d'évaluation rigoureux pour mesurer la performance des modèles spécialisés "Cyber" par rapport aux standards du marché
Mission freelance
EXPERTISE TECHNIQUE IA (H/F)
ABTEKA
Publiée le
AI
SOC (Security Operation Center)
6 mois
Toulouse, Occitanie
Vos missions Votre travail consistera à concevoir, adapter et évaluer des modèles de langage spécialisés en cybersécurité afin d’automatiser l’analyse des menaces, contextualiser les alertes de sécurité et assister les analystes SOC. Fine-tuning de modèles Adapter et spécialiser des modèles de langage open-source (Llama, Mistral, Qwen) sur des données de cybersécurité (logs, rapports CTI, playbooks). Mettre en œuvre des techniques de fine-tuning (PEFT) afin d’optimiser les performances des modèles sur des cas d’usage spécifiques. Alignement et limitation des hallucinations Mettre en place des techniques d’alignement pour garantir des réponses précises, sécurisées et sans hallucinations. Utiliser des approches d’apprentissage par renforcement telles que DPO (Direct Preference Optimization), GRPO (Group Relative Policy Optimization) et PPO (Proximal Policy Optimization). Travailler avec des frameworks d’alignement tels que TRL, verl ou OpenRLHF. Formatage et structuration des données Définir et structurer les jeux de données d’entraînement en utilisant des formats de conversation tels que ChatML et Alpaca. Préparer et normaliser les données issues des environnements SOC (logs, rapports, playbooks) pour l’entraînement des modèles. Évaluation et benchmarking Mettre en place des pipelines d’évaluation des modèles afin de mesurer leurs performances sur des cas d’usage cybersécurité. Utiliser des benchmarks standards tels que MMLU et GSM8K. Concevoir des méthodologies de comparaison et d’évaluation interne de type Evaluation Arena et LLM-as-a-judge.
Mission freelance
Expert SOC / Cyberdéfense – Secteur Assurance
STHREE SAS
Publiée le
DORA
SOC (Security Operation Center)
6 mois
Île-de-France, France
Dans un contexte de renforcement du SOC et d’exigences réglementaires accrues (DORA, NIS2), nous recherchons un Expert Cyberdéfense / SOC pour intervenir sur des enjeux critiques de détection, réponse à incident et résilience opérationnelle. Au sein d’un dispositif SOC mature, vous interviendrez sur : Analyse et qualification d’incidents de sécurité complexes Amélioration continue des cas d’usage SIEM et des playbooks SOC Participation aux activités de threat hunting Contribution aux investigations cyber : ransomware compromission phishing avancé exfiltration de données 🤝 Coordination avec les équipes internes : RSSI, risques, conformité, cloud, infrastructure 📊 Contribution aux travaux de résilience opérationnelle numérique (DORA / NIS2)
Offre d'emploi
Ingénieur Sécurité Opérationnelle – Expert Splunk
Hexagone Digitale
Publiée le
CI/CD
SOC (Security Operation Center)
Splunk
5 mois
40k-45k €
400-620 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Mission freelance
Expert IA Générative – LLM Engineer spécialisé Cybersécurité (H/F)
AGH CONSULTING
Publiée le
Cybersécurité
IA Générative
Large Language Model (LLM)
6 mois
250-550 €
Toulouse, Occitanie
Dans le cadre du développement de notre Security Operations Center (SOC), nous intégrons des technologies d'Intelligence Artificielle Générative afin d'automatiser l'analyse des menaces, contextualiser les alertes de sécurité et assister nos analystes dans leurs activités quotidiennes. Nous recherchons un(e) Expert(e) IA Générative / LLM Engineer , spécialisé(e) dans le fine-tuning, l'alignement et l'évaluation de modèles de langage (LLM/SLM), afin de concevoir des modèles souverains, performants et hautement spécialisés dans le domaine de la cybersécurité. Vous rejoindrez une équipe R&D Cyber en étroite collaboration avec les équipes SOC pour développer des solutions d'IA fiables, explicables et adaptées aux enjeux opérationnels de la détection et de la réponse aux incidents. Vos missions : En tant qu'Expert IA, vous interviendrez sur l'ensemble du cycle de vie des modèles de langage : Fine-tuning et spécialisation des modèles : Adapter et spécialiser des modèles open source (Llama, Mistral, Qwen, Gemma, Phi…) sur des corpus métiers liés à la cybersécurité (logs, rapports CTI, playbooks, documentation technique, procédures SOC). Mettre en œuvre des techniques de Parameter Efficient Fine-Tuning (PEFT) telles que LoRA et QLoRA. Optimiser les performances des modèles tout en maîtrisant les coûts d'entraînement. Alignement des modèles : Concevoir des stratégies permettant de limiter les hallucinations et d'améliorer la fiabilité des réponses. Mettre en œuvre des approches d'alignement telles que DPO, GRPO ou PPO. Garantir la robustesse, la cohérence et la sécurité des réponses produites par les modèles. Structuration des données : Concevoir et préparer les jeux de données d'entraînement. Définir les formats conversationnels les plus adaptés (ChatML, Alpaca ou équivalents). Assurer la qualité, la cohérence et la traçabilité des données utilisées. Évaluation et benchmarking : Définir des protocoles d'évaluation reproductibles. Construire des benchmarks internes et comparer les performances des modèles. Exploiter des méthodologies telles que MMLU, GSM8K, LLM-as-a-Judge ou Evaluation Arena afin de mesurer objectivement les performances. Industrialisation : Participer au déploiement et à l'optimisation des modèles pour les usages opérationnels du SOC. Contribuer à l'amélioration continue des pipelines IA et des pratiques MLOps
Mission freelance
Security manager H/F - Rennes ou Paris
LeHibou
Publiée le
Akamai Kona Site Defender
SOC (Security Operation Center)
24 mois
500-600 €
Rennes, Bretagne
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s’assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d’exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s’assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Mission freelance
Référent /Service Delivery Manager (SDM) Cybersécurité SOC /EDR, CrowdStrike –Ile de France (92)
VORSTONE
Publiée le
CrowdStrike
CyberSoc
Cybersécurité
12 mois
580-650 €
Hauts-de-Seine, France
Dans le cadre du renforcement de l'équipe SOC Protect de notre client, grand groupe international basé en Île-de-France, nous recherchons un Référent/ Expert/Service Delivery Manager (SDM) Cybersécurité SOC EDR, CrowdStrike – disposant d'au moins 6 ans d'expérience . En tant que référent technique sur la solution CrowdStrike, vous assurez le pilotage des activités RUN et coordonnez les échanges entre les différentes équipes dans un environnement international. Vos principales missions : Être l'expert et le référent technique sur la solution CrowdStrike Falcon (. Assurer l'interface avec les équipes de support et d'exploitation basées en Inde. Participer aux projets d'évolution et d'amélioration de la plateforme. Coordonner les échanges entre les équipes cybersécurité, infrastructure et métiers. Analyser les incidents complexes et proposer les actions correctives adaptées. Vulgariser les sujets techniques auprès d'interlocuteurs techniques et non techniques. Piloter le suivi des activités RUN et garantir la qualité de service Contribuer à l'amélioration continue des processus et des services.
Offre d'emploi
Data scientist - SOC - N3
KEONI CONSULTING
Publiée le
Benchmarking
Data science
Framework
18 mois
20k-40k €
100-450 €
Toulouse, Occitanie
Contexte Objectif global : Développer IA au sein du SOC Au sein de notre SOC, nous intégrons des technologies d'Intelligence Artificielle Générative pour automatiser l'analyse de menaces, contextualiser les alertes de sécurité et assister nos analystes. Nous recherchons un(e) Expert(e) en IA spécialisé(e) dans l'entraînement, l'alignement et l'évaluation de Modèles de Langage (LLM/SLM) afin de concevoir des modèles souverains, ultra-spécialisés en cybersécurité. En collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, le/la consultant(e) aura pour missions de : MISSIONS Fine-tuning de modèles : Adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen...) sur des données de cybersécurité (logs, rapports CTI, playbooks). Alignement et limitation des hallucinations : Mettre en œuvre des techniques d'apprentissage par renforcement pour s'assurer que les modèles génèrent des réponses précises, sécurisées et sans biais/hallucinations (crucial pour le SOC). Formatage et structuration des données : Définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement. Évaluation et Benchmarking : Mettre en place des pipelines d'évaluation rigoureux pour mesurer la performance des modèles spécialisés "Cyber" par rapport aux standards du marché.
Offre d'emploi
Ingénieur SOC N3
NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)
1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Offre d'emploi
Manager SOC F/H
Centhys
Publiée le
60k-72k €
Vélizy-Villacoublay, Île-de-France
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Mission freelance
Expert IA / LLM – Fine-Tuning & Alignement SOC – Toulouse
Bifora
Publiée le
Large Language Model (LLM)
6 mois
Toulouse, Occitanie
Nous recherchons pour le compte de notre client dans le domaine de la cybersécurité, un Expert IA spécialisé dans l'entraînement, l'alignement et l'évaluation de modèles de langage (LLM/SLM) appliqués au SOC. L'environnement technique est le suivant : LLM (Llama, Mistral, Qwen), LoRA, QLoRA, Unsloth, Axolotl, TRL, DPO, GRPO, PPO, ChatML, Alpaca, MMLU, Python, PyTorch, Hugging Face, vLLM, Ollama. Contexte : Au sein d'un SOC intégrant des technologies d'IA générative, vous travaillez en collaboration directe avec l'équipe R&D Cyber pour concevoir des modèles souverains ultra-spécialisés en cybersécurité. L'objectif est d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes SOC grâce à des LLM/SLM entraînés et alignés sur des données cyber. Missions : Adapter et spécialiser des LLM open-source (Llama, Mistral, Qwen) sur des données de cybersécurité (logs, rapports CTI, playbooks) via des techniques de fine-tuning PEFT (LoRA, QLoRA) Mettre en œuvre des techniques d'alignement et de Reinforcement Learning (DPO, GRPO, PPO) pour garantir des réponses précises, sécurisées et sans hallucinations Définir et appliquer les meilleurs formats de prompt et de conversation pour l'entraînement (ChatML, Alpaca) Concevoir et déployer des pipelines d'évaluation rigoureux pour mesurer la performance des modèles cyber (MMLU, GSM8K, LLM-as-a-judge, Evaluation Arena) Collaborer étroitement avec les équipes SOC et R&D Cyber pour vulgariser les concepts IA auprès des analystes et RSSI
Mission freelance
Ingénieur SOC H/F
Insitoo Freelances
Publiée le
Fortinet
Palo Alto
VMware NSX
2 ans
450-590 €
Paris, France
Basée à Lille, Lyon, Nantes, Grenoble, Marseille, Paris et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Ingénieur SOC H/F à Paris, France. Les missions attendues par le Ingénieur SOC H/F : Pour le domaine Infrastructures Firewall : BUILD : - Implémenter la matrice de flux correspondant aux attentes des projets . RUN : - Participer à l'implémentation des règles de filtrage au quotidien sur les firewall respectant les règles d'exploitation et la politique de sécurité interne. - Réaliser des diagnostics pour identifier les causes de dysfonctionnement et proposer des corrections et des solutions de contournement. - Définir et mettre en œuvre les règles de bonne gestion et d'exploitabilité des systèmes ou produits et les qualifier d'un point de vue technique. - Proposer des solutions pour améliorer les performances de l'activité RUN. Description détaillée RUN : - Delivery : Demande d'analyse, - Troubleshooting - modification de la politique filtrage
Offre d'emploi
Expert(e) IA / Data Scientist – Sécurisation SOC via LLM
Hexagone Digitale
Publiée le
Data science
IA Générative
Large Language Model (LLM)
6 mois
40k-45k €
400-500 €
Toulouse, Occitanie
Contexte Le client intègre des technologies d'Intelligence Artificielle Générative au sein de son SOC afin d'automatiser l'analyse de menaces, de contextualiser les alertes de sécurité et d'assister les analystes. L'objectif est de concevoir des modèles de langage (LLM/SLM) souverains et ultra-spécialisés en cybersécurité. Le/la consultant(e) travaillera en collaboration directe avec l'équipe R&D Cyber et l'équipe SOC, dans un environnement de recherche et développement agile. Rôle et responsabilités principales Fine-tuning de LLM open-source (Llama, Mistral, Qwen…) sur des données de cybersécurité (logs, rapports CTI, playbooks) Mise en œuvre de techniques d'apprentissage par renforcement pour limiter les hallucinations et sécuriser les réponses générées Définition et application des formats de prompt et de conversation pour l'entraînement des modèles • Structuration et formatage des datasets d'entraînement textuels Mise en place de pipelines d'évaluation et de benchmarking pour mesurer la performance des modèles "Cyber" face aux standards du marché Vulgarisation des concepts IA auprès de profils cybersécurité (analystes SOC, RSSI) Collaboration directe avec l'équipe R&D Cyber et l'équipe SOC Livrables attendus Modèles LLM/SLM fine-tunés et spécialisés en cybersécurité Datasets d'entraînement structurés et formatés (ChatML, Alpaca) Pipelines d'évaluation et de benchmarking (interne et standards du marché) Rapports de performance comparative des modèles
Mission freelance
Analyste CERT – Threat Hunting IA
Freelance.com
Publiée le
Agent IA
Python
SOC (Security Operation Center)
1 an
Île-de-France, France
Nous recherchons un(e) Analyste CERT – Threat Hunting IA pour rejoindre une équipe cybersécurité en charge de l'anticipation des menaces et de la sécurisation des usages de l'Intelligence Artificielle au sein d'un environnement critique. Vous interviendrez sur des missions de Threat Hunting dédiées aux technologies IA afin d'identifier les usages, détecter les risques et renforcer le niveau de sécurité des modèles déployés. À ce titre, vous serez notamment amené(e) à : Concevoir un processus d'inventaire automatisé des usages IA et détecter les cas de Shadow IA. Évaluer les risques liés aux modèles IA (LLM, IA générative, modèles de classification...) et vérifier l'efficacité des mécanismes de protection (guardrails). Définir des stratégies de détection et de supervision des usages IA en collaboration avec les équipes SOC. Réaliser des tests de sécurité sur les modèles IA (Prompt Injection, Jailbreak, fuites de données, hallucinations, biais) à l'aide d'outils spécialisés. Analyser les environnements Cloud afin d'identifier les expositions liées aux usages IA et proposer des recommandations de remédiation. Développer des scripts et automatisations en Python pour renforcer les capacités de détection et d'analyse.
Déposez votre CV
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Derniers posts sur le forum
- Fixer son TJM quand on débute en freelance : la méthode mathématique (et pas au feeling) 🛑
- ESN qui paient en fin de mois sans attendre le paiement client ?
- Le marché de l'IT est complètement déréglé ! STOP à cette mascarade ! Il faut s'unir et résister !
- Votre avis retour à la formation face au marché IT et arrivée de l'IA ?
- Offre fictifs et offre non sérieuses
- Je lance un outil pour automatiser la veille de missions + les CV + crm, vos retours ?
4721 résultats
Contrats
Lieu
Télétravail
Taux Journalier Moyen min.
150 €
1300 € et +
Salaire brut annuel min.
20k €
250k €
Durée
0
mois
48
mois