Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 120 résultats.
Freelance

Mission freelanceAdministrateur Cybersécurité SOC & DevSecOps H/F

SCC France SAS
Publiée le
Endpoint detection and response (EDR)
ISO 27001
Security Information Event Management (SIEM)

6 mois
Poitiers, Nouvelle-Aquitaine
Dans le cadre du renforcement de son équipe Cybersécurité, notre organisation recherche un Administrateur Cybersécurité SOC & DevSecOps afin d'assurer le pilotage des activités de sécurité opérationnelle, l'exploitation des outils de détection et de réponse aux incidents, ainsi que l'accompagnement des projets de transformation cybersécurité. Le titulaire du poste travaillera en étroite collaboration avec le RSSI, les équipes Infrastructure, Systèmes, Réseaux, Développement et les partenaires externes de cybersécurité. Missions principales Administration opérationnel du SOC Assurer la coordination et le pilotage quotidien du SOC externalisé. Accompagner l'amélioration continue des capacités de détection. Définir, implémenter et optimiser les règles de corrélation au sein du SIEM. Alimenter le SIEM avec les nouvelles briques techniques et sources de logs. Répondre aux sollicitations opérationnelles du SOC et assurer le suivi des actions. Gestion des alertes et incidents de sécurité Analyser et qualifier les alertes de sécurité. Assurer le traitement des incidents liés aux environnements Microsoft 365 et EDR. Gérer la libération des messages en quarantaine. Réaliser les analyses de risques sur les postes, équipements et logiciels. Investiguer les comportements utilisateurs et connexions à risque. Accompagner les collaborateurs dans l'analyse de courriels ou pièces jointes suspectes. Gouvernance des accès et support DevSecOps Réaliser les revues de droits et habilitations. Mettre en œuvre les droits spécifiques nécessaires aux équipes de développement. Participer à l'intégration des bonnes pratiques de sécurité au sein d'une démarche DevSecOps. Contribuer à la sécurisation des environnements cloud et des processus de développement. Contribution aux projets cybersécurité Participer aux projets de transformation et d'évolution du système d'information. Réaliser des analyses de sécurité et évaluer les risques des nouveaux projets. Contribuer au déploiement, à l'administration et à l'exploitation de la future solution SASE. Assurer la gestion du bastion et des accès administrateurs. Activités complémentaires Réaliser et analyser des rapports d'audit de sécurité. Traduire les résultats d'audit en plans d'actions et tickets de remédiation. Créer et suivre les tickets RUN et PROJET. Participer à l'amélioration continue des processus de cybersécurité. Environnement technique Solutions et outils SIEM : Sekoia EDR/XDR : SentinelOne, Microsoft Defender for Office 365 Cloud : AWS Ticketing & Documentation : Jira, Confluence Compétences différenciantes Terraform Git PowerShell Bash Organisation et interactions Participation aux rituels quotidiens et hebdomadaires des équipes Infrastructure, Systèmes, Réseaux et Cybersécurité. Interaction quotidienne avec le RSSI. Collaboration avec les équipes DevSecOps, les développeurs et les partenaires cybersécurité.
Voir cette offre
CDI

Offre d'emploiAnalyste Soc N2/N3- H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

45k-52k €
Maisons-Laffitte, Île-de-France
Contexte : Au sein du groupe Econocom, vous intégrerez une organisation reconnue pour son expertise dans les services numériques et l'excellence opérationnelle. Nous vous invitons à relever de nouveaux challenges et à évoluer sur des projets d'expertise et d'innovation en prenant part à l'aventure Econocom. Dans le cadre de nos activités de services informatiques en prestation, nous accompagnons l'un de nos clients pour l'accompagner sur son SOC : composée d'un bureau de d'intégration des solutions techniques et d'un bureau de mise sous supervision des SI internes et de surveillance des menaces Cyber. L'objectif est de maintenir un niveau de supervision de sécurité au niveau des attendus face aux menaces cyber constantes. Il est attendu un appui aux analystes SOC par l'amélioration des supervision existantes en coordination avec le bureau projet, la mise sous Vos responsabilités : • Prise en compte du périmètre de la règle de corrélation ; • Analyse des menaces cyber actuelles ; • Réduction du bruit jusqu'à rendre la règle exploitable ; • Élaboration de la stratégie de collecte (génération des logs nécessaires aux règles de corrélation définies, impacts sur la politique de journalisation du système) ; • Tests avec les administrateurs de la règle pour éviter une verbosité excessive ; • Rédaction des fiches de traitement d'alerte. Liste non exhaustive Contrat : en CDI uniquement Localisation : prestation de client grand compte à Maisons-Laffitte 78 Télétravail : Non. Client : Secteur Aéronautique / Défense / Nucléaire. Référence de l'offre : y1nev2jb88
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAdministrateur cybersécurité

EDC DIGITAL-IT
Publiée le
Cybersécurité
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

6 mois
40k-45k €
300-550 €
Poitiers, Nouvelle-Aquitaine
Missions : Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un(e) Analyste Cybersécurité SOC / DevSecOps. Vous serez au cœur du dispositif de sécurité de l'entreprise avec pour mission de piloter les activités opérationnelles du SOC, renforcer les contrôles de sécurité et accompagner les projets de transformation cybersécurité. Vous interviendrez en étroite collaboration avec le RSSI, les équipes Infrastructure, Réseau, Système et Développement. Responsabilités : Piloter les activités opérationnelles du SOC et contribuer à son évolution. Développer et optimiser les règles de détection au sein du SIEM, tout en intégrant de nouvelles sources de données. Analyser et traiter les alertes de sécurité issues des solutions EDR et Microsoft 365. Participer aux investigations de sécurité et accompagner les collaborateurs dans le traitement des emails ou comportements suspects. Réaliser les revues d'habilitations et la gestion des droits en collaboration avec les équipes DevSecOps. Contribuer à l'analyse des audits de sécurité et au suivi des plans d'actions associés. Participer à la gestion des accès privilégiés et des environnements sécurisés. Accompagner les projets cybersécurité à venir, notamment autour des solutions SASE. Environnement technique : SIEM Sekoia EDR SentinelOne & Defender O365 Cloud AWS Ticketing Jira, Documentation Confluence Bonus : Terraform & Git / PowerShell / Bash Profil et compétences : Expérience significative en cybersécurité opérationnelle, SOC ou Blue Team. Bonne connaissance des environnements SIEM, EDR et Microsoft 365. Sens de l'analyse, rigueur et esprit d'équipe. Force de proposition et capacité à gérer les situations sensibles. Connaissance des normes ISO 27001, ISO 27005 et NIS2.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant Cybersécurité – Microsoft Sentinel / IBM QRadar

WINDJ
Publiée le
Azure Active Directory
Cortex XSOAR
Microsoft Defender

6 mois
Paris, France
Contexte de la missionDans le cadre d'un projet stratégique de transformation du SOC chez un client grand compte, nous recherchons un consultant expérimenté pour accompagner la migration des capacités de détection existantes vers une nouvelle plateforme basée sur Microsoft Sentinel. Le consultant interviendra au sein d'une équipe projet dédiée et contribuera à la conception, à l'implémentation et à l'optimisation de la solution SIEM. Missions principalesParticiper à la migration des cas d'usage de détection depuis l'environnement existant (IBM QRadar) vers Microsoft Sentinel. Configurer, administrer et optimiser la plateforme Microsoft Sentinel selon les besoins du client. Concevoir et faire évoluer l'architecture de la solution en assurant son intégration avec les infrastructures et outils de sécurité existants. Mettre en œuvre les mécanismes de collecte, de parsing, de normalisation et de traitement des logs de sécurité. Développer et maintenir les règles de détection (Analytics Rules), les playbooks SOAR et les automatisations. Analyser les flux de données afin d'améliorer la qualité des détections et de réduire les faux positifs. Collaborer étroitement avec les équipes Infrastructure, Cloud et Sécurité pour garantir une intégration performante. Rédiger la documentation technique, les procédures d'exploitation et les bonnes pratiques.
Voir cette offre
Freelance

Mission freelanceArchitecte Infrastructure & Cloud Datacenters (H/F)

HAYS France
Publiée le
Cloud
DataCenter Infrastructure Management (DCIM)
DevOps

6 mois
La Défense, Île-de-France
Au sein d'une équipe internationale, vous serez responsable de la conception, de l'évolution et de la gouvernance des infrastructures datacenter et cloud de l'entreprise. Vous participerez activement à la définition des stratégies technologiques permettant de garantir la sécurité, la conformité réglementaire, la disponibilité des services et l'accompagnement des ambitions de croissance du groupe. Cette fonction offre une forte exposition internationale et la possibilité de contribuer à des projets stratégiques tout en prenant en charge les besoins spécifiques du marché français. Vos principales missions Définir et recommander les stratégies d'évolution des infrastructures cloud et datacenters en tenant compte des exigences réglementaires du secteur financier (GDPR, FCA, PRA, etc.). Concevoir, architecturer et déployer des solutions d'infrastructure robustes, sécurisées et évolutives en environnement hybride (Azure / Datacenters). Assurer la gouvernance technique des deux datacenters basés à Paris : Réalisation de visites régulières. Validation des interventions réalisées par les équipes internes et les prestataires externes. Contrôle du respect des standards opérationnels. Superviser les outils DCIM / ITA afin de garantir une surveillance optimale des infrastructures et une gestion efficace des capacités. Veiller à la conformité des systèmes d'alimentation électrique, des mécanismes de secours et des dispositifs de continuité de service selon les meilleures pratiques du marché. Collaborer avec les équipes de direction dans la définition des feuilles de route technologiques et des projets stratégiques. Accompagner les métiers dans l'identification d'opportunités d'optimisation des coûts, de réduction des risques et d'amélioration de la résilience des plateformes critiques. Travailler en étroite collaboration avec les équipes Architecture, Cyber Sécurité, Cloud Operations et Infrastructure afin de garantir l'alignement entre les besoins métiers, les exigences techniques et les standards de sécurité du groupe. Contribuer à la mise en œuvre de stratégies cloud hybrides adaptées aux contraintes réglementaires et aux données sensibles. Développer et formaliser les processus, procédures, standards et documents de référence favorisant l'adoption du cloud et l'optimisation des opérations. Sécurité, conformité et gestion des risques Dans ce rôle, vous jouerez également un rôle clé dans l'application des exigences de sécurité et de conformité : Garantir le respect des référentiels réglementaires et normatifs : ISO 27001 PCI-DSS SOC 2 Définir et mettre en œuvre les contrôles de sécurité avancés : Chiffrement des données Gestion des identités et des accès Protection des infrastructures critiques Participer aux audits internes et externes et fournir les éléments nécessaires aux rapports réglementaires. Surveiller les performances et la disponibilité des systèmes critiques de l'entreprise. Contribuer aux dispositifs de : Haute disponibilité (HA) Reprise après sinistre (Disaster Recovery) Continuité d'activité (Business Continuity) Travailler étroitement avec les équipes Risques, Conformité et Sécurité afin d'assurer un cadre de gouvernance cohérent et efficace.
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC L2/L3 (H/F)

virtualbrains
Publiée le
Cortex XSOAR
Palo Alto
Security Information Event Management (SIEM)

1 an
40k-45k €
400-420 €
Nanterre, Île-de-France
Dans le cadre du renforcement d'une équipe SOC RUN L2, notre client recherche un Analyste SOC confirmé à senior afin d'assurer la supervision, l'analyse et le traitement des incidents de sécurité dans un environnement international. Vous intégrerez une équipe spécialisée dans la détection et la réponse aux menaces, avec un rôle clé dans l'amélioration continue des capacités de surveillance et de protection du système d'information. Vos missions principales :Superviser en temps réel les alertes de sécurité générées par Splunk Enterprise Security (ES). Analyser et qualifier les alertes afin d'identifier les incidents potentiels. Réaliser des investigations approfondies à partir des logs et événements de sécurité. Effectuer des recherches avancées dans Splunk ES pour confirmer ou écarter les incidents. Identifier la cause, l'impact et le périmètre des incidents détectés. Optimiser les règles de corrélation et améliorer les dashboards Splunk. Participer à l'évolution des procédures et processus SOC. Assurer l'escalade des incidents critiques vers les équipes spécialisées. Documenter les incidents, analyses réalisées et actions de remédiation. Utiliser Microsoft MDx dans le cadre d'investigations avancées. Mettre en œuvre des mécanismes d'orchestration via Palo Alto XSOAR. Rédiger des rapports d'incidents destinés au suivi client. Participer aux réunions avec des équipes internationales en anglais. Assurer une veille permanente sur les nouvelles menaces et technologies cybersécurité. Compétences attenduesSplunk Enterprise Security (ES) : Expert Microsoft MDx : Expert Palo Alto XSOAR : Expert Analyse SOC niveau L2/L3 Investigation d'incidents de sécurité Analyse de logs et événements SIEM Threat Detection & Incident Response Anglais professionnel écrit et oral
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Sécurité Opérationnelle – Expert Splunk

Hexagone Digitale
Publiée le
CI/CD
SOC (Security Operation Center)
Splunk

5 mois
40k-45k €
400-620 €
Toulouse, Occitanie
Contexte Client grand compte du secteur bancaire. Le besoin porte sur la construction de la collecte de logs sous Splunk, avec une contrainte forte sur la maîtrise de la partie collecte et du modèle CIM associé. La mission s'inscrit dans le renforcement de l'équipe collecte de logs, avec un enjeu de fiabilité et de performance de l'ingestion de données, ainsi que le maintien en conditions opérationnelles des infrastructures de sécurité. Rôle et responsabilités principales Assurer la collecte de logs en paramétrant les configurations sur les composants HF/UF/HEC/DBconnect Utiliser les chaînes CI/CD pour déployer la configuration Mettre en œuvre le modèle CIM et les TA fournis par Splunk Configurer les inputs (TCP, UDP, files, scripts) pour garantir une ingestion de données fiable et performante Optimiser les index (indexes.conf, transforms.conf) et les knowledge objects pour des recherches et alertes efficaces Créer des parsers via props.conf et transforms.conf pour structurer les données collectées Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, incidents/problèmes, installation, configuration) Participer aux audits internes/externes et à la mise en application des recommandations Livrables attendus Configurations de collecte opérationnelles sur les composants HF/UF/HEC/DBconnect Paramétrage du modèle CIM et des TA associés Parsers structurés (props.conf, transforms.conf) Guides et standards de sécurité rédigés Comptes rendus d'audits et suivi des remises en conformité
Voir cette offre
Freelance
CDI

Offre d'emploiExpert en Cybersécurité - Senior

ALLEGIS GROUP
Publiée le
Cortex XSOAR
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)

3 mois
Villeneuve-d'Ascq, Hauts-de-France
Vous êtes le pivot entre le terrain et le management. Vous incarnez la crédibilité technique tout en portant une vision de service mature et mesurable : Leadership & Management opérationnel Animer, encadrer, organiser le dispositif SecOps composé d'ingénieurs et experts cyber Structurer le traitement des alertes (rotations, priorisation) Être le point de référence technique pour l'équipe, capable de trancher sur les cas complexes Fédérer autour d'une culture de l'amélioration continue Pilotage de la performance Définir, suivre et améliorer les indicateurs clés de performance du dispositif : ex MTTD, MTTR, taux de faux positifs, ... Produire des reportings réguliers à destination du management Identifier les axes d'optimisation et proposer des plans d'action concrets Contribuer activement à la professionnalisation du service Excellence opérationnelle – RUN Superviser l'investigation des alertes de cybersécurité (SIEM, EDR, NDR, threat intelligence...) Garantir la qualité et la cohérence des analyses produites par l'équipe Participer aux crises cyber sur le périmètre France et international Innovation & Build Contribuer à l'implémentation de nouvelles technologies et capacités de détection Challenger les règles de détection et des playbooks de réponse Être force de proposition sur l'évolution du stack technique Vision & Stratégie Effectuer une veille technologique et réglementaire active Collaborer avec les autres domaines de la cybersécurité (IT, métier, ...)
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Voir tous les derniers posts

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous