Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 115 résultats.
CDI

Offre d'emploiAnalyste SOC

DATAMED RESEARCH
Publiée le
Support informatique

40k-50k €
Orléans, Centre-Val de Loire
Contexte de la missionDans le cadre du renforcement de ses activités de cybersécurité opérationnelle, le client recherche un Coordinateur d'équipe SOC afin d'accompagner le pilotage et la coordination quotidienne des activités de sécurité. Le consultant intégrera un environnement SOC et assurera l'interface entre les analystes SOC, les équipes techniques, les responsables sécurité et les différentes parties prenantes. Le besoin est ouvert à deux types de profils : Un Coordinateur / Team Lead SOC disposant déjà d'une expérience similaire ; Un Analyste SOC confirmé N2/N3 souhaitant évoluer vers un rôle de coordination et disposant des qualités nécessaires en matière de leadership, d'organisation et de communication. Missions principalesLe consultant interviendra notamment sur les activités suivantes : Coordination de l'équipe SOC Organiser et coordonner l'activité quotidienne des analystes SOC ; Répartir et prioriser les différentes activités au sein de l'équipe ; Accompagner les analystes dans le traitement des incidents complexes ; S'assurer du respect des procédures et des processus opérationnels du SOC ; Faciliter la circulation de l'information au sein de l'équipe ; Participer à la montée en compétences et au partage de connaissances entre les analystes. Gestion et suivi des incidents de sécurité Superviser la qualification et le traitement des alertes et incidents de cybersécurité ; Suivre les investigations menées par les analystes SOC ; Participer à l'analyse des incidents complexes et à leur escalade lorsque nécessaire ; Coordonner les différentes parties prenantes lors du traitement d'un incident ; Veiller au suivi des actions de remédiation et à la bonne clôture des incidents ; Participer aux retours d'expérience et à l'amélioration des procédures de réponse aux incidents. Pilotage et reporting Suivre l'activité opérationnelle du SOC et les principaux indicateurs ; Produire et consolider les reportings liés aux incidents et à l'activité de l'équipe ; Identifier les points de blocage, risques ou sujets nécessitant une escalade ; Participer aux réunions de suivi et aux instances opérationnelles ; Assurer une communication claire auprès des interlocuteurs techniques et sécurité. Amélioration continue du SOC Identifier les axes d'amélioration des processus et méthodes de fonctionnement ; Contribuer à l'optimisation des procédures de détection, qualification et traitement des incidents ; Participer à l'amélioration des règles de détection et des cas d'usage SOC ; Contribuer à la documentation et à la capitalisation des connaissances ; Participer à l'amélioration de la qualité de service du SOC.
Voir cette offre
Freelance

Mission freelance ANALYSTE SOC / DLP

Groupe Aptenia
Publiée le
Prévention des pertes de données (DLP)

3 ans
400-500 €
Île-de-France, France
Vous êtes un(e) Analyste SOC / DLP avec une vraie expérience dans la protection des données sensibles ? Vous maîtrisez Proofpoint et aimez investiguer les alertes, analyser les risques et travailler au contact des équipes métiers ? 👉 Cette mission devrait vous intéresser ! 📍 Localisation : Ile de France 🏠 Télétravail : 2 à 3 jours/semaine 🌍 Anglais opérationnel 💰 TJM cible : 550–580 € 🏭 Secteur : Agroalimentaire ⭐ Atout majeur : maîtrise de Proofpoint DLP 🔎 Votre mission Au cœur des opérations de sécurité, vous intervenez notamment sur : 🛡️ Monitoring : Investigation DLP Analyse et qualification des alertes DLP Investigation des transferts de données suspects Analyse des incidents Email, Endpoint, Cloud Identification des faux positifs et optimisation des règles Escalade des incidents de sécurité Documentation des analyses et actions de remédiation 📋 Gestion des exceptions DLP Analyse des demandes d'exception Évaluation du risque et de la justification métier Coordination avec les équipes Security, Data Protection Compliance Suivi des exceptions, échéances et risques associés Mise en place de mesures compensatoires lorsque nécessaire 🔐 Gouvernance, conformité, contribution à la définition et à l'évolution des politiques DLP Data classification protection des données Participation aux audits et prise en compte des enjeux RGPD / Privacy Amélioration continue des dispositifs de sécurité 🎯 Le profil recherché Vous justifiez idéalement de 5+ ans d'expérience en : ➡️ SOC / Cybersecurity Operations ➡️ DLP / Data Protection ➡️ Investigation d'alertes et incidents ➡️ Risk assessment / Incident Management Et vous connaissez notamment : 🔹 Proofpoint DLP ⭐ 🔹 Microsoft Purview DLP 🔹 Data Classification 🔹 Insider Risk Management 🔹 Incident Response 🔹 RGPD / Privacy 💡 Vous êtes analytique, rigoureux(se), curieux(se) et à l'aise avec les interlocuteurs métiers ? Vous pourriez être exactement la personne recherchée. 📩 Intéressé(e) ? Envoyez-moi votre CV ou contactez-moi directement en message privé. 🔁 N'hésitez pas à partager autour de vous — le bon profil est peut-être dans votre réseau
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiANALYSTE SOC N2

R&S TELECOM
Publiée le
Akamai Kona Site Defender
Azure
Bash

6 mois
Paris, France
Dans un contexte d'augmentation constante des menaces cyber et de transformation des infrastructures numériques, notre client souhaite renforcer son dispositif de cybersécurité afin d'assurer un niveau de protection élevé de ses applications, de ses services exposés sur Internet et de ses postes de travail. La prestation s'inscrit dans un environnement hybride combinant Cloud, infrastructures on-premise et services externalisés. Le besoin porte sur un Analyste SOC N2 capable d'assurer la surveillance, la détection et la réponse aux incidents de sécurité, tout en contribuant à l'amélioration continue des processus du SOC. La prestation est réalisée dans le cadre d'un engagement de moyens. Contexte et enjeux Les équipes de cybersécurité s'appuient notamment sur : des solutions de protection des applications exposées sur Internet ; des solutions WAF, Anti-Bot et de protection DDoS ; des solutions EDR ; des outils SIEM ; des solutions d'analyse et de visualisation des logs ; des outils de reporting et de visualisation. L'objectif est notamment de : renforcer la surveillance des événements de sécurité ; améliorer la capacité de détection des menaces ; accélérer la réponse aux incidents ; optimiser les processus opérationnels du SOC ; contribuer à l'automatisation de certaines tâches ; améliorer l'analyse des événements de sécurité. Compétences recherchées Compétences fonctionnelles Le candidat devra disposer de : expérience en gestion des incidents de cybersécurité ; bonne compréhension des stratégies de détection des menaces ; bonne connaissance des processus de réponse aux incidents ; expérience en environnement Agile / Scrum appréciée. Compétences techniques Maîtrise ou bonne expérience sur : Splunk ; Azure Sentinel ; Tehtris ; Trellix ; outils de visualisation tels que Power BI et Grafana ; scripting Python ; scripting PowerShell ; scripting Bash ; architectures réseau ; architectures systèmes. Profil recherché Expérience 3 à 5 ans minimum d'expérience dans un environnement SOC, en analyse de menaces ou en investigation d'incidents de sécurité. Expérience significative dans le traitement d'incidents cyber. Capacité à analyser et qualifier des alertes de sécurité. Capacité à travailler dans des environnements techniques complexes. Langues Anglais technique requis. Objectifs et livrables Environnement technique Le consultant interviendra dans un environnement composé notamment des technologies suivantes : Sécurité périmétrique Akamai WAF Anti-Bot Protection DDoS Sécurisation des applications exposées Endpoint Security Tehtris Trellix Solutions EDR équivalentes Supervision / SIEM Splunk Azure Sentinel Analyse et visualisation Kibana Power BI Grafana Scripting / automatisation Python PowerShell Bash Infrastructure Environnements Cloud et On-Premise Applications exposées sur Internet Infrastructures critiques Services métiers L'Analyste SOC N2 aura notamment pour missions : assurer la surveillance des événements de sécurité ; analyser les alertes remontées par le SOC ; qualifier et investiguer les incidents de cybersécurité ; contribuer à la détection des menaces ; participer à la réponse aux incidents ; réaliser des investigations techniques ; contribuer à l'identification des causes et impacts des incidents ; participer à l'amélioration des règles et processus de détection ; automatiser certaines tâches d'analyse ou de traitement ; contribuer à l'amélioration continue des processus SOC ; produire les rapports nécessaires au suivi des incidents ; collaborer avec les équipes infrastructure, architecture, sécurité et métiers. Le consultant devra être capable d'intervenir de manière autonome sur son périmètre et de coordonner les actions nécessaires avec les différentes parties prenantes. Compétences demandéesCompétencesNiveau de compétence Azure Sentinel Confirmé Tehtris Confirmé expérience en gestion des incidents de cybersécurité Confirmé Trellix Confirmé SPLUNK Confirmé
Voir cette offre
Freelance
CDI

Offre d'emploiAnalyste SOC N3 H/F

SCC France SAS
Publiée le
CyberSoc
Splunk

1 an
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber. Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC. Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL. Participer à l'intégration de nouvelles sources de logs et de données de sécurité. Industrialiser les processus de surveillance, d'investigation et de réponse à incident. Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT. Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité. Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité. Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident. Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
Voir cette offre
CDI

Offre d'emploiAnalyste Soc N2/N3- H/F

ECONOCOM INFOGERANCE ET SYSTEME
Publiée le

45k-52k €
Maisons-Laffitte, Île-de-France
Contexte : Au sein du groupe Econocom, vous intégrerez une organisation reconnue pour son expertise dans les services numériques et l'excellence opérationnelle. Nous vous invitons à relever de nouveaux challenges et à évoluer sur des projets d'expertise et d'innovation en prenant part à l'aventure Econocom. Dans le cadre de nos activités de services informatiques en prestation, nous accompagnons l'un de nos clients pour l'accompagner sur son SOC : composée d'un bureau de d'intégration des solutions techniques et d'un bureau de mise sous supervision des SI internes et de surveillance des menaces Cyber. L'objectif est de maintenir un niveau de supervision de sécurité au niveau des attendus face aux menaces cyber constantes. Il est attendu un appui aux analystes SOC par l'amélioration des supervision existantes en coordination avec le bureau projet, la mise sous Vos responsabilités : • Prise en compte du périmètre de la règle de corrélation ; • Analyse des menaces cyber actuelles ; • Réduction du bruit jusqu'à rendre la règle exploitable ; • Élaboration de la stratégie de collecte (génération des logs nécessaires aux règles de corrélation définies, impacts sur la politique de journalisation du système) ; • Tests avec les administrateurs de la règle pour éviter une verbosité excessive ; • Rédaction des fiches de traitement d'alerte. Liste non exhaustive Contrat : en CDI uniquement Localisation : prestation de client grand compte à Maisons-Laffitte 78 Télétravail : Non. Client : Secteur Aéronautique / Défense / Nucléaire. Référence de l'offre : y1nev2jb88
Voir cette offre
Freelance

Mission freelanceSecurity Operations Engineer (Senior+ / Staff) — SOC RUN & BUILD

NITROLABZ By SYNC-DIGITALS SAS
Publiée le
SecOps
SOC (Security Operation Center)

5 mois
550 €
Paris, France
Le contexte Pour un acteur international de la tech évoluant dans un environnement à forte exigence de sécurité, nous recherchons un Security Operations Engineer expérimenté. L'équipe Security Operations protège les environnements corporate, cloud, SaaS et datacenter : anticipation, détection, investigation et réponse aux menaces sur les endpoints, workloads, identités et l'infrastructure. Équipe réduite, senior et exigeante, qui construit en continu son propre SOC : intégration de sources de logs, qualité de la donnée, couverture de détection, dashboards, workflows et un SOC agentique développé en interne. Stack : Splunk (SIEM) · CrowdStrike (EDR) · Wiz (CSPM/CNAPP) · Torq (SOAR) · AWS (dont EKS/Kubernetes) · SOC agentique interne La mission Renforcer immédiatement la capacité opérationnelle en absorbant le RUN du SOC, tout en contribuant au BUILD dès que la charge le permet. Cible indicative : ~60 % RUN / ~40 % BUILD. Profil recherché : operator-builder — capable de mener seul des investigations complexes et de livrer du code, des détections et des automatisations de qualité production. Volet RUN — opérer le SOC (priorité) Triage, classification et priorisation des alertes (Splunk, CrowdStrike, Wiz, AWS) Investigations de bout en bout : endpoints, cloud, identités, SaaS, workloads, infra — collecte de preuves, timeline, root cause Pilotage de la réponse à incident : containment, remediation, post-mortems Point d'escalade pour les analystes juniors (revue d'analyses, partage de connaissance) Exploitation du SOC agentique pour absorber le volume de signaux faibles Documentation rigoureuse de chaque investigation Volet BUILD — faire progresser le SOC Detection engineering : conception et optimisation de recherches Splunk (SPL), nouveaux use cases (AWS/IAM, EKS/K8s, workloads), réduction du bruit Qualité de la donnée & pipeline : intégration de sources de logs, parsing, normalisation (CIM), data models, performance Automatisation : workflows Torq/SOAR, scripts et intégrations API (Python, Bash, GitHub Actions) SOC agentique : contribution à son évolution (workflows d'investigation, corrélation, enrichissement) Reporting & dashboards, cloud security (Wiz, AWS/EKS), threat hunting (CTI/OSINT), capitalisation (runbooks, playbooks, standards)
Voir cette offre
Freelance
CDI

Offre d'emploi Analyste SOC N2 (H-F)

K-Lagan
Publiée le
CyberSoc
Cybersécurité

1 an
42k-45k €
400-480 €
Niort, Nouvelle-Aquitaine
Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? 🚀 Chez K-LAGAN, nous faisons vivre chaque projet grâce aux talents qui le portent, en alliant expertise technique, accompagnement personnalisé et évolution professionnelle. Aujourd'hui, nous recherchons un(e) Analyste SOC N2 pour rejoindre l'un de nos clients du secteur de l'assurance, basé à Niort. 🛡️ Votre missionAu sein du SOC, vous intervenez sur le traitement et l'investigation des incidents de sécurité. Vous analysez les alertes issues des différents outils de détection, qualifiez les incidents et participez à leur résolution en collaboration avec les équipes techniques. 🔍 Vos responsabilitésPrendre en charge et qualifier les incidents de sécurité de niveau N2 Analyser les alertes et investiguer les événements de sécurité Exploiter et corréler les informations issues des différentes sources : SIEM, EDR, NDR, CASB, DLP… Participer à la remédiation des incidents avec les équipes techniques Rédiger les rapports d'analyse, synthèses d'incidents et fiches de remédiation Enrichir les procédures et la documentation du SOC Contribuer à l'amélioration continue des capacités de détection et de réponse Partager les retours d'expérience sur les incidents traités Assurer une veille sur les menaces et vulnérabilités émergentes Participer aux réunions et points de suivi du SOC
Voir cette offre
CDI

Offre d'emploiManager SOC F/H

Centhys
Publiée le

60k-80k €
Vélizy-Villacoublay, Île-de-France
Pilotage et expertise technique : • Réaliser des investigations avancées lors d'incidents de sécurité (compromissions, élévations de privilèges, mouvements latéraux, APT, ransomware, exfiltration de données, etc.). • Piloter et coordonner les activités de réponse à incident : containment, eradication et recovery. • Analyser les journaux de sécurité, corréler les événements complexes et identifier les schémas d'attaque. • Développer et optimiser les règles de détection, les cas d'usage et les playbooks SOC. • Participer à l'amélioration continue des outils et processus de surveillance. • Assurer la mise en œuvre, l'administration et l'optimisation des solutions SIEM, SOAR, EDR et NDR. Leadership et accompagnement : • Encadrer les analystes SOC et contribuer à leur montée en compétences. • Apporter votre expertise lors des investigations complexes et des situations de crise. • Participer à la structuration et à l'évolution de l'offre SOC. • Être moteur dans la mise en place des bonnes pratiques, des processus d'escalade et des indicateurs de performance. Relation client et développement de l'activité • Être un interlocuteur de confiance auprès de nos Clients. • Animer les comités de suivi et les points de pilotage. • Présenter les analyses, recommandations et plans d'amélioration aux clients. • Comprendre les enjeux métiers et proposer des évolutions pertinentes des dispositifs de sécurité. Participer aux phases d'avant-vente et aux ateliers de cadrage lorsque nécessaire. Référence de l'offre : tizqtffd01
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous