Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 113 résultats.
Freelance

Mission freelanceUn Analyste SOC N2 sur NIORT

Almatek
Publiée le
Endpoint detection and response (EDR)
Security Information Event Management (SIEM)
SOC (Security Operation Center)

62 jours
Niort, Nouvelle-Aquitaine
Almatek recherche pour un de ses clients, Un Analyste SOC N2 sur NIORT Contrainte forte du projet : Prestation basée à Niort L'objectif de la mission est d'assurer le traitement quotidien des alertes et incidents de sécurité, depuis leur qualification jusqu'à leur analyse approfondie et leur remédiation, en coordination avec les équipes SOC et IT. Principales missions : Analyser les alertes issues du SIEM et de différentes sources de sécurité : EDR, NDR, CASB, DLP, logs et événements. Qualifier et investiguer les incidents de sécurité selon les procédures en place. Réaliser les analyses approfondies de niveau 2. Participer à la remédiation avec les équipes techniques. Rédiger les rapports d'incidents, fiches de remédiation et retours d'expérience. Contribuer à l'amélioration continue des processus de détection et de réponse ainsi qu'à la documentation du SOC. Maintenir une veille sur les menaces émergentes. Compétences recherchées : maîtrise de la gestion des incidents SOC N2, maîtrise des solutions SIEM/SOAR, EDR et NDR, ainsi qu'une bonne connaissance des protocoles réseau, des environnements Windows/Linux et des fondamentaux de cybersécurité. SIEM/SOAR - Confirmé - Impératif EDR - Confirmé - Impératif NDR - Confirmé - Impératif Réseau - Confirmé - Important Rapports d'analyse d'incidents. Fiches de remédiation. Contribution à la documentation des procédures SOC.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur SOC N3

NETSEC DESIGN
Publiée le
CrowdStrike
Google Security Operations (SecOps)
SOC (Security Operation Center)

1 an
45k-70k €
400-700 €
Boulogne-Billancourt, Île-de-France
On recherche pour notre client final grand compte un Ingénieur SOC N3 pour renforcer la capacité opérationnelle du Global SOC (GSOC) . Le GSOC couvre l'ensemble des entités du Groupe ainsi que tous les périmètres IS/IT. Ce besoin s'inscrit dans une démarche globale d'augmentation de la capacité d'onboarding applicatif et d'amélioration de la couverture des menaces cyber. La prestation couvre l'ensemble du cycle de vie des activités SOC, depuis la définition des besoins jusqu'à l'exploitation opérationnelle, en passant par l'implémentation technique. Elle comprend notamment : - Contribution à la définition et au maintien de la stratégie de détection et de réaction du GSOC, en cohérence avec l'évolution des menaces et des architectures du Groupe. - Intégration technique des systèmes et applications du Groupe dans le service de monitoring du GSOC, comprenant : l'identification et la documentation des scénarios de menaces pour les applications et technologies à onboarder (basées sur l'expertise des menaces, les données CTI et les analyses de risques) ; l'identification des données nécessaires à la détection (logs, listes blanches/noires) et la mise en place de la chaîne de collecte, du parsing et de l'intégration SIEM ; la création et la maintenance des règles de détection et des playbooks de réaction (SOAR). - Participation à la définition et au maintien en condition de sécurité des technologies de détection et de protection déployées dans le Groupe (gestion des politiques de sécurité des équipements). - Participation à l'évaluation et au déploiement des solutions techniques du SOC, et accompagnement du déploiement des solutions de sécurité sur l'infrastructure du Groupe. - Elaboration et maintien des exigences techniques, lignes directrices, normes et recommandations du GSOC applicables aux entités du Groupe. - Collaboration et support technique au réseau de correspondants sécurité des entités du Groupe, à l'échelle mondiale. Les livrables attendus dans le cadre de la présente prestation sont les suivants : 1. Dossier d'analyse des besoins de couverture de la menace : document structuré recensant les scénarios de menaces identifiés pour chaque système ou application à onboarder dans le GSOC, incluant les sources de logs nécessaires, les critères de détection et les priorités. Ce livrable est soumis à la validation du responsable technique 2. Spécifications techniques et fonctionnelles des mécanismes de détection et de réaction : document décrivant les règles de détection (cas d'usage SIEM) et les playbooks de réaction (SOAR) associés, avec critères d'acceptation définis en accord avec le responsable technique. 3. Implémentation des mécanismes de détection et de réaction dans les outils du GSOC (SIEM, SOAR), avec validation fonctionnelle par le responsable technique. 4. Recommandations détaillées et argumentées pour l'amélioration du niveau de détection et de réaction de l'existant, remises selon une fréquence à convenir avec le responsable technique. 5. Documentation technique maintenue à jour dans l'outil de gestion documentaire du SOC. 6. Activités mises à jour régulièrement dans l'outil de suivi des activités du SOC. 7. Participation active à l'ensemble des réunions techniques et de suivi d'avancement.
Voir cette offre
Freelance

Mission freelanceANALYSTE SOC - DLP

Groupe Aptenia
Publiée le
Prévention des pertes de données (DLP)

6 mois
Île-de-France, France
Surveillance et investigation des alertes DLPSurveiller les alertes DLP générées par les outils et plateformes de sécurité. Effectuer le triage initial et l'analyse des incidents DLP afin d'en déterminer la criticité, le périmètre et l'impact métier. Investiguer les activités suspectes de transfert de données impliquant les emails, les postes de travail, les applications cloud, les plateformes collaboratives et les supports amovibles. Identifier les faux positifs et proposer des pistes d'optimisation des politiques DLP. Escalader les incidents de sécurité confirmés conformément aux procédures établies du SOC. Documenter les constats, les causes racines et les actions de remédiation dans les outils de gestion des incidents. Gestion des exceptions DLPExaminer et évaluer les demandes d'exception DLP soumises par les utilisateurs métiers et les responsables applicatifs. Vérifier la justification métier, le niveau de risque et les impacts en matière de conformité liés aux exceptions demandées. Coordonner les validations avec les équipes Sécurité des Systèmes d'Information, Protection des Données, Conformité et les différentes parties prenantes. S'assurer que les exceptions sont limitées dans le temps, documentées et régulièrement réévaluées. Maintenir un suivi précis des exceptions approuvées, rejetées et arrivées à expiration. Suivre les risques liés aux exceptions et recommander, lorsque nécessaire, des mesures compensatoires. Gouvernance des politiques & conformitéContribuer à la mise en œuvre et au maintien des politiques et contrôles DLP. Veiller au respect des standards de sécurité de l'information du groupe et des politiques de classification des données. Participer à l'optimisation des politiques DLP afin de trouver le bon équilibre entre exigences de sécurité et productivité métier. Participer aux audits et fournir les éléments de preuve relatifs aux incidents et aux exceptions DLP. Contribuer aux initiatives d'amélioration continue ainsi qu'aux actions de sensibilisation à la sécurité.
Voir cette offre
CDI

Offre d'emploiAnalyste SOC H/F

HAYS France
Publiée le

50k-60k €
Strasbourg, Grand Est
Les missions sont les suivantes :Piloter la qualité de service délivrée aux clients sur des périmètres cybersécurité : suivi des engagements, coordination des actions et respect des niveaux de service. Assurer l'interface entre les équipes techniques, les clients et les différents interlocuteurs internes afin de garantir la bonne exécution des prestations. Suivre les incidents, demandes, changements et plans d'action liés à la sécurité des systèmes d'information. Participer aux comités opérationnels et comités de pilotage, préparer les supports de suivi et présenter les indicateurs de performance et de sécurité. Contribuer à l'amélioration continue des services cybersécurité : processus, reporting, documentation, gestion des risques et communication client. Accompagner les clients dans le suivi de leurs dispositifs de sécurité : vulnérabilités, sensibilisation, conformité, supervision, plans de remédiation et bonnes pratiques. Coordonner les équipes techniques cybersécurité sans nécessairement intervenir en production au quotidien, tout en conservant une bonne compréhension des sujets traités. Identifier les irritants clients, anticiper les risques de dérive et proposer des actions correctives adaptées. Assurer une veille régulière sur les enjeux cybersécurité, les bonnes pratiques ITIL, la gouvernance SSI et l'évolution des menaces.
Voir cette offre
Freelance

Mission freelanceConsultant Expert SOC – Elastic Security / QRadar (H/F)

GROUPE ARTEMYS
Publiée le
Elasticsearch

1 mois
850-900 €
75010, Paris, Île-de-France
Qui sommes-nous ?Artemys, acteur de la transformation numérique est une entreprise à taille humaine, avec plus de 30 ans d'expérience composée de plusieurs entités, chacune spécialisée dans leur domaine (Système, data, réseaux/sécu…) Ce qui nous distingue vraiment ? Ce n'est pas de dire que nous valorisons nos collaborateurs, c'est de le montrer chaque jour. Chez Artemys, l'humain est au cœur de tout ce que nous faisons. Nos valeurs, concrètes et vécues au quotidien : Convivialité : travailler dans une bonne ambiance, ça change tout Proximité : chaque membre de l'équipe a sa place et sa voix Écoute : vos idées comptent autant que votre travail Artemys Paris, située dans le 10ᵉ arrondissement, est une entité spécialisée en infrastructures systèmes. Forte de 36 ans d'expertise, elle accompagne les entreprises, principalement implantées en Ile-de-France, dans leur transformation digitale. C'est au sein de cette entité, la plus ancienne du groupe, que l'aventure a débuté. Au fil des années, Artemys a su fidéliser une clientèle exigeante de Grands Comptes, certains clients accompagnant l'entreprise depuis sa création, dans des secteurs variés. Reconnue pour son exigence technique et ses valeurs humaines, elle est aujourd'hui un acteur clé des Infrastructures, Cloud et Modern Workplace. Votre mission (si vous l'acceptez) : Dans le cadre de la mise en place d'un Next Generation SOC chez l'un de nos clients Grands Comptes, nous recherchons un Consultant Expert SOC / Elastic Security / QRadar pour accompagner la migration du SOC existant vers une nouvelle plateforme basée sur Elastic Security. Vos principales missions seront de : Analyser l'environnement IBM QRadar existant ainsi que l'inventaire des sources de logs Identifier les dépendances, prérequis et éventuels écarts de couverture Participer aux transferts de connaissances entre les différentes équipes impliquées dans la migration Déployer et configurer les différents composants de la nouvelle architecture Elastic Réaliser l'onboarding des sources de données Valider la collecte, le parsing, la normalisation des données et le mapping ECS Mettre en œuvre les filtres nécessaires et optimiser les flux d'ingestion Diagnostiquer et résoudre les incidents ou blocages techniques liés aux intégrations Participer aux phases de tests, de cut-over et de mise en production Contribuer aux validations finales avant le Go-Live prévu fin novembre 2026 Participer au support de démarrage et à l'hypercare Le terrain de jeu ? Vous évoluerez sur un environnement SOC particulièrement riche, avec notamment : Elastic Security, Elasticsearch, Elastic Fleet, Elastic Agents IBM QRadar Administration et onboarding de sources de logs Architecture et optimisation des flux d'ingestion Elastic Common Schema – ECS SIEM / SOC / Managed SOC Microsoft Defender Microsoft 365 Entra ID Environnements Cloud Un environnement où il faudra autant savoir comprendre l'existant QRadar que construire et fiabiliser la cible sous Elastic Security. Le profil que nous recherchons : Vous êtes un Consultant Cybersécurité / SOC senior, avec une forte expertise technique et opérationnelle Vous maîtrisez très bien Elastic Security Vous disposez d'une expérience significative sur Elasticsearch, Elastic Fleet et Elastic Agents Vous avez déjà réalisé des projets d'onboarding de sources de données dans un SIEM Vous maîtrisez les problématiques de collecte, parsing, normalisation, mapping ECS et optimisation des flux Vous connaissez bien l'architecture IBM QRadar, ses mécanismes de collecte, les sources de logs et les concepts DSM Vous êtes capable d'analyser une couverture de supervision existante et d'identifier les éventuels écarts lors d'une migration Une expérience concrète de migration QRadar vers Elastic Security constituera un vrai plus Vous êtes à l'aise dans des environnements SOC / MSSP / Managed SOC Vous avez l'habitude d'intervenir dans des environnements Grands Comptes complexes Nous cherchons avant tout quelqu'un capable de mettre les mains dans la technique, challenger une architecture existante et sécuriser une migration jusqu'à sa mise en production. Le process pour nous rejoindre : simple et clair ! Échange RH : On discute de vos motivations et de l'adéquation avec nos valeurs (promis, pas de robotisation ici). Échange opérationnel : Je propose votre candidature au référent (Commercial, SDM, coordinateur…) du compte client, qui échange ensuite avec vous afin de valider votre adéquation avec le besoin. Proposition de mission : Si tout colle, on propose votre CV à notre client ! Conditions de mission: Statut : Indépendant / Freelance TJM : autour de 900 € HT / jour, selon votre niveau d'expertise Localisation : Antony (92) Démarrage : ASAP Durée initiale : 3 mois + Prolongation Bienvenue dans l'aventure ARTEMYS Chez nous, chaque talent compte. Peu importe votre âge, vos origines, votre identité, votre religion ou votre orientation : ce qui nous intéresse, c'est vous et ce que vous avez à apporter. On s'engage à répondre à toutes les candidatures sous 72 heures, parce qu'on sait combien l'attente peut être stressante. Et ici, l'inclusion n'est pas qu'un mot : tous nos postes sont ouverts aux personnes en situation de handicap, et on fait tout pour créer un environnement où chacun peut s'épanouir. Prêt, feu, candidatez !
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC N2 H/F

INFOTEL CONSEIL
Publiée le
CyberSoc
Cybersécurité
Endpoint detection and response (EDR)

1 an
40k-51k €
350-450 €
Niort, Nouvelle-Aquitaine
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Cybersécurité / SIEM & SOC

LEVUP
Publiée le
Security Information Event Management (SIEM)
Sekoia
Splunk

12 mois
Île-de-France, France
ContexteNotre client accompagne ses clients dans le déploiement et l'exploitation de leurs services SOC. Nous recherchons un Ingénieur Cybersécurité / Intégration SIEM & SOC pour prendre en charge l'intégration des sources de logs dans les environnements clients, de la conception des architectures de collecte jusqu'à la mise en production et au MCO. Le poste intervient sur des environnements complexes et hétérogènes, avec une forte dominante et Splunk. ActivitésConcevoir et déployer les architectures de collecte : forwarders, collecteurs, Syslog, agents, API, etc. Intégrer des sources de logs on-premise, SaaS et Cloud : Windows/Linux, équipements réseau et sécurité, M365, Entra ID, AWS, Azure, GCP, applications, etc. Développer et maintenir le parsing et la normalisation des logs. Créer et faire évoluer les Intakes et les Technical Add-ons (TA) Splunk, avec mapping ECS / CIM. Contrôler la qualité, l'exhaustivité et la fraîcheur des données collectées. Diagnostiquer les incidents de collecte de bout en bout et assurer le troubleshooting des chaînes SIEM. Participer au MCO / MCS et à l'automatisation via Ansible. Accompagner les projets sur les sujets d'architecture, de sécurité et de mise en production. Participer ponctuellement aux activités SOC : analyse d'alertes, premières investigations et amélioration des cas d'usage de détection. Assurer la documentation technique et participer aux échanges avec les clients.
Voir cette offre
Freelance
CDI

Offre d'emploiSOC/Cyber Manager

Groupe Aptenia
Publiée le
Cybersécurité

4 ans
40k €
650-710 €
Lille, Hauts-de-France
Management & LeadershipManager et fédérer une équipe composée d'ingénieurs, analystes et experts cyber. Organiser les activités, les responsabilités et les priorités de l'équipe. Structurer le fonctionnement du dispositif : RUN, BUILD, astreintes, rotations, escalades. Accompagner la montée en compétence et le développement des collaborateurs. Fixer les objectifs individuels et collectifs. Réaliser les points de suivi et contribuer aux décisions RH. Créer une culture d'équipe basée sur l'excellence opérationnelle, la responsabilisation et l'amélioration continue. Être le point d'escalade managérial lors des situations critiques. Pilotage du dispositif SecOpsÊtre responsable du bon fonctionnement global du dispositif SecOps. Garantir la continuité et la qualité du service de détection et de réponse. Définir et faire respecter les processus opérationnels. Piloter les priorités et arbitrer les sujets RUN / BUILD. Superviser les incidents de sécurité à fort impact. Coordonner les équipes et parties prenantes lors des crises cyber. Assurer l'interface avec les autres équipes Cyber, IT, métiers et partenaires. Piloter les prestataires et partenaires intervenant sur le périmètre SecOps. Performance & GouvernanceDéfinir et piloter les KPIs et SLA du dispositif. Suivre notamment : MTTD MTTR Volume et criticité des alertes Taux de faux positifs Respect des SLA Performance des équipes Qualité des investigations Couverture et efficacité de la détection Produire les reportings à destination du management. Identifier les écarts de performance et mettre en place les plans d'amélioration. Mettre en place une gouvernance régulière du dispositif. Piloter la qualité et la maturité du service. Cyberdéfense & Incident ResponseSuperviser les activités de : SOC Détection Incident Response Threat Intelligence Threat Hunting Investigation Garantir la qualité des analyses et des réponses apportées. Challenger les investigations sur les incidents complexes. Piloter les escalades N2/N3 et experts. Participer à la gestion des incidents majeurs en France et à l'international. Veiller à l'application des méthodologies de réponse à incident. S'assurer du retour d'expérience et de la mise en œuvre des actions correctives. Stratégie & TransformationDéfinir et porter la roadmap d'évolution du SecOps. Identifier les besoins en compétences, technologies et organisation. Faire évoluer le modèle opérationnel du SOC. Piloter les projets de transformation et de modernisation du dispositif. Développer l'automatisation et l'industrialisation des opérations. Challenger le stack technologique et les solutions de sécurité. Superviser l'intégration de nouvelles capacités : SIEM, EDR/XDR, NDR, SOAR, Threat Intelligence, etc. Développer les capacités de détection et de réponse face à l'évolution des menaces. Innovation & VeilleAssurer une veille active sur : Les nouvelles menaces cyber Les techniques d'attaque Les technologies de détection L'automatisation et l'IA appliquée à la cybersécurité Les évolutions réglementaires Identifier les opportunités d'amélioration du dispositif. Proposer et porter de nouvelles initiatives auprès du management. Contribuer à l'élévation continue du niveau de maturité Cyber du Groupe.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste cybersécurité / soc analyst senior : siem, active directory

Gamme solutions
Publiée le
Active Directory
Bash
Powershell

1 an
Paris, France
Nous recherchons un Analyste Cybersécurité Senior pour intégrer une équipe sécurité opérationnelle en charge de la surveillance, de l'investigation et de l'amélioration continue de la capacité de détection des menaces. La mission s'inscrit dans un contexte SOC avec une forte composante RUN, analyse d'incidents et engineering de détection. Le consultant interviendra principalement sur trois volets : 1. Analyse et traitement des incidents de sécurité Qualification et investigation des alertes de sécurité. Analyse des événements remontés par les outils de supervision et de détection. Gestion et suivi des incidents de sécurité. Analyse des vulnérabilités détectées. Coordination avec les équipes internes et les prestataires dans le cadre des investigations. Contribution aux retours d'expérience (RETEX) et à la capitalisation des connaissances. 2. Développement et amélioration des règles de détection Le consultant participera activement à l'amélioration de la capacité de détection du SOC : Conception et développement de nouvelles règles de détection. Adaptation des règles aux nouvelles menaces et vulnérabilités. Réduction des faux positifs. Optimisation des scénarios existants. Réalisation de tests et validation avant mise en production. Rédaction des documentations techniques associées aux règles développées. 3. Veille et amélioration continue Veille technologique et cybersécurité. Suivi des nouveaux modes opératoires d'attaque. Veille sur les vulnérabilités critiques. Participation à l'amélioration continue du dispositif de détection. Participation au dispositif d'astreinte de l'équipe sécurité. Conditions de mission Localisation : Paris Présence sur site : minimum 60 %. Démarrage prévisionnel : 02/11/2026. Participation aux astreintes de l'équipe sécurité.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous